Teknisk notat: SPF-oppf?ring for UiO

Gruppe for drift av meldingstjenester publiserer i tiden framover SPF-oppf?ringer for domenene som UiO h?ndterer e-post for.

Endringen skal ikke v?re merkbar for UiOs e-postbrukere, men vi ?nsker med dette blogg-innlegget ? gj?re tilgjengelig utfyllende informasjon til IT-ansvarlige, e-postadministratorer og andre interesserte.

Sender Policy Framework(SPF) er en metode for ? redusere mengden e-post hvor avsenderadressen er forfalsket. Det er fordeler og ulemper knyttet til SPF, og det er viktig ? presisere at det er forfalskning av konvoluttavsender og ikke avsenderfeltet i selve e-posten som ber?res. Konvoluttavsender, ?envelope from?, brukes under transport av e-postmeldinger mellom systemer, mens avsenderfeltet, ?From?, er en del av selve e-postmeldingen og er det som normalt vises av programmet man bruker for ? lese e-post i. 

Teknisk blir SPF aktivert for et domene ved at det publiseres en tekstoppf?ring i DNS som angir hvilke tjenere/IP-er som brukes for ? sende ut e-post hvor konvoluttavsenderadressen er i det aktuelle domenet. I tillegg angis det hva mottakers e-postsystem skal gj?re med e-post som ikke kommer fra en ?godkjent? tjener:

  • ?Neutral/None? - Motta e-posten som normalt.
  • ?SoftFail? - Ta i mot, men marker (f.eks. legg inn informasjon eller gi spampoeng).
  • ?Fail? - Avvis e-posten.

SPF baserer seg derfor p? at b?de eier av domenet har aktivert SPF og at mottakers e-postsystem sjekker SPF. UiO har i mange ?r sjekket innkommende e-post for SPF, og respektert de valgene eier av domenet eventuelt har satt for SPF (dvs. ta i mot eller avvise).

Den st?rste ulempen ved SPF er at videresending ikke vil fungere om man setter ?SoftFail? eller ?Fail? (med mindre e-postsystemet som utf?rer videresendingen omskriver konvoluttavsender) og at man m? ha full kontroll p? hvor all legitim e-post fra domenene man eier sendes fra (og f?lge opp endringer). 

Fram til n? har vi vurdert ulempene ved ? vedlikeholde SPF-oppf?ringer for alle UiOs domener som st?rre enn fordelene. Den siste tiden har det derimot v?rt et skifte blant de st?rste e-postakt?rene hvor SPF vektlegges mer enn tidligere. Vi vil derfor gradvis rulle ut SPF-oppf?ringer i DNS for alle UiOs e-postdomener. For ? minimere konsekvensene for utg?ende e-post som videresendes eller ikke g?r via UiOs sentrale e-postsystem, s? vil SPF-oppf?ringen settes til n?ytral.

For sp?rsm?l eller kommentarer, vennligst send en henvendelse til postmaster-kontakt@usit.uio.no.

Publisert 13. jan. 2017 13:55 - Sist endret 31. mai 2019 09:02