Vad SPF är
SPF är en DNS-post som listar vilka servrar som får skicka mejl för er domän. Mottagande servrar slår upp posten och jämför med var mejlet faktiskt kom ifrån.
För Microsoft 365 anger ni Microsofts mejlservrar i SPF-posten. Det görs med include:spf.protection.outlook.com och avslutas med -all, som säger att inget annat får skicka i ert namn.
Vad DKIM är och skillnaden
DKIM signerar varje mejl med en kryptografisk nyckel. Mottagaren hämtar er publika nyckel ur DNS och verifierar att mejlet inte ändrats och att det kommer från rätt domän.
Skillnaden är enkel. SPF kontrollerar vilken server som skickade, medan DKIM kontrollerar själva mejlet. SPF kan brytas när mejl vidarebefordras, men DKIM-signaturen följer med. Därför behövs båda.
Så sätter ni upp dem för Microsoft 365
För SPF lägger ni en TXT-post på domänens rot med innehållet v=spf1 include:spf.protection.outlook.com -all. Har ni andra avsändare, till exempel ett nyhetsbrevsverktyg, lägger ni in deras include före -all.
DKIM aktiverar ni i Defender-portalen under inställningarna för mejl. Ni publicerar två CNAME-poster som portalen anger och slår sedan på signeringen för domänen. Det tar några minuter innan det börjar verka.
10-lookup-gränsen
SPF får göra högst tio DNS-uppslag. Varje include räknas, och en include kan i sin tur innehålla fler. Passerar ni tio slutar SPF att gälla och alla utvärderingar blir ogiltiga, helt tyst.
Håll därför nere antalet include-rader. Ta bort tjänster ni inte längre använder och slå ihop där det går. En genomlysning i KOLLEN räknar uppslagen åt er och visar om ni ligger nära gränsen.