Politika je uložená v DNS ako TXT záznam začínajúci v=spf1. Keď správa dorazí, prijímajúci server porovná IP adresu pripájajúceho sa servera s politikou pre relevantnú doménu MAIL FROM — alebo doménu HELO v konkrétnych prípadoch — a zaznamená výsledok SPF.
SPF autentifikuje doménu použitú v poštovom transporte, nie ľudského autora a nie nutne doménu viditeľnú v poli From správy. DMARC môže použiť úspech SPF len keď sa autentifikovaná doména tiež zrovnáva s viditeľnou doménou From.
Kľúčové body
Prvky politikyMechanizmy môžu autorizovať adresy, siete, pomenované hostitele alebo odosielacie služby a môžu špecifikovať výsledok pre zdroje, ktoré nezodpovedajú.
Rozhodnutie prijímateľaSPF produkuje výsledky ako pass, fail, softfail, neutral, temporary error alebo permanent error; prijímateľ rozhoduje, ako tieto výsledky ovplyvnia doručenie.
Operačná disciplínaInventarizovať každého legitímneho odosielateľa, držať jednu platnú SPF politiku per doménu, odstrániť vyradené služby a zostať v rámci limitov DNS vyhľadávania špecifikácie.
Dôležité obmedzenieBežné preposielanie môže SPF rozbiť, pretože preposielajúci server sa stáva pripájajúcim odosielateľom. Úspešný výsledok tiež nehovorí nič o tom, či je správa benigna.