← Secure Control

Secure Control · E-post

SPF-generator

Sjekk dagens SPF-post – eller bygg en ny med forklaring og kopier rene DNS-verdier.

Generatoren kjører lokalt · Valgfri DNS-sjekk går direkte til offentlig DNS · Ingen lagring hos NITD

Sjekk min oppføring

Skriv domenet ditt først – så henter vi dagens offentlige SPF-post fra DNS.

Kun domenenavn (uten https://). Lagres ikke hos NITD.

Oppslaget går direkte fra nettleseren din til cloudflare-dns.com. NITD lagrer ikke domenet.

Bygg ny post

Mal fyller inn vanlige kilder. Du kan legge til flere etterpå.

Tillatte kilder

Standard for resten (all)

Resultat – lim inn i DNS

Kopier rene verdier nedenfor. SPF legges på rot-domenet – bruk @ (eller la vertsnavn stå tomt) hos de fleste DNS-leverandører, ikke hele domenet.

Vertsnavn (host)

@

Verdi (TXT)

v=spf1 include:spf.protection.outlook.com -all

TTL (sekunder)

3600

Standard for TXT-poster. Juster hos leverandøren om de anbefaler noe annet.

Estimert DNS-oppslag: 1 / 10

Hva betyr dette?

Hva er SPF?

SPF (Sender Policy Framework) forteller mottakere hvilke servere som får sende e-post for domenet ditt. Det reduserer risiko for spoofing – sammen med DKIM og DMARC.

Kun én SPF-post

Publiser én TXT-post med v=spf1 på rot-domenet. Flere SPF-poster gir ofte feil hos mottaker.

Maks 10 oppslag

Hver include, a og mx kan telle som DNS-oppslag. For mange gir «permerror» – bruk DNS-helse for å sjekke etterpå.

Avslutt med -all

Når alle legitime kilder er med, bruk -all. Midlertidig kan ~all brukes mens dere tester.

Deretter DMARC

SPF alene stopper ikke all forfalskning. Sett opp DMARC når SPF og DKIM er på plass, og test med E-post Secure Score.

Trenger dere hjelp med e-post og DNS?

NITD setter opp SPF, DKIM og DMARC i Microsoft 365 og andre miljøer – med lokal oppfølging.

Book en gjennomgang