# Mi a Sender Policy Framework (SPF)?

> A Sender Policy Framework (SPF) e-mailhitelesítési protokoll, amely lehetővé teszi a tartomány tulajdonosának, hogy közzétegye, mely levelezőrendszerek jogosultak az adott tartomány használatára SMTP-borítékazonosítóként.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/sender-policy-framework/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szabályzat a DNS-ben, `v=spf1` kezdetű TXT-rekordként tárolódik. Üzenet érkezésekor a fogadó kiszolgáló összehasonlítja a csatlakozó kiszolgáló IP-címét a releváns MAIL FROM tartomány — vagy bizonyos esetekben a HELO tartomány — szabályzatával, és rögzít egy SPF-eredményt.

Az SPF a levelezésben használt tartományt hitelesíti, nem az emberi szerzőt, és nem feltétlenül az üzenet From-mezőjében látható tartományt. A DMARC csak akkor használhat fel SPF-sikert, ha a hitelesített tartomány a látható From-tartományhoz is igazodik.

### Legfontosabb pontok

- **Szabályzatelemek:** A mechanizmusok címeket, hálózatokat, elnevezett hosztokat vagy küldőszolgáltatásokat jogosíthatnak fel, és megadhatják a nem egyező forrásokra vonatkozó eredményt.
- **A fogadó döntése:** Az SPF olyan eredményeket ad, mint pass, fail, softfail, neutral, temporary error vagy permanent error; a fogadó dönti el, hogyan hatnak az eredmények a kézbesítésre.
- **Üzemeltetési fegyelem:** Leltározza az összes legális küldőt, tartson fenn tartományonként egyetlen érvényes SPF-szabályzatot, távolítsa el a kivont szolgáltatásokat, és tartsa be a specifikáció DNS-lekérdezési korlátait.
- **Fontos korlát:** A szokásos továbbítás megtörheti az SPF-et, mert a továbbító kiszolgáló válik a csatlakozó küldővé. A sikeres eredmény arról sem árul el semmit, hogy az üzenet ártatlan-e.

### Kapcsolódó kifejezések

[DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [E-mailbiztonság](<https://yellowcube.eu/hu/glossary/email-security/>) · [Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>)

### Források

[RFC 7208: Sender Policy Framework](https://www.rfc-editor.org/info/rfc7208/) · [RFC 9989: DMARC](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

