
SPF: רשומה אחת בלבד
| שירות | רשומת TXT בשורש הדומיין |
|---|---|
| Google Workspace | v=spf1 include:_spf.google.com ~all |
| Microsoft 365 | v=spf1 include:spf.protection.outlook.com -all |
| שניהם, או שירות דיוור נוסף | רשומה אחת שכוללת את כל ה־include, למשל v=spf1 include:_spf.google.com include:… ~all |
לפי התיעוד של Google ושל Microsoft. לדומיין מותרת רשומת SPF אחת בלבד, ועד 10 בדיקות DNS (include וכדומה).
מקור: Google Workspace: Set up SPF · Microsoft Learn: Set up SPF for Microsoft 365
DKIM ב־Google Workspace
- במסוף הניהול: אפליקציות ← Google Workspace ← Gmail ← אימות אימייל.
- בוחרים את הדומיין ולוחצים "יצירת רשומה חדשה" (מומלץ מפתח 2048 ביט).
- מעתיקים את שם המארח (בדרך כלל google._domainkey) ואת ערך ה־TXT, ומוסיפים אצל ספק ה־DNS.
- אחרי שהרשומה מתפרסמת, חוזרים למסוף ולוחצים "התחלת אימות".
DKIM ב־Microsoft 365
- בפורטל Microsoft Defender: מדיניות אימות דוא״ל ← DKIM, ובוחרים את הדומיין.
- מקבלים שתי רשומות CNAME (selector1 ו־selector2) ומוסיפים אותן ב־DNS.
- חוזרים לפורטל ומפעילים חתימה עם DKIM לדומיין.
בדיקה
- בבדיקת רשומות המייל: SPF אחד, תקין, מתחת ל-10 בדיקות.
- שולחים מייל לג׳ימייל פרטי ופותחים "הצגת המקור": SPF, DKIM ו־DMARC צריכים להיות PASS.
- ממשיכים ל־DMARC בהדרגה.
שאלות נפוצות
יש לי שתי רשומות SPF. זה בעיה?
כן. שתי רשומות גורמות לכשל. מאחדים את כל ה־include לרשומה אחת.
~all או -all?
~all מסמן מיילים חשודים, -all דוחה אותם. עם DMARC פעיל, ההבדל קטן; Google ממליצה על ~all ו־Microsoft על -all בתיעוד שלהן.
מערכת דיוור (ניוזלטר) שולחת בשמי.
מוסיפים את ה־include שלה ל־SPF ומגדירים DKIM גם אצלה, לפי ההוראות שלה.
העובדות נבדקו מול התיעוד הרשמי שמקושר ליד כל פרק. כללי אצבע מסומנים ככאלה, והגדרות בראוטרים ובפאנלים משתנות בין דגמים. עודכן לאחרונה ב־.