Een ticket indienen Mijn tickets
Welkom
Inloggen  Aanmelden

Hoe Microsoft Office 365 SPF-record instellen?

Om Microsoft Office 365 te machtigen namens u e-mails te verzenden, moet u handmatig uw Microsoft Office 365 SPF-record voor O365 e-mails instellen. E-mailverificatie is een cruciaal onderdeel om uw domein veilig en vrij van spam te houden. Het is een manier om een e-mailprovider te laten weten dat de afzender van de e-mail is wie hij beweert te zijn, wat spoofing en phishing helpt voorkomen. Microsoft raadt zijn gebruikers aan Office 365 SPF in te schakelen voor een veiligere e-mailervaring.  


In dit artikel nemen we u mee door de stappen voor het instellen van uw office 365 SPF record. 

Uw SPF-record van Office 365 gebruiken om domain spoofing tegen te gaan 

Om office 365 SPF in te stellen, moet u een DNS TXT record voor office 365 SPF toevoegen aan uw externe DNS (voor zowel uw domein als subdomeinen). 

Dingen om te overwegen bij het implementeren van Office 365 SPF-record

Je hoeft geen O365 SPF record toe te voegen aan de interne DNS van Microsoft. Daarom moet je eerst toegang krijgen tot je externe DNS management console door met je hosting provider te praten (als je de hosting niet zelf regelt). 


Zodra u toegang hebt tot uw DNS-beheerconsole, volgt u de onderstaande stappen: 

  • Zoek uw bestaande SPF record

Als u al een bestaand record voor SPF hebt, moet u enkele wijzigingen aanbrengen om Office 365 SPF op te nemen. Als u meerdere SPF-records aan uw domein toevoegt, kan dit het protocol ongeldig maken. 

  • Maak een lijst van IP-adressen die door externe servers worden gebruikt

Dit omvat IP4- en IP6-mechanismen voor externe e-mailverzendservers die namens u deelnemen aan e-mailoverdracht. 

  • Verzamel de SPF-afhandelingsdomeinen voor uw ESP's van derden

Hieronder vallen ook e-mailleveranciers van derden (bijv. Microsoft office 365) die u mogelijk gebruikt voor het verzenden van marketing e-mails. 

TXT record syntaxis voor Office 365 SPF

Hieronder vindt u een lijst met SPF-adressen en IP-adressen van de diensten waarvoor u zich op Office 365 hebt aangemeld: 

  • Voor Exchange Online gebruikers:

include:spf.protection.outlook.com

  • Voor Exchange Online gebruikers (alleen dedicated):

ip4:23.103.224.0/19

ip4:206.191.224.0/19

ip4:40.103.0.0/16

include:spf.protection.outlook.com

  • Voor Office 365 Duitsland (alleen Microsoft Cloud Duitsland):

Uw record aanmaken voor Office 365 SPF

include:spf.protection.outlook.de

Stap 1: Maak een SPF record voor Office 365 met behulp van onze gratis SPF record generator


Geval 1: Al uw e-mails worden gerouteerd via Office 365


Als u geen externe e-maildiensten van derden gebruikt en al uw e-mails via Office 365 routeert, heeft uw SPF-record de volgende syntaxis: 


v=spf1 include:spf.protection.outlook.com -all

Het SPF -all mechanisme duidt SPF hardfail aan (e-mails die SPF niet doorstaan worden niet afgeleverd) voor e-mails die niet door de SPF-controle komen en is het aanbevolen mechanisme voor bescherming tegen spoofing. 

Geval 2: U gebruikt verschillende andere e-maildiensten van derden naast Office 365


Indien u andere e-mailleveranciers gebruikt om e-mails te versturen in naam van uw organisatie, moet u hen ook opnemen in het SPF-record van uw domein. Als u een dienst van derden gebruikt die bekend staat als SmartMails.org met een SPF-behandelend domein zoals spf.smartmails.com, zal uw SPF-record de volgende syntaxis hebben: 


v=spf1 include:spf.smartmails.com include:spf.protection.outlook.com -all

Notitie: Maak geen aparte DNS-records aan voor derden.

SPF-record toevoegen Office 365

  • Toegang tot uw DNS-beheerconsole 
  • Het record plakken 

Type: TXT

TTL: 1 uur

Host: @

Waarde: v=spf1 include:spf.protection.outlook.com -all

  • Wijzigingen in uw dossier opslaan
  • Wacht 24 uur (of meer afhankelijk van uw DNS provider) om het protocol te activeren. 

U kunt instructies vinden voor het publiceren van DNS-records voor verschillende DNS-providers zoals GoDaddy: 

godaddy office 365 spf record

Waarom heb je een O365 SPF-record nodig?

Wat SPF doet voor uw domein

Sender Policy Framework (SPF) is een e-mailverificatieprotocol waarmee domeineigenaren kunnen specificeren welke mailservers namens hen mail mogen versturen.


SPF werkt door een lijst van geautoriseerde verzendhosts voor uw domein te publiceren in het Domain Name System (DNS). Ontvangende mail exchanges gebruiken het DNS om te controleren of mail van een bepaald domein afkomstig is van een IP-adres dat door de beheerders van dat domein is geautoriseerd.


SPF kan uw bedrijf helpen beschermen tegen spear phishing, spoofing en andere vormen van e-mailfraude door de identiteit van afzenders te verifiëren voordat berichten de inbox bereiken.

Hoe zorgt u voor een foutloos SPF-record voor Office 365?

Om ervoor te zorgen dat uw SPF record foutloos is en bijgewerkt:

  • Controleer uw Office 365 SPF record met onze gratis SPF record checker tool
  • Hefboom SPF afvlakking om onder de 10 DNS lookup limiet te blijven
  • Werk uw SPF-record bij telkens wanneer u diensten van derden toevoegt 

Verwante artikelen over het verifiëren van uw Office 365 e-mails

SPF alleen is niet voldoende om uw domein en e-mails te beschermen tegen impersonatieaanvallen en andere vormen van domeinmisbruik. Om compliance op uw e-mails te bereiken, raadt Microsoft gebruikers aan aanvullende protocollen (zoals DMARC en DKIM) te configureren om hun beveiliging te verbeteren. 


Klik op de onderstaande links voor gedetailleerde documenten over de configuratieprocessen: 

Hopelijk was dit artikel nuttig voor u! Bent u nieuw in e-mailverificatie en DMARC? Neem een gratis DMARC proefversie om vandaag nog de voordelen af te wegen.


P
PowerDMARC is de auteur van dit oplossingsartikel.

Vond u het nuttig? Ja Geen

Stuur feedback
Sorry dat we niet behulpzaam konden zijn. Help ons dit artikel te verbeteren met uw feedback.