A szabályzat a DNS-ben, v=spf1 kezdetű TXT-rekordként tárolódik. Üzenet érkezésekor a fogadó kiszolgáló összehasonlítja a csatlakozó kiszolgáló IP-címét a releváns MAIL FROM tartomány — vagy bizonyos esetekben a HELO tartomány — szabályzatával, és rögzít egy SPF-eredményt.
Az SPF a levelezésben használt tartományt hitelesíti, nem az emberi szerzőt, és nem feltétlenül az üzenet From-mezőjében látható tartományt. A DMARC csak akkor használhat fel SPF-sikert, ha a hitelesített tartomány a látható From-tartományhoz is igazodik.
Legfontosabb pontok
SzabályzatelemekA mechanizmusok címeket, hálózatokat, elnevezett hosztokat vagy küldőszolgáltatásokat jogosíthatnak fel, és megadhatják a nem egyező forrásokra vonatkozó eredményt.
A fogadó döntéseAz SPF olyan eredményeket ad, mint pass, fail, softfail, neutral, temporary error vagy permanent error; a fogadó dönti el, hogyan hatnak az eredmények a kézbesítésre.
Üzemeltetési fegyelemLeltározza az összes legális küldőt, tartson fenn tartományonként egyetlen érvényes SPF-szabályzatot, távolítsa el a kivont szolgáltatásokat, és tartsa be a specifikáció DNS-lekérdezési korlátait.
Fontos korlátA szokásos továbbítás megtörheti az SPF-et, mert a továbbító kiszolgáló válik a csatlakozó küldővé. A sikeres eredmény arról sem árul el semmit, hogy az üzenet ártatlan-e.