SPF-sjekking av inng?ende e-post.

Som et ledd i bekjempelsen av spam og id-fisking, ogs? kalt ?phishing? eller svindelmeldinger, blir n? all inng?ende e-post til UiO sjekket for s?kalte SPF-oppf?ringer.

Sender Policy Framework (SPF) er en metode som gj?r det mulig ? definere hvilke datamaskiner som skal f? lov til ? sende e-post med avsenderadresse i ett gitt domene. Dette gj?res ved ? opprette en egen oppf?ring (txt) i DNS som kan sjekkes i e-postsystemet der e-posten blir tatt i mot. Hvis domenet example.com har en SPF-oppf?ring som sier at kun mail.example.com kan sende ut e-post med avsenderadresser i domenet example.com, s? kan vi p? UiO velge ? avvise e-post som kommer fra en annen maskin enn mail.example.com.

P? UiO har vi i en periode avvist e-post fra utvalgte domener hvor avsenderdomenet ikke stemmer overens med SPF-oppf?ringen. De positive erfaringene med dette gj?r at vi n? aktiverer slik sjekking for alle domener. Merk at dette kun gjelder inng?ende ekstern e-post, hvor avsenderdomenet har en SPF-oppf?ring i DNS.
 

UiO har ikke tatt i bruk SPF p? egne domener, vi har dog tilsvarende funksjonalitet, filteret UiO-only, som kan aktiveres per bruker, e-postliste eller RT-k?. UiO-only brekker ikke videresendinger, noe som kan v?re problematisk med SPF.

Hvis du har sp?rsm?l eller kommentarer til dette, s? kan det rettes til postmaster@usit.uio.no.

Av postmaster@usit.uio.no
Publisert 27. jan. 2015 16:31 - Sist endret 27. jan. 2015 16:31