SPF (Sender Policy Framework, RFC 7208) - это DNS-запись типа TXT, которая объявляет миру, с каких IP-адресов разрешено отправлять почту от имени вашего домена. Без SPF любой может подделать обратный адрес и спуферить вашу почту.
- Базовый формат: вашдомен IN TXT "v=spf1 a mx ip4:VPS_IP -all" разрешает отправку только с A-записи, MX-серверов и явно указанного IP.
- Механизм a и mx: ссылается на A и MX-записи домена, упрощая поддержку при смене IP.
- ip4 и ip6: явно перечисленные IPv4 и IPv6 адреса отправителей.
- include: делегирование SPF к другому домену, например include:_spf.google.com если используете Gmail для части почты.
- Квалификаторы: -all (hardfail, отвергнуть несоответствующие), ~all (softfail, в спам), ?all (нейтрально).
- Limit на 10 lookups: SPF позволяет максимум 10 DNS lookups в include и a механизмах - превышение делает запись invalid.
- Проверка: mxtoolbox.com SPF check показывает все механизмы и количество lookups.
- Strict mode -all: для серьёзной защиты используйте -all hardfail, чтобы спуферы получали отказ.
На офшорном VPS Anubiz Host достаточно одной строки SPF в DNS, чтобы Gmail и Outlook начали проверять отправителей и блокировать подделки.