Содержание
Минеральные SPF фильтры нового поколения
Как действуют SPF фильтры? Чем отличаются химические и минеральные солнцезащитные средства? Безопасны ли они? В этой научной статье вы узнаете о преимуществах физических SPF фильтров и почему стоит отдать предпочтение именно минеральной косметике.
Последние новости науки: доказано, что некоторые химические компоненты из солнцезащитных средств небезопасны и наносят вред окружающей среде. Подробнее о побочных эффектах химических составов и почему стоит отдать предпочтение минеральной косметике рассказывают эксперты в новой статье.
Для защиты кожи от вредного воздействия солнца необходимо использовать одежду с длинными рукавами и шляпы с широкими полями, защитные пленки от ультрафиолета на окнах автомобилей и, конечно же, солнцезащитные кремы.
Химические солнцезащитные кремы – наиболее распространенные средства, которые защищают кожу путем поглощения ультрафиолетового излучения. В их состав обычно входят такие химические вещества как оксибензон, авобензон, октисалат, октокрилен, гомосалат и октиноксат. К сожалению, химические солнцезащитные средства имеют целый ряд побочных эффектов, например, аллергические реакции, нейротоксичность или гормональные нарушения. Было доказано, что некоторые химические компоненты из солнцезащитных средств небезопасны и наносят вред окружающей среде. С 2018 года в штате Гавайи действует закон, запрещающий использование двух наиболее популярных химических компонентов солнцезащитных средств (оксибензон и октиноксат) из-за их вредного воздействия на коралловые рифы. С тех пор, такие города, как Майами-Бич и Флорида-Кис, ввели аналогичный запрет.
В отличие от солнцезащитных кремов на основе химических фильтров, минеральные (физические) фильтры преломляют и рассеивают ультрафиолетовые лучи, а также поглощают солнечную радиацию. Эти продукты часто содержат диоксид титана и оксид цинка. Оксид цинка защищает кожу как от UVA, так и от UVB излучения, а диоксид титана, в основном, направлен на защиту от UVB излучения. Ранее минеральные солнцезащитные средства оставляли на поверхности кожи белые разводы, вызывая дискомфорт, поскольку старые технологии не позволяли достичь желаемого эффекта. Но, благодаря современным технологиям и возможности использования инновационного покрытия частиц оксида цинка, диоксида титана и оксидов железа, удалось создать минеральные солнцезащитные средства с улучшенными потребительскими свойствами. Такие продукты содержат экологически чистые компоненты и подходят для чувствительной кожи, так как реже вызывают раздражения и аллергические реакции.
FDA (Управление по санитарному надзору за качеством пищевых продуктов и медикаментов) недавно заявило о том, что оксид цинка и диоксид титана являются двумя единственными безопасными и эффективными минеральными компонентами для солнцезащитных средств.
Инновационные солнцезащитные средства содержат оксид цинка и диоксид титана, инкапсулированные полиалкилсилсесквиоксаном и полидиметилсилоксаном. Данная технология способствует повышению фотостабильности и снижению реакционной способности минеральных солнцезащитных средств при воздействии различных источников энергии (Solésence LLC).
Способность инновационного многофункционального покрытия частиц (основных компонентов) нейтрализовывать свободные радикалы в эпидермисе и дерме была продемонстрирована методом ЭПР спектроскопии (ESR). С помощью этого метода можно обнаружить неспаренные электроны, в то время, как другие методы ex vivo применялись для количественной оценки свободных радикалов в коже после воздействия ультрафиолета. Инновационная технология покрытия частиц оксида цинка привела к снижению концентрации свободных радикалов на 245% по сравнению с использованием традиционного покрытия частиц – октилтриэтоксисилана (рис. 1).
О вреде и пользе физических и химических солнцезащитных фильтров + мой выбор
По вашей просьбе пишу о вреде и пользе солнцезащитных фильтров, но это не нравоучительная статья, а всего лишь мое мнение и то, как я отношусь к фильтрам и защите от солнца в целом.
Сразу напишу не очень приятную правду: на данный момент не существует солнцезащитного фильтра, который был бы идеален по всем параметрам.
Химические фильтры
Наверняка же все знают, что существуют физические (оксид цинка и диоксид титана) и химические фильтры — их очень много, перечислять все просто нет смысла, поэтому речь в посте пойдет обо всех в целом — они все обладают общими свойствами, отмечу лишь те, которые чаще всего встречаются — Octyl Methoxycinnamate (он же Octinoxate — средняя степень опасности), Oxybenzone (очень опасен), Avobenzone (низкая степень опасности), Homosalate (средняя степень опасности).
Так вот, химические фильтры действительно вредные… Вы знаете, что я адекватно и безбоязненно отношусь ко многим ингредиентам, которые на данный момент принято бояться и ругать, но я не могу не признать, что химические фильтры вредны, так как существуют убедительные доказательства этого (ссылки на некоторые из таких фильтров я дала выше + табличка ниже). Конечно же, среди них есть те, которые обладают меньшей степенью опасности, и те, которые откровенно вредны, но в любом случае все они в какой-то степени опасны.
Химические фильтры легко проникают в кожу и в кровоток (по исследованиям, их обнаруживают даже в материнском молоке), вызывают мутации клеток, некоторые из них действуют как гормоны в организме, влияют на репродуктивную систему, многие из них вызывают от умеренной до сильной аллергии.
Вот тут есть прекрасная таблица, в которой собраны практически все фильтры, и показана их степень проникновения в организм, степень опасности, плюс ссылки на год исследования — некоторые из них совсем свежие, то есть, каждый год ученые получают очередное доказательство или опровержение.
Вот скан, но это только первая часть, на сайте дано больше, там есть и физические фильтры (скан с автоматическим переводом):
И еще один минус химических фильтров в том, что через какое-то время после нанесения они начинают образовывать свободные радикалы в коже:(. Для кого-то, возможно, термин «свободные радикалы» ничего не значит, но на самом деле это не просто слова — они повреждают клетки кожи и ускоряют старение… Против свободных радикалов эффективны антиоксиданты (витамины Е, С, ресвератрол и др.), именно поэтому я так часто в постах об уходе особо отмечаю, что «тут есть антиоксидантная защита», это очень важно для сохранения молодости кожи.
Почему же химические фильтры все же используют? Да потому, что они действительно эффективно защищают от солнца, в этом плане они гораздо надежнее физических фильтров — они предупреждают ожоги, предупреждают рак кожи, защищают кожу от фотостарения — ведь солнце старит кожу сильнее всего, сильнее времени!
Бояться ли их?
На данный момент определены ДОПУСТИМЫЕ КОНЦЕНТРАЦИИ использования химических фильтров, что позволяет надеться, что их вред в косметических средствах будет минимальным. Поэтому я все же не отрицаю полностью такие фильтры — кремы для лица использую именно с ними, хотя стараюсь относиться к ним не слишком фанатично. Одни из самых строгих стандартов в этом у японцев, причем некоторые из химических фильтров у них запрещены совсем, а в Европе и США активно используются. Нужно ли объяснять, ПОЧЕМУ я выбираю японские солнцезащитные кремы для лица?
Плюс производители все же пытаются создать менее опасные химические фильтры и таковыми на данный момент являются Mexoryl SX, Mexoryl SL, Tinosorb S и Tinosorb M, хотя в любом случае какая-то доля «вредности» в них есть. Эти фильтры чаще встречаются в европейских аптечных марках + в лореалевских брендах — масс-маркетовый L`oreal и Garnier.
Физические фильтры
Они, конечно же, безопасны, но надо сказать, что и в этом «королевстве» не все ладно:(. Физические фильтры — это оксид цинка и диоксид титана, они, в отличие от химических, не поглощают УФ-излучение, а отталкивают его от поверхности кожи, служат отражающим «щитом».
Но щит этот не слишком надежный:(. Я со своей белой кожей всегда сгораю и мучаюсь потом от ожогов, и это происходит именно с «полезными» кремами, то есть, действительно качественного подобного крема я еще не встречала. Если же выбирать их с высоким фактором защиты, то скорее всего это будет белая замазочная субстанция, жирная и труднораспределяющаяся, оставляющая белые разводы и, что самое неприятное, сушащая кожу.
Но зато такие фильтры не проникают в организм, не существует никаких доказательств их воздействия на гормональную систему или на что-то другое — то есть, еще раз повторюсь, они безопасны.
Но, но, но… В последние годы производители стали улучшать физические фильтры, уменьшая размеры и доводя их до нано-частиц (так они становятся прозрачными и более приятными в использовании), и вот в таком виде эти компоненты ПРОНИКАЮТ в кровоток и уже так они могут воздействовать на здоровье. И не везде производители указывают на упаковках «Non nano» (то есть, не нано), и тут уж совсем тяжело понять, что же выбирать. Хотя большое количество исследований все же доказывают, что наночастицы минеральных фильтров не проникают в организм — я предпочитаю верить результатам таких исследований, а то уж совсем «страшно жить».
Кстати, ошибочно полагать, что хим. фильтры содержатся в «плохих» марках, а физ. фильтры — в «хороших»! Химические фильтры используют все бренды любых ценовых категорий — «хорошие» и «нехорошие», известные и неизвестные, они есть во взрослой косметике и в детской.
Что выбираю я
Для лица я выбираю японские легкие лосьоны с химическими фильтрами (например, в Biore смесь химических и физических), потому что они дают полную защиту от солнца (проверено моими веснушками и носом, который с ними не краснеет, хотя обычно он делает это за пару минут на солнце) и они не вызывают прыщи, кожа лица с ними дышит. А вот кремы для лица с физическими фильтрами совершенно не подходят мне для лица — не дают необходимую защиту, они слишком плотные и жирные — вызывают закупорку пор, прыщи, и на них невозможно нанести макияж.
Для тела — вот тут я все же за физические фильтры, все же на тело мы наносим крема много и часто (я о пляже), да и на большие участки — это не лицо, и совсем не хочется быть «губкой» для химических фильтров. Но пока, к сожалению, я не нашла идеального крема для тела на физических фильтрах, мне попадались лишь слишком жирные и плохозащищающие (все эти «барсуки» и прочие подобные с херба — органика, но такая ерунда, ну ужас же). Но я не теряю надежды и каждый год покупаю что-то новое на физических фильтрах, надеясь, что наконец-то выпустят что-то действительно работающее и при этом приятное в применении.
Что я купила в этом году:
Для лица вы знаете — я уже похвалила легчайшие японские лосьоны, именно их я и выбираю для лица, в них сочетаются и химические, и физические фильтры, и они дают максимально сильную защиту.
Для тела: на днях я пересмотрела все солнцезащитные кремы, которые есть на хербе и только что заказала вот что — это продукты для тела и они именно на физических фильтрах:
Aubrey Organics, Kids Natural Sun, Sunscreen, SPF 30, Unscented Spray ($13. 56/177 ml) детский спрей, который судя по составу, должен быть более менее приемлемым в плане густоты консистенции. Фильтр физический — Zinc oxide 15%. Да, я купила этот спрей себе, хотя он детский, но состав очень приятный — полностью натуральный, поэтому выбрала его
(UPD.: пост о нем здесь)
*
/
Alba Botanica, Very Emollient Sunscreen, Sport Mineral Protection, SPF 45 ($9.19/113 g) — у этого повыше защита и я взяла и его, так как первые дни на пляже защита с уровнем 30 для меня мала. Фильтры физические — Zinc Oxide 9.0%, Titanium Dioxide 7.0%.
(UPD.: пост о нем здесь)
*
/
Goddess Garden, Sunny Body, Sport Spray SPF 30 ($21.99/177 ml) — а этот я не купила, но он тоже понравился мне по составу, поэтому я добавлю его в список, может кому-то пригодится. Состав безопасный, фильтры физические — Titanium Dioxide 6.4% и Zinc Oxide 6.0%.
(UPD.: пост о нем здесь)
Вот, собственно, и все, надеюсь, что не сильно утомила и пост будет полезен.
зачем нужен и как выбрать
Очень коротко о солнцезащитных средствах – в вопросах и ответах.
Защита от солнца необходима, потому что ультрафиолет повреждает клетки кожи. Последствия такого повреждения – преждевременное появление возрастных признаков: морщин, пигментации, чрезмерной сухости. Кроме того, солнечное излучение провоцирует меланому.
2. Какой фактор защиты выбрать?
Независимо от смуглости кожи, в городе хватит SPF 20-30. В первые дни на пляже пригодится SPF 50, потом можно постепенно снижать фактор.
Если вы едете на море, можно взять с собой одно и то же проверенное средство, но с разными факторами защиты. Например, Shiseido Expert Sun SPF 30 и SPF 50.
3. Какой УФ-фильтр лучше?
УФ-фильтры бывают физическими и химическими. Людям с чувствительной кожей, а также со склонностью к аллергии и дерматитам нужен санскрин с физическим фильтром (оксид цинка, диоксид титана), он отражает лучи по принципу зеркала. Пользователям с претензией «чтоб белых следов не оставлял» – химические фильтры (наименований много), которые поглощают лучи, нейтрализуя их.
Оптимально – микс «минеральные + химические фильтры». И чем больше наименований веществ в списке, тем лучше.
4. Какая текстура круче?
Самая комфортная текстура санскрина для лица – флюид. Для тела – молочко. Для быстро обгорающих участков типа ушей и носа – стик. Чемпион по удобству нанесения – конечно, спрей. Правда, есть шанс им же надышаться в процессе распыления.
Санскрин в стике можно наносить на губы вместо бальзама, а еще его удобно брать с собой, чтобы обновлять защиту по мере надобности. Для чувствительной кожи подойдет, например, стик Avene Sun SPF 50+.
5. Что означает знак РА+ на упаковке фотозащитного крема?
Буквы РА с плюсиками означают, что средство защищает от ультрафиолетовых лучей типа А. Эти лучи проникают сквозь стекла и облака и, хотя не вызывают ожога, как раз ведут к нехорошим штукам типа старения кожи. Максимальное число плюсов – четыре.
6. Когда и как наносить санскрин?
Наносите солнцезащитное средство за 20-30 минут до выхода на улицу, чтобы фильтры успели начать работу.
7. Сколько наносить?
Примерно треть чайной ложки средства на лицо, по столовой ложке – на каждую часть тела. Можно наносить в два слоя, обязательно дождавшись высыхания каждого.
Легче всего распределить большой объем бьюти-средства по коже, если у него суперлегкая текстура. Например, как у солнцезащитного геля для тела Clarins Sun Care Gel-to-Oil SPF 30, который по факту «гель в масле» и буквально тает.
8. О чем еще помнить?
Обновлять фотозащиту надо каждые два часа либо после каждого купания. Как только вернулись с улицы домой – обязательно смыть.
9. Можно использовать прошлогодний крем с SPF?
Если упаковка не вскрыта – да. Если вскрыта – нет.
Фильтры встречаются в составе праймеров, тональников, пудры и отлично там работают. Но проблема в том, что нанести треть чайной ложки тональника на лицо чисто физически сложно – получится некрасиво, лицо превратится в маску. А меньшее количество особо не имеет смысла, так как защита будет слабой.
В плане тональных средств с фотозащитой впереди планеты всей пока корейские бренды, которые буквально во всю косметику готовы включить УФ-фильтры. Наш выбор – кушон Secret Mist Cushion SPF 30 PA++, Ground Plan.
ВСЕ О SPF: виды, особенности применения, составы
- Если кожа с витилиго или очень светлая, какую SPF защиту вы рекомендуете использовать?
Для такой кожи рекомендую только SPF 50, и возобновлять нанесение каждые два часа.
Необходимо знать, какие виды лучей существуют, и понимать, как следует защищать кожу. Всем известно о существовании UVA и UVB лучей.
UVB лучи поражают верхний слой кожи – эпидермис, способствуют загару кожи, но могут вызвать и ожоги.
UVA лучи проникают глубже, затрагивая более глубокие слои кожи: эпидермис, дерму, что вызывает фотостарение, гиперпигментацию и другие заболевания кожи, связанные с пигментацией. Для защиты кожи существует два фильтра – физический и химический, но необходимо заметить, что они защищают кожу от разных видов лучей. Следовательно, для нас важно защитить кожу от двух видов лучей (UVA UVB) одновременно. Поэтому я рекомендую использовать те защитные средства, в которых предусмотрена защита как от UVA, так и от UVB лучей. Поскольку только химические средства смогут обеспечить полную защиту вашей кожи от такого опасного заболевания как рак, физические фильтры, увы, не предоставляют такой защиты.
В современных защитных кремах с физическими фильтрами широко применяется диоксид титана и оксид цинка. В мировой медицине используются и химические фильтры, но менее агрессивные, и более безопасные, чем те, которые использовались, скажем, в 70-е годы и представляли опасность.
Я считаю, что целесообразно использовать средства защиты, содержащие оба фильтра, чтобы уберечь кожу от агрессивного влияния. Обязательно применение кремов с SPF, если имеются такие заболевания кожи как витилиго, мелазма, нарушение пигментации.
- Каких проблем кожи можно избежать, используя крема с SPF? Помогут ли они предотвратить пигментацию?
Любая пигментация свидетельствует о наличии внутренних заболеваний у человека, поэтому ошибочно считать ее только внешней проблемой.
Как я подхожу к этой проблеме у своих пациентов? Предварительно я назначаю перечень анализов, как правило, это гормональная панель (уровень эстрогена, пролактина, тестостерона, гормоны щитовидной железы и т.д.), чтобы выявить причины, вызвавшие то или иное заболевание кожи. Крема с SPF не решат проблему пигментации. Средства с SPF не лечат пигментацию, они лишь могут предотвратить появление новой. И мы объясняем это своим пациентам.
- Возможно ли защитить губы с помощь SPF кремов? Насколько это эффективно и следует ли это делать?
Защищать нежную кожу на губах нужно обязательно. В последнее время в косметологической индустрии появилось очень много средств с SPF фильтрами для губ, например блески, бальзамы и специальные крема, где присутствует SPF 15.
- Как часто необходимо наносить на губы средство с защитным фильтром SPF?
Как я уже говорила ранее, через каждые два часа. Но возможно и каждый час.
- Существует ли специфика в сезонности использования? Какие рекомендации вы дадите?
Круглогодично. Необходимость использования средств с защитными фильтрами SPF продиктована тем, что агрессивное ультрафиолетовое излучение сопровождает нас круглый год. Например, в горах интенсивность излучения повышается. Научно подтверждено, что даже в облачную погоду облака пропускают до 80 % лучей. У нас все наши пациенты применяют защитный крем с SPF, как завершающий этап ухода.
- Какие из химических фильтров защиты самые некомедогенные?
Самые распространенные химические фильтры защиты это обензон, бензофенон. В космецевтике iS CLINICAL®, например, используют октиноксат. Существует огромное количество химических фильтров, на каждом средстве указывается то или иное химическое средство, которое используется в данном продукте в качестве защиты. Я назвала здесь самые менее агрессивные.
- Поскольку наш эфир мы ведем из аккаунта iS CLINICAL®, какие средства с SPF вы бы могли порекомендовать из линейки косметики данного бренда?
В косметике iS CLINICAL® представлены 3 защитных крема с SPF фильтром со степенью защиты 30 и 50. Например, крем EXTREME PROTECT SPF 30 содержит как физический, так и химический фильтры защиты, длительность действия около 6 часов. Два другие солнцезащитные кремы iS CLINICAL® имеют защиту 50, один из них ECLIPSE SPF 50+ бесцветный, а второй ECLIPSE SPF 50 PERFECTINT™ BEIGE бежевый c легким тонирующим эффектом. Они содержат только физический фильтр защиты. Эти защитные средства можно использовать не только на лицо, но и на кожу всего тела, допускается применение и для детской кожи. Еще одним из преимуществ этих защитных кремов iS CLINICAL® является их объём 100 мл, поэтому удобно использовать для всей семьи. Крем EXTREME PROTECT SPF 30 имеет более легкую текстуру, прекрасно впитывается, не оставляя жирных следов. На него прекрасно наносится макияж, ECLIPSE SPF 50 по текстуре более плотный, подойдет для более сухой кожи. Эти защитные крема бренда iS CLINICAL® не имеют посторонних запахов, очень комфортные и некомедогенные.
ПОЧЕМУ ФИЛЬТРЫ SPF ТАК ВАЖНЫ ДЛЯ КОЖИ?
ПОЧЕМУ ФИЛЬТРЫ SPF ТАК ВАЖНЫ ДЛЯ КОЖИ?
このブラウザでJavascriptが有効になっていません。 このブラウザでjavascriptを有効にして、サイトをナビゲートする必要があります。
Сортировать по
Сортировать по
Хорошие новости для вашей кожи! Фильтры SPF постепенно включаются в состав нашей продукции. Но почему же они столь важны? В чем преимущества средств с содержанием солнцезащитных фильтров? Старение кожи в 75% случаев происходит в результате воздействия факторов внешней среды, в частности УФ-излучения. Ежедневное использование средств с фильтрами SPF замедляет процессы, вызванные воздействием на кожу УФ-излучения. Узнайте, в каких средствах содержатся солнцезащитные фильтры и как они могут помочь вашей коже…
5 ПРЕИМУЩЕСТВ ДЛЯ ВАШЕЙ КОЖИ, ДОСТИГАЕМЫХ С ПОМОЩЬЮ ФИЛЬТРОВ SPF
1 — АНТИВОЗРАСТНОЕ ДЕЙСТВИЕ
Солнцезащитные фильтры оказывают благотворное воздействие на кожу, предупреждая появление первых признаков старения, в числе которых морщины, потеря упругости, тусклый цвет лица и пигментные пятна, вызванные УФ-излучением. Регулярное использование средств с солнцезащитными фильтрами способствует уменьшению проявления антивозрастных изменений благодаря постепенному утолщению и укреплению эпидермиса. Божественный крем SPF 20, обогащенный природными богатствами с острова Корсика, защищает кожу от УФ-излучения, словно
Открой
Фильтры SPF используются не только для защиты от солнечных лучей. В составе таких средств по уходу за кожей, как СС-крем Пион и Драгоценный ВВ-крем, солнцезащитные фильтры защищают кожу от УФ-излучения и способствуют ее омоложению. Многофункциональное действие. Зачем же нужны солнцезащитные фильтры, если мы не на пляже? Вы можете не знать об этом, но кожа очень чувствительна к воздействию солнечных лучей в условиях города в сочетании с вредными выбросами. Использование солнцезащитных фильтров важно не только летом: зимой кожа также подвергается воздействию УФ-излучения и не замечаете вы его только по причине низких температур.
Открой
3 — НОВЕЙШАЯ ФОРМУЛА
Средства по уходу за кожей Л’Окситан созданы на основе инновационной формулы, которая обеспечивает активное увлажнение, при этом сохраняя легкую текстуру и комфортное нанесение. Драгоценный и Божественный кремы для лица содержат солнцезащитные фильтры и подходят для использования перед нанесением макияжа, не оставляя следов, столь характерных для SPF. Они не только защищают кожу от УФ-излучения, но и предупреждают появление видимых признаков увядания кожи, связанных с воздействием солнечных лучей.
4 — КОМПЛЕКСНАЯ ЗАЩИТА ВСЕГО ТЕЛА
Помимо лица и шеи, постоянному воздействию солнечных лучей также подвергаются руки и губы и их столь же важно защищать от появляющихся признаков увядания. Бальзамы для губ Пион идеально подходят для ежедневного применения и эффективно защищают кожу от УФ-излучения благодаря наличию в составе фильтра SPF25, а также питают ее в течение 8 часов*. На коже рук признаки старения появляются в первую очередь (темные пятна, дряблость и т. д.). Крем для рук Миндаль с фильтром SPF 15, который легко помещается в сумочку, идеально подходит для регулярного увлажнения рук по мере необходимости. *Тест на эффективность проводился с участием 12 женщин.
5 — ИДЕАЛЬНЫЙ ТОН КОЖИ
Одни предпочитают загар, а другие — напротив, хотят, чтобы их кожа оставалась нетронутой солнцем. В любом случае солнцезащитные фильтры должны стать неотъемлемой частью ежедневного ухода за кожей. Всемирная организация здравоохранения рекомендует использовать средства с SPF не ниже 15. Вне зависимости от того, будете ли вы гулять на открытом солнце или спрячетесь от него под зонтиком, данный крем с рекомендованным уровнем солнцезащитных фильтров необходимо наносить каждые 2 часа, чтобы защитить кожу от ожогов и обеспечить себе красивый и ровный загар.
СОЛНЦЕЗАЩИТНЫЕ ФИЛЬТРЫ ДЛЯ ВАШЕГО МУЖЧИНЫ
Защитный увлажняющий флюид SPF 20 Можжевельник создан специально для мужчин: легкая формула флюида увлажняет мужскую кожу в течение всего дня. Покупательница продукции L’Occitane из Великобритании Аннетт Э. убедила своего партнера попробовать этот крем: «Этот флюид обладает шелковистой нежирной текстурой, он легко наносится и моментально впитывается, не оставляя на коже жирных следов. Мужчине стоит попробовать!»
КОГДА СТОИТ НАЧАТЬ ПОЛЬЗОВАТЬСЯ СРЕДСТВАМИ ДЛЯ КОЖИ С СОЛНЦЕЗАЩИТНЫМИ ФИЛЬТРАМИ
Рекомендуется начать защищать свою кожу от солнечных лучей с самого раннего возраста. Хотя в молодости кожа не проявляет никаких признаков приближающегося увядания, солнцезащитные фильтры защищают ее от негативного воздействия УФ-излучения. Если у вас тонкая кожа, ее защите от солнца следует уделять особое внимание. Зрелая кожа в особенности чувствительна к повреждениям, вызывающим ее преждевременное увядание.
КАК ВЫБРАТЬ ФИЛЬТР SPF, ПОДХОДЯЩИЙ ИМЕННО ВАМ
Для каждой цели и потребности используется свое средство с солнцезащитными фильтрами. Если вы планируете провести на открытом воздухе целый день, вам необходима длительная защита (наносить средство необходимо каждые 2 часа) с минимальным уровнем фильтров SPF 15, и тогда ваша кожа сохранит сияющий вид и ровный оттенок в течение всего дня. СС-крем Пион — лучшее средство для поддержания сияющего вида кожи в условиях города в течение всего дня! Если ваша кожа начала демонстрировать признаки увядания или вы хотите предупредить их появление, Божественный и Драгоценный дневные кремы обеспечат как защиту от солнечных лучей, так и омолаживающий эффект.
Дневной крем для лица Sane Multi-Filter Sunscreen pH 6.5 SPF 15, 40 мл
Надежная защита от солнца в течение дня плюс комплексный уход за кожей с дневным кремом Sane.
Преимущества продукта
Ультралегкая комфортная консистенция.
Активный ухаживающий состав с экстрактом ламинарии, лецитином и витамином Е.
Безупречный результат применения — упругая и эластичная кожа без пигментных пятен.
Как действует?
Благодаря солнцезащитным фильтрам крем нивелирует влияние UVA- и UVB-лучей, снижает агрессивное действие ультрафиолета на кожу и тормозит процессы ее старения. Лецитин в составе выполняет защитную и восстанавливающую функцию. Экстракт ламинарии регенерирует, интенсивно увлажняет, устраняет воспаление, регулирует работу сальных протоков, предотвращает угревые высыпания. Витамин Е оказывает антиоксидантное действие, обеззараживает, препятствует старению кожи.
Бьюти-советы
В летний сезон и на солнечном курорте необходимо дополнительно позаботиться о нежной коже губ — используйте бальзам или помаду с SPF.
Показать больше
Aqua, Dibutyl Adipate, Diethylamino Hydroxybenzoyl Hexyl Benzoate, Ethylhexyl Methoxycinnamate, Laureth-7 Citrate, Polyglyceryl-2 Dipolyhydroxystearate, Ethylhexyl Triazone, Bis-Ethylhexyloxyphenol Methoxyphenyl Triazine, Lauryl Glucoside,Trilaureth-4 Phosphate, Isoamyl Laurate, Isoamyl Cocoat, Acrylates/Palmeth-25 Acrylates Copolymer, Sodium Acrylates Copolymer, Lecithin, Simmondsia Chinensis Seed Oil, Cyclopentasiloxane, Dimethiconol, Laminaria Japonica Extract, Phenoxyethanol, Ethylhexylglycerin, Oryza Sativa Bran Cera, Triethanolamine, Tocopherol, Titanium Dioxide/CI 77891, Zinc Oxid/CI 77947, Parfum.
Небольшое количество крема нанесите на лицо по массажным линиям. Дайте ему впитаться. Наносите за 30 минут до выхода на улицу.
20 вопросов, в которых стоит разобраться
Содержание
Дерматокосметолог Виктория Бритько-Гончарук (@dr.viktoria_13) и кандидат медицинских наук Кирилл Маслиев (@drmasliev) рассказали, действительно ли вредны химические фильтры, надо ли периодически обновлять тональный крем с SPF и есть ли необходимость одновременного использования и косметических, и уходовых средств с защитой от ультрафиолета.
Виктория Гончарук
Врач-дерматокосметолог
С какого времени нужно начинать пользоваться кремами для лица с SPF?
Это в первую очередь касается тех девушек, которые склонны к появлению веснушек и пигментации. Им нужна защита при первых лучах «холодного» мартовского солнца. Даже в пасмурную погоду до земли доходит около 40% УФ-излучения. Это «ударная» доза для обладательниц светлого фототипа кожи – легко можно обгореть. Девушкам, не склонным к ожогам, я тоже рекомендую не игнорировать кремы с защитой от ультрафиолета – это хорошая профилактика фотостарения.
Большинство дневных кремов содержат SPF-фильтр – это должно быть указано на упаковке. Если это так, нет необходимости менять тональную основу и пользоваться пудрой с защитой. SPF средств не суммируется! И если вы нанесли дневной крем с фактором 15, а затем пудру с фактором 20, защита будет равна 20-ти, а не 35-ти.
Можно ли наносить на лицо защитное средство для тела?
Самая распространенная ошибка! Нельзя этого делать – расплатитесь потом высыпаниями и другими проблемам. У средств для тела более плотная, густая текстура. Их компоненты забивают поры и образуют просто «непробиваемую» пленку, из-за которой нарушаются обменные процессы.
Достаточно ли крема с SPF15 для того, чтобы защитить кожу лица?
Разница между кремом с SPF 15 и кремом с SPF 50 небольшая. В первом случае нейтрализуется 94% УФ-лучей, во втором – 98%. Этот показатель важен для того, чтобы высчитать допустимое безопасное время нахождения на солнце. Для этого существует специальная формула.
Чтобы рассчитать необходимый SPF, надо знать свое эритемное время при данной температуре в данных погодных условиях (временной промежуток, через который кожа начинает краснеть под воздействием УФ-лучей). Эту цифру необходимо умножить на ту, которая указана на упаковке защитного средства. В результате вы получите время, которое можете провести на солнце до появления эритемы (покраснений) или ожога.
Нужно ли в течение дня обновлять тональный крем с SPF?
Конечно! В тональных основах чаще всего производители используют SPF от 10 до 20. Не наносите их при активном солнце без необходимости. На пляже тональные основы вообще не рекомендуются. В обычной жизни всегда обновляйте тональный крем после рабочего дня в офисе – полностью удаляйте и наносите заново.
Какому фильтру отдать предпочтение в креме для лица: химическому или физическому?
У них разный принцип действия. Физические создают на коже своеобразный «экран», механически отражающий солнечную атаку. Чаще всего в качестве физических фильтров производители используют диоксид титана (titanium dioxide), оксид цинка (zinc oxide).
У химических фильтров другой принцип действия. Если опустить все сложные подробности, они поглощают УФ-излучение, преобразуя его в тепловую энергию и, тем самым, обезвреживая. В качестве химических фильтров используют авобензон (butyl methoxydibenzoylmethane), салицилаты (salicilates), циннаматы (cinnamates). Идеально, когда в составе средства есть два типа фильтров.
Забивают ли поры тональные кремы для лица с SPF-защитой?
Любой тональный крем забивает поры, даже тот, на котором есть пометка «некомедогенно». Наличие либо отсутствие в нем SPF-фильтра «погоды» не делает. Поры забиваются за счет микрочастичек пигмента – от этого никуда не денешься. Обострение угревой сыпи летом – результат сочетания крема, пыли, избытков себума и других загрязнений. Это хорошая питательная среда для патогенных микроорганизмов.
Летом лучше отдавать предпочтение легким текстурам и средствам без наличия масел в составе. Идеально, когда в нем содержатся компоненты, незначительно регулирующие деятельность сальных желез.
Обратите внимание на ВВ и СС-кремы. В чем между ними разница? СС – аббревиатура английского словосочетания Colour Corrector. Задача такого крема – улучшение цвета лица. В нем будет достаточно много уходовых компонентов и мало пигмента. ВВ – аббревиатура словосочетания Blemish Balm. Его функция – выравнивание тона. Этот вариант хорош для тех, кому нужно замаскировать пигментные пятна от постакне, покраснения и рубцы.
Защищает ли крем с SPF от появления веснушек?
Нет! У косметологов есть такое понятие «веснушчатый фототип». На такой коже под воздействие ультрафиолета активно образовывается меланин, который распределяется точечно. Остановить этот процесс на 100% не может ни один крем.
Нужна ли защита от UVB–излучения?
Есть три типа УФ-лучей: UVA, UVB и UVC. Они отличаются между собой длиной волны и биологической активностью. 95% излучения, достигающего поверхности земли, – UVA. И даже тучи им не помеха. UVA-лучи проникают в глубокие слои кожи и способствуют увеличению количества свободных радикалов, провоцируя фотостарение. UVB-излучение практически полностью задерживается озоновым слоем. В лучшем случае, поверхности земли достигает 5%. Несмотря на большое количество энергии, которую содержат, они не могут принести вреда. Достаточно, если в креме есть только UVA-защита.
Почему после воды нужно обновлять защитный крем на лице?
Водостойкой косметики с SPF-фактором нет! Если на упаковке есть пометка из серии «устойчив к механическому воздействию и влаги» (под механическим воздействием подразумеваются частицы песка), знайте, это уловки маркетологов, которые грешат своей неумной фантазией. Тут логика проста: если крем не удаляется водой, тогда чем? В продаже нет средств для смывки солнцезащитного лосьона.
Нужно ли защищать губы от воздействия ультафиолета?
Защите губ нужно уделять не меньше внимания, чем защите лица. Они тоже подвержены вредному воздействию ультрафиолета. Если игнорировать защиту, губы «передадут привет» сухостью и микротрещинами. В них практически нет меланина, чем объясняется особая уязвимость. Обязательно наносите специальные бальзамы и помады перед выходом на солнце. Смотрите на состав – ищите среди ингредиентов витамины А, Е, F, экстракты лечебных трав и сок алоэ.
Какие ухаживающие компоненты искать в составе кремов для лица с SPF?
Помимо SPF-защиты, кремы могут содержать в составе ухаживающие и увлажняющие компоненты: гиалуроновую кислоту, витамины, эфирные масла. Но в средствах с физическими фильтрами дополнительные ингредиенты бесполезны. Фильтры создают на поверхности кожи защитный «экран», отражающий УФ-лучи и препятствующий проникновению в кожу уходовых компонентов. Если хотите увлажнить и напитать, нанесите сыворотку, которой пользуетесь каждый день, под средство с SPF.
Каких компонентов избегать в составе обладательницам жирной кожи?
Как я уже говорила чуть выше – масел: и минеральных, и эфирных.
Под запретом вазелин, парафин, олеиновая, стеариновая и пальмитиновая кислоты. Ищите в составе противовоспалительные ингредиенты – при высоких температурах и активном потоотделении это особенно важно: экстракт зеленого чая, ромашки, алоэ.
Как правильно подобрать защитное средство для сухой кожи?
Сухая кожа 24 часа в сутки нуждается в увлажнении. Прекрасный помощник для нее – термальная вода. Ее можно наносить в течение дня без ограничений. Ей не противопоказаны масла. Для обладательниц сухой кожи в «черном списке» все, что содержит спирт и подсушивает. Из полезных компонентов: витамин Е, глицерин, гиалуроновая кислоты, масло ши, витамины.
На что обращать внимание при выборе SPF-защиты для лица?
Идеальный вариант, если есть возможность проконсультироваться с косметологом и подобрать индивидуальный уход. Обладательницам жирной кожи больше подойдут легкие эмульсии и гели. Тем, у кого кожа сухая, можно пользоваться более жирными текстурами. Не советую увлекаться спреями – вдыхание микрочастиц может быть небезопасным (особенно для детей).
Средства на основе масел не обеспечивают надежной защиты – их SPF не больше шести.
Самую надежную защиту обеспечивают средства, в которых предусмотрены и физические, и химические фильтры.
Как правильно наносить кремы с SPF?
Наносить средство за 30-60 минут до выхода на солнце, как советуют многие специалисты, нет необходимости. SPF начинает работать сразу же! Сделать это на пляже вполне уместно. В первые дни пребывания на активном солнце лучше использовать средства с максимальной защитой. Дальше SPF можно снижать.
Нужно ли использовать крем с SPF обладательницам смуглой кожи?
На смуглой коже реже появляются солнечные ожоги и пигментные пятна. Это не значит, что ее не надо защищать. Нужно, но степень защиты может быть ниже.
Кирилл Маслиев
Кандидат медицинских наук
Безопасны ли химические и физические фильтры для лица?
Ни один фильтр, защищающий от ультрафиолета, нельзя считать на 100% безопасным. Даже масла с SPF-фактором забиваю поры. Но их вредное воздействие ничто, по сравнению с уроном, который может нанести коже УФ-излучение. У бьюти-страхов тоже есть тенденции: сегодня все считают молоко полезным, а завтра отказываются от него, обвиняя в высыпаниях на лице и прочих «грехах». Так же и с фильтрами. Органической защиты от солнца пока не существует. Примите этот факт. Другое дело, что химические фильтры бывают разными – некоторые из них действительно небезопасны.
Обеспечивают ли физические фильтры надежную защиту от солнца?
Начнем с того, что физические фильтры нельзя считать на 100% безопасными. Они перегружают роговой слой кожи, нарушают обменные процессы в дерме, оказывают раздражающее действие, могут вызвать аллергию. Физические фильтры работают как «экран» – им сложно обеспечить надежную защиту. Они практически всегда работают в паре с химическими, преобразую УФ-лучи в тепловую энергию.
Каких химических фильтров избегать в составе?
Существует несколько десятков химических фильтров, а некоторые опасны лишь потенциально – ученые предполагают, но не располагают необходимой доказательной базой. Есть и те, которые действительно стоит отправить в черный список. Benzophenone-3, например. Недавние исследования показали, что это вещество может проникать в кровоток и негативно влиять на эндокринную систему. Кроме того, это достаточно сильный аллерген. В современных средствах его практически не используют. И все же, будьте бдительны – официально он не запрещен.
Oxybenzone действует, как эстроген и может вызвать аллергию. Этот компонент найден в большинстве средств, действительно хорошо поглощая ультрафиолетовое излучение. Но, вместе с тем, он таит в себе самую большую опасность. Исследование, проведенное сотрудниками Института фармакологии и токсикологии Цюриха, определило его возможность способствовать росту раковых клеток. Ученые из США установили, что он вызывает митохондриальный стресс, который может стать одной из причин старения организма.
Para-aminobenzic (на этикетках обозначается как PABA) – фильтр, сильно раздражающий кожу, Octinoxate также, как и Benzophenone-3, влияет на гормональный фон.
Ретинилпальмитат. Это химическое соединение – разновидность витамина А. Пока нет ничего криминального, однако исследование, проведенное институтами США, предполагает, что ретинилпальмитат может ускорить развитие опухолей кожи, даже при отсутствии солнечного света.
Какие химические фильтры можно считать безопасными?
Повторюсь, их несколько десятков. Но есть те, к которым ни у химиков, ни у дерматологов нет никаких претензий. Настоящее «имя» – Bis-Ethylhexyloxyphenol Methoxyphenyl Triazine. Это стабильное и безопасное вещество, надежно защищающее от излучения всех типов.
Ecamsule (Mexoryl SX) – надежный и безопасный защитник от UVA-излучения.
Avobenzone не влияет на гормональную систему и действует только на поверхности кожи.
Интервью и текст: Наталия КапицаЧто такое SPF? Все о Sender Policy Framework (SPF)
Sender Policy Framework (SPF) — это метод проверки подлинности электронной почты, который используется для предотвращения отправки спамерами сообщений от имени вашего домена. С помощью SPF организация может публиковать авторизованные почтовые серверы. Вместе с информацией, связанной с DMARC, это дает получателю (или принимающим системам) информацию о том, насколько надежным является источник электронной почты. SPF — это, как и DMARC, метод проверки подлинности электронной почты, использующий DNS (служба доменных имен).Это дает вам как отправителю электронной почты возможность указать, каким почтовым серверам разрешено отправлять электронную почту от имени вашего домена.
История основы политики отправителей (SPF)
SPF впервые упоминается в 2000 году. В последующие годы спецификация SPF разрабатывалась в нескольких проектах. Между тем исходное имя SPF (Sender Permitted From) изменилось на Sender Policy Framework.
Рабочая группа SPF IETF попыталась объединить SPF и предложение Microsoft CallerID.Следующая попытка была предпринята с «классической» версией SPF. Это привело к первому экспериментальному RFC в 2006 г. и, в конечном итоге, в 2014 г. к предложенному стандарту SPF, знакомому по RFC 7208 в 2014 г.
В настоящее время методы проверки подлинности электронной почты, такие как SPF, эволюционировали и привели к таким методам, как DKIM и DMARC. SPF по-прежнему играет важную роль в определении того, соответствует ли электронное письмо требованиям DMARC.
Анализатор DMARC
использует SPF, DKIM и DMARC.
SPF на практике
Запись SPF — это запись DNS, которую необходимо добавить в зону DNS вашего домена.В этой записи SPF вы можете указать, какие IP-адреса и/или имена хостов авторизованы для отправки электронной почты с определенного домена.
Получатель почты будет использовать адрес «конверта от» письма (в основном заголовок Return-Path), чтобы подтвердить, что отправляющему IP-адресу разрешено это делать. Это произойдет до получения тела сообщения. Когда отправляющий почтовый сервер не включен в запись SPF для определенного домена, электронная почта с этого сервера будет помечена как подозрительная и может быть отклонена получателем электронной почты.
Что не делает SPF
SPF — отличный способ добавить аутентификацию в ваши электронные письма. Однако у него есть некоторые ограничения, о которых вам нужно знать.
- SPF не проверяет заголовок «От». Этот заголовок отображается в большинстве клиентов как фактический отправитель сообщения. SPF не проверяет «заголовок от», а использует «конверт от» для определения отправляющего домена
- SPF сломается при пересылке электронной почты. В этот момент «экспедитор» становится новым «отправителем» сообщения и не проходит проверки SPF, выполняемые новым пунктом назначения.
- SPF не содержит отчетов, что затрудняет поддержку
.
SPF и DMARC
SPF — это один из методов аутентификации, на котором основан DMARC. DMARC использует результат проверки SPF и добавляет проверку выравнивания доменов для определения результатов.
Что такое запись SPF? Информация о записях SPF
Запись SPF (запись Sender Policy Framework) является ядром реализации SPF, в которой определяется политика SPF. Запись SPF публикуется в DNS (служба доменных имен) и содержит список авторизованных почтовых серверов, которые могут отправлять электронную почту от имени вашего доменного имени. Если отправитель электронной почты не указан в разделе записи и отправляет электронную почту от имени вашего домена, это электронное письмо может быть сочтено незаконным и может быть отклонено получателем электронной почты.
Правильно настроенная запись SPF улучшит доставку электронной почты и поможет защитить ваш домен от вредоносных писем, отправляемых от имени вашего домена.Хотя на практике эти цели достигаются эффективнее, если совместно с DMARC использовать SPF-запись. DMARC и DMARC Analyzer используют как SPF, так и DKIM. Вместе они обеспечивают синергию и лучший результат для безопасности и доставки электронной почты.
Рекорд SPF на практике
Запись SPF состоит из нескольких частей. Он всегда должен начинаться с номера версии и должен быть авторизован одним или несколькими механизмами, определяющими действительных отправителей.
v=spf1
Эта часть определяет запись как SPF.Запись SPF должна начинаться с этого раздела. Раньше это была вторая версия SPF (SenderID), созданная Microsoft, но она была прекращена.
Механизмы
Запись SPF может содержать несколько механизмов.
a
a:somedomain.com
a/prefix
a:somedomain.com/prefix
Определить запись DNS A текущего (или указанного) домена в качестве допустимого источника отправки.
mx
mx:somedomain.com
mx/префикс
mx:somedomain.com/prefix
Определите запись DNS MX текущего (или указанного) домена в качестве допустимого источника отправки.
ptr
ptr:domain
Определите обратное имя хоста отправляющего IP-адреса в качестве действительного отправляющего источника. (Не рекомендуется)
ip4:ip4-адрес
ip4:ip4-адрес/префикс
Определите этот IPv4-адрес (или диапазон адресов) в качестве действительных источников отправки.
ip6:ip6-адрес
ip6:ip6-адрес/префикс
Определите этот IPv6-адрес (или диапазон адресов) в качестве действительных источников отправки.
include:domain.com
Включить запись SPF для этого домена в качестве действительных источников отправки.
exists:domain
Проверить наличие записи A для предоставленного домена. Вы можете использовать макросы в этом контексте, чтобы иметь возможность выполнять «динамический» поиск такой записи.
все
Вы можете определить политику для «всех других источников», используя механизм «все». Вы должны поместить это в конец вашей записи SPF, предоставив «по умолчанию» для других источников.Используйте квалификатор, чтобы определить политику, которую вы хотите применить.
redirect=domain.com
При необходимости вы можете перенаправить запись SPF на другой домен. В каждой записи SPF может быть только один модификатор. Это нельзя комбинировать с механизмом «все», поскольку перенаправление будет выполняться только в том случае, если ни один из механизмов не соответствует.
Максимальное количество поисковых запросов
При использовании SPF необходимо учитывать ограничение этого метода. Количество разрешенных запросов DNS ограничено 10.
Поиск DNS выполняется при запросе одного из следующих механизмов:
Обратите внимание, что «вложенные поиски» также будут учитываться. Если «включенный» домен выполняет поиск A и MX, они оба будут считаться поиском для вашего домена.
Все о: Как проверить запись SPF
Необходимое время: 1 минута.
Как проверить запись SPF? Настройка правильной записи SPF является неотъемлемой частью ваших технических настроек.На этой странице объясняется, как проверить правильность настройки записи SPF.
- Перейти к средству проверки SPF
Перейти к средству проверки SPF анализатора DMARC.
- Введите доменное имя
Убедитесь, что вы ввели только доменное имя без поддомена и подстраниц. Пример: domain.com (а не https://www.domain.com/page/).
- Подтвердите свою запись SPF
Установите флажок «Я не робот» и нажмите «Подтвердить DNS»
Если запись SPF найдена, вы увидите экран, аналогичный приведенному ниже снимку экрана:
Убедитесь, что запись SPF не превышает 10 поисковых запросов!
Записи SPF настроены правильно, если:
- Страница обнаружила запись SPF
- Ваша запись SPF не превышает максимальное количество запросов в 10.
- Показанные IP-адреса на самом деле являются адресами, с которых вы отправляете электронную почту.
Если все в порядке, вы должны быть готовы к работе! Если нет, или если вы видите экран, похожий на показанный ниже, что-то не так.
или Превышено максимальное количество 10 поисков. Интернет-провайдеры могут игнорировать вашу запись SPF.
Уточните у своего хостинг-провайдера, правильно ли введена запись на вашем сервере доменных имен (DNS).
Используя инструмент командной строки dig в OSX и Linux, вы можете выполнить отладку, чтобы попытаться выяснить, в чем проблема.
Сначала мы хотим убедиться, что проблема не связана с кешем. Например. когда вы пытались проверить перед добавлением или изменением записи SPF, ответ от вашего DNS-сервера мог быть закэширован, и серверу может потребоваться несколько часов, чтобы отобразить правильный ответ.
Чтобы обойти любой кеш, вы можете напрямую спросить у своего сервера имен, какая запись у него есть. Используйте следующую команду, чтобы узнать, какие у вас серверы имен: dig yourdomain.com NS
Строки в РАЗДЕЛЕ ОТВЕТОВ (выделены выше) являются вашими серверами имен.
Теперь спросите у сервера имен, какая запись доступна, с помощью команды: dig yourdomain.com TXT @ns1.yourdomain.com
Здесь вы должны увидеть свои записи TXT. Распространенные ошибки/проблемы:
- Требуется некоторое время, чтобы сохранить изменения в графическом интерфейсе на сервере имен
(например, в графическом интерфейсе все правильно, но NS ничего не возвращает/правильные значения) - Требуется некоторое время для синхронизации всех серверов имен друг с другом
(например, ns1 возвращает правильные значения, а ns2 и/или ns3 — нет) - Случайно скопированные пробелы
- Символы экранированы дополнительным символом \
- Кавычки внутри значения ответа
- Опечатка
Всегда используйте именно то доменное имя, с которого вы отправляете электронную почту.Например. если вы отправляете электронную почту с [email protected], введите yourdomain.com в качестве имени вашего домена.
Перейдите к средству проверки записей SPF, введите домен, который хотите проверить, и нажмите «Старт».
Что такое SPF? — Структура политики отправителя определена
Способ создания записи SPF зависит от вашего хоста DNS. Если вы используете DNS-сервер вашего регистратора домена, регистратор обычно имеет панель инструментов, где вы можете добавлять и удалять записи DNS.На этой панели вы добавляете запись SPF.
Первый шаг — создать запись SPF. Вы можете использовать предыдущие примеры в качестве шаблона для создания собственного. Измените IP-адреса на свои собственные и удалите сторонний домен, если у вас нет внешних почтовых сервисов, отправляющих сообщения от имени вашего бизнеса. После создания записи SPF вы готовы опубликовать ее на своем DNS-сервере.
Запись SPF — это запись TXT, и ваш провайдер DNS позволяет выбрать этот тип записи на панели управления.Как правило, ваш DNS-сервер предоставляется сторонним поставщиком у вашего регистратора или доступен через компанию, которая размещает ваш домен. Если вам нужна помощь, большинство хост-провайдеров помогут вам с важными настройками, такими как записи DNS.
Чтобы добавить запись DNS, перейдите к провайдеру, у которого размещен ваш DNS-сервер, скопируйте и вставьте созданную запись в настройки DNS и убедитесь, что вы выбрали TXT в качестве типа записи. После того как вы сохраните запись, распространение изменений в Интернете может занять до 72 часов.Обязательно учтите это, прежде чем тестировать новые настройки.
Вы можете протестировать новые изменения, отправив получателю сообщение от поставщика услуг электронной почты. Например, если вы используете Google Suite и добавили запись SPF для своего домена, вы можете отправить сообщение из своего бизнес-аккаунта в свой личный аккаунт, чтобы протестировать его. Вы должны просмотреть заголовки электронной почты, чтобы определить результат поиска SPF.
Например, вы можете просмотреть заголовки Gmail, нажав кнопку «Дополнительно» в сообщении и выбрав пункт меню «Показать оригинал».Откроется окно заголовка, и в верхней части заголовка будут показаны результаты поиска SPF. Следующее изображение является примером из Gmail:
.
Обратите внимание, что запись SPF проходит успешно, поэтому это сообщение считается законным электронным письмом в Gmail и попадает в папку «Входящие» получателя. Вы можете просмотреть свой почтовый ящик со спамом, чтобы найти записи, которые не соответствуют SPF, и заметить, что Gmail помечает их предупреждающим сообщением.
Поскольку фишинговые атаки продолжают оставаться основным инструментом для злоумышленников, записи SPF и другие средства защиты электронной почты помогают предупреждать пользователей, когда они получают вредоносные сообщения.Благодаря записям SPF злоумышленники не могут использовать ваш домен для запуска фишинговых кампаний против целевой жертвы. Это защищает вашу деловую репутацию и ваших пользователей от того, чтобы они стали жертвами.
Многие организации вложили средства в обучение сотрудников и потребителей методам мошенничества с использованием электронной почты. Но, несмотря на эти инвестиции, людей продолжают обманывать компрометация деловой электронной почты (BEC) — узконаправленные маломасштабные атаки, которые обманывают сотрудников, подделывая доверенные корпоративные удостоверения, — и мошеннические схемы с фишингом учетных данных. И они работают. По данным Verizon, 30 процентов фишинговых сообщений открываются целевыми пользователями, и 12 процентов этих пользователей нажимают на вредоносные вложения.
Аутентификация по электронной почте, а не по людям, всегда должна быть вашей первой линией защиты от атак мошенников по электронной почте. Он избавляет целевых получателей от догадок, выявляя и блокируя плохие сообщения до того, как они попадут в папку «Входящие». Однако одного SPF недостаточно для блокировки фишинговых писем, нацеленных на ваших сотрудников и клиентов.У него есть несколько серьезных проблем:
Точность: поставщики, отправляющие электронную почту от имени вашего бренда, часто меняются и размножаются. Если вы не видите эти изменения в режиме реального времени, ваши записи SPF устареют.
Допуск: SPF — один из многих сигналов, которые поставщики электронной почты используют для информирования о своем решении о доставке. Сбой SPF не гарантирует, что сообщение будет заблокировано.
Иммунитет: Если электронное письмо пересылается, запись SPF прерывается.
Защита: SPF не защищает адрес «заголовок от», который пользователи видят в своих почтовых клиентах, от подделки. Киберпреступники могут обойти SPF, включив домен, которым они владеют, в адрес «конверта от» и по-прежнему подделывать домен законного бренда в адресе, видимом из.
К счастью, другие технологии проверки подлинности электронной почты могут заполнить эти пробелы.
Запись SPF: защитите репутацию своего домена и доставку электронной почты
Борьба со спамом и мошенничеством по электронной почте бесконечна, и в результате было разработано несколько стандартов, чтобы помочь остановить эту волну.Запись SPF («Sender Policy Framework») является одним из таких стандартов: она позволяет домену указывать, какие серверы могут отправлять электронные письма от его имени.
Чтобы использовать запись SPF, вам не нужно разбираться во всех деталях, но более глубокие знания помогут вам увидеть более широкую картину. Давайте посмотрим, как вы можете защитить репутацию своего домена и улучшить доставляемость электронной почты.
Перейти к
Что такое запись SPF? №
SPF (Sender Policy Framework) — это стандарт проверки подлинности электронной почты, который помогает защитить отправителей и получателей от спама, спуфинга и фишинга.Добавив запись SPF в свою систему доменных имен (DNS), вы можете предоставить общедоступный список отправителей, которым разрешено отправлять электронную почту из вашего домена. Затем принимающие серверы могут перепроверить, что электронная почта отправлена с сервера, имеющего разрешение на отправку от имени ваших доменов.
Вот практический пример: представьте, что вы используете почтовый API, такой как Postmark, для отправки транзакционной электронной почты и программное обеспечение электронной почты, такое как Campaign Monitor, для отправки маркетинговых электронных писем. Вы включите обе службы в качестве утвержденных отправителей в свой список, используя запись SPF, которая выглядит следующим образом:
.
v=spf1 a mx include:spf.mtasv.net включает:_spf.createsend.com ~все
Таким образом, принимающие почтовые серверы смогут проверить, исходят ли ваши сообщения с сервера из вашего списка — spf.mtasv.net
— это запись SPF Postmark, а _spf.createsend.com
— это запись Campaign Monitor — и если они нет, то принимающий сервер может счесть это подделкой и действовать соответствующим образом.
Аналогичным образом, если вы используете отдельные IP-адреса и субдомены для отправки своих рекламных и транзакционных электронных писем (что мы рекомендуем), вы будете включать оба IP-адреса в качестве утвержденных источников отправки.
Зачем мне добавлять запись SPF к моему домену? №
Вы по-прежнему можете отправлять электронные письма без настройки SPF, но наличие политики SPF обеспечивает дополнительный сигнал доверия для интернет-провайдеров, поэтому вы можете повысить вероятность того, что ваши электронные письма попадут в папку «Входящие» вашего получателя.
SPF не решит все ваши проблемы с доставкой, но это дополнительный уровень, который в сочетании с такими стандартами, как DKIM и DMARC, может повысить скорость доставки и предотвратить злоупотребления.
Понимание ограничений SPF #
Протокол SMTP, который является стандартом для передачи электронной почты, не имеет защиты в поле «От» в электронном письме: если это действительный адрес электронной почты, дальнейшая проверка невозможна.Это означает, что злоумышленник может выдать себя за ваш банк, вашего работодателя или кого угодно — и это привело к созданию SPF.
Но вот в чем дело: SPF проверяет , а не на соответствие домену From
. Вместо этого он просматривает значение Return-Path (также известное как адрес электронной почты, используемый принимающими серверами для уведомления отправляющего почтового сервера о проблемах с доставкой, таких как отказы) и использует его для проверки исходного сервера. Это означает, что электронное письмо может пройти SPF независимо от того, является ли адрес From
поддельным.
Кроме того, даже если сообщение не проходит проверку SPF, нет никакой гарантии, что оно действительно не будет доставлено: окончательное решение о доставке остается за принимающим провайдером.
Так что да, SPF не идеален. Но это довольно элегантное и простое решение, поскольку оно использует существующие элементы архитектуры, чтобы злоумышленникам было немного сложнее выдавать себя за ваш домен. Кроме того, нам повезло, что у нас есть больше инструментов аутентификации для защиты наших брендов и наших получателей от злоумышленников.В дополнение к SPF вам также следует настроить DKIM (стандарт безопасности, предназначенный для обеспечения того, чтобы сообщения не изменялись при передаче между серверами) и DMARC (умный стандарт, основанный на DKIM и SPF, чтобы предотвратить использование вашего домена спамерами). для отправки электронной почты без вашего разрешения.)
Вы можете узнать больше о DMARC из нашего удобного руководства по DMARC.
Как работают записи SPF? №
Теперь, когда у вас есть общая картина SPF, давайте взглянем на политику SPF в действии и посмотрим, как разворачивается процесс:
На высоком уровне, вот рабочий процесс проверки SPF почтовым сервером:
- Сервер с IP-адресом 1. 2.3.4 отправляет электронное письмо, и это электронное письмо использует [email protected] в качестве пути возврата.
- Принимающий почтовый сервер захватывает домен Return-Path и проверяет записи DNS домена, например example.com, в поисках записи SPF.
- Принимающий сервер обнаружил запись SPF для example.com! Теперь он проверяет, соответствует ли какой-либо из IP-адресов, перечисленных в качестве действительных отправителей для домена, адресу, который использовался для отправки электронной почты.
- В этом примере это совпадение! Отправляющий IP 1.2.3.4 указан как утвержденный отправитель, поэтому SPF проходит. ✅ Если IP-адреса не совпадают, это может привести к сбою SPF. Это, вероятно, вызовет подозрение у принимающего сервера, и он может отклонить почту.
Как реализовать запись SPF в моем домене? №
Прежде чем вы приступите непосредственно к реализации SPF, давайте посмотрим, требует ли ваша настройка отправки каких-либо действий.
1.
Поймите свой обратный путь #
Помните, что SPF касается домена, используемого в вашем Return-Path, а не вашего домена FROM.Итак, прежде всего вам нужно выяснить, какой Return-Path используется для отправки вашей электронной почты.
Некоторые службы отправки электронной почты (ESP), включая Google, будут использовать ваш домен в пути возврата. В этом случае вам нужно будет настроить SPF для вашего домена.
Другие ESP, включая Postmark, будут использовать свой собственный домен в Return-Path. В этом случае ваш ESP должен настроить SPF (и вам не нужно возиться с этим. Ура!).
Исследование заголовков ваших электронных писем — самый простой способ узнать, как работает Return-Path для ваших электронных писем:
Вот пример заголовка электронной почты с mtasv.чистый обратный путь. Это путь возврата почтового штемпеля, поэтому вам не нужно беспокоиться о настройке SPF.
Аутентификация электронной почты упрощается с помощью Postmark
Если вы отправляете сообщения с помощью Postmark, ваши электронные письма автоматически проходят проверку SPF, обновления DNS не требуются. Это удобно, не так ли?!
Попробуйте Postmark бесплатно →
Однако могут быть случаи, когда бренды используют ESP, но хотят настроить собственный путь возврата со своим собственным доменом вместо использования пути возврата EPS по умолчанию.(Часто это обязательный шаг, если вы хотите достичь 100% соответствия DMARC.) В этом случае вам также придется настроить SPF для своего домена.
Вы используете свой собственный домен в пути возврата? Хорошо друг, вам нужно перейти к шагу 2!
2. Создайте свою SPF-запись #
Если вы используете поставщика услуг электронной почты для отправки своих электронных писем и хотите добавить их в свою запись SPF, самый простой способ сделать это — просто выполнить поиск в их справочной документации, чтобы найти правильную информацию SPF для ваших служб отправки.
Например, для почтового штемпеля ваша запись SPF выглядит так:
v=spf1 a mx include:spf. mtasv.net ~все.
Добавление нескольких отправителей в запись SPF
Для брендов вполне нормально иметь не один, а несколько инструментов для отправки электронной почты. Транзакционные электронные письма, информационные бюллетени, электронные письма из службы поддержки — нередко все эти электронные письма приходят из разных источников. И вы захотите добавить их все в свою запись SPF.
Однако важно знать, что в домене может быть только одна текстовая запись SPF.Если вы хотите добавить другого отправителя, вы добавите его в существующую запись. Не создавайте новую запись — это распространенная ошибка, которая может привести к сбою SPF действующих серверов. Вместо этого правильная запись SPF, включающая трех отправителей (в данном случае Postmark, Campaign Monitor и Helpscout), будет выглядеть так:
.
v=spf1 a mx include:spf.mtasv.net include:_spf.createsend.com include:helpscoutemail.com ~все.
Хотите знать, что означает остальная часть этой тарабарщины в записи SPF? Вы любопытная компания! Перейдите к разделу синтаксиса, чтобы узнать подробности.
3. Обновите настройки DNS вашего домена #
Теперь давайте добавим вашу новую запись SPF в настройки DNS для вашего домена! Это делается путем перехода к вашему хостинг-провайдеру и обновления настроек DNS там. Этот процесс может немного отличаться в зависимости от вашего хостинг-провайдера. Мы будем использовать Namecheap для этого примера.
Войдите в систему своего хостинг-провайдера и перейдите к настройкам DNS вашего домена.
Здесь вы можете обновить настройки DNS для домена, размещенного в Namecheap
Здесь вы сможете создать новую запись DNS.Выберите запись TXT в качестве типа, добавьте «@» в поле «Хост» и скопируйте запись SPF сверху в поле значения.
И все! Мы успешно добавили Postmark в качестве законного отправителя для нашего домена example.com! ✅
Как работает синтаксис записи SPF? №
Синтаксис записи
SPF на первый взгляд может показаться сложным и запутанным, но его довольно легко понять, если вы знаете основы.
Давайте рассмотрим разбивку ключевых элементов (также называемых «механизмами») в примере записи записи SPF v=spf1 a mx include:spf.mtasv.net включает:_spf.createsend.com ~все
.
Первое, на что следует обратить внимание, это синтаксис записи SPF. Он разбит на префикс версии и один или несколько механизмов:
.
Префикс версии довольно прост. Поскольку для домена может быть несколько записей TXT, это способ сообщить синтаксическим анализаторам, что именно эта запись будет использоваться для проверки SPF.
Вторая часть записи SPF — это механизмы. В них указаны разные правила проверки SPF.
Что такое классификаторы SPF? #
Механизмы также могут иметь префикс, описывающий действие, которое необходимо предпринять, когда IP-адрес отправителя соответствует квалификатору. Квалификатор по умолчанию +. Таким образом, запись Postmark SPF такая же, как:
.
Давайте рассмотрим, какие квалификаторы доступны.
-
+
Pass , IP-адрес, который соответствует механизму с этим квалификатором, будет проходить SPF. -
-
Fail , IP-адрес, соответствующий механизму с этим квалификатором, приведет к сбою SPF. -
~
SoftFail , IP-адрес, который соответствует механизму с этим квалификатором, вызовет программный сбой SPF, что означает, что хост должен принять почту, но пометить ее как сбой SPF. -
?
Нейтральный , IP-адрес, который соответствует механизму с этим квалификатором, не будет ни проходить, ни не проходить SPF.
Что такое механизмы SPF? #
Механизм «а»
Допустим, я отправляю почту с IP 1.2.3.4 для домена «example.com». Если «example.com» имеет запись A, которая возвращает 1.2.3.4, тогда этот механизм пройдет.
Механизм «мх»
Любой домен, на котором размещается электронная почта, имеет одну или несколько записей mx. Эти записи определяют, какие почтовые серверы могут ретранслировать электронную почту. Например, при использовании Google Apps вы вставляете несколько записей MX в DNS. Включение механизма «mx» автоматически утверждает эти серверы и избавляет вас от необходимости перечислять их по отдельности. Это также позволяет избежать сохранения списка, если он изменится позже.
Механизм включения
Допустим, я отправляю почту с IP 1.2.3.4 для домена «example.com». Если запись SPF для «example.com» включает spf.mtasv.net, а 1.2.3.4 проходит через запись SPF для spf.mtasv.net, этот механизм пройдет.
Механизм «все»
Механизм «все» будет сопоставляться со всем, и в этом случае результатом будет SoftFail для всего, что дойдет до этой точки.
Вот несколько часто задаваемых вопросов, если вам все еще интересно… #
Почему SPF не фокусируется на адресе From ? Похоже, это то, за что спамеры хотели бы выдать себя. #
SPF защищает отправителя конверта и не позволяет спамерам злоупотреблять почтовыми системами с помощью обратного рассеяния и другого не относящегося к делу трафика. DKIM защищает адрес отправителя, криптографически подписывая сообщения для проверки автора.
Если я добавлю запись SPF в наш DNS, буду ли я видеть, какие электронные письма заблокированы? #
Не всегда.Если вам нужен отчет о том, как электронная почта из вашего домена справляется с проверками SPF, вы можете настроить DMARC для получения еженедельных отчетов.
Получит ли отправитель электронной почты сообщение о возврате или электронная почта исчезнет, если не удастся выполнить SPF? #
На самом деле сервер получателя должен решить, как он будет обрабатывать сообщения, которые не соответствуют SPF. Иногда почтмейстеры предпочитают возвращать эти ошибочные сообщения, а другие серверы предпочитают отбрасывать сообщения, которые не соответствуют SPF.
Аутентификация по электронной почте стала проще благодаря почтовому штемпелю
Самый простой способ настроить запись SPF… чтобы Postmark создал его для вас! Почему бы не попробовать?
Начать бесплатную пробную версию
Кредитная карта не требуется
Ресурсы #
Узнайте больше об аутентификации по электронной почте с помощью этих руководств по почтовым штемпелям:
Подробнее об SPF:
____________________________
Большое спасибо Гаррету Даймону, Нику Канцонери и Стефу Кнаппу за вклад в ранние версии и обновления этого руководства.🙌
Как настроить запись SPF для предотвращения спама и целевого фишинга
Некоторые вещи идут рука об руку, как арахисовое масло и желе: вкусные, восхитительные и хорошая альтернатива экспериментам моего отца с тайско-итальянским ужином в детстве.
В сочетании с другими вещами это может быть ужасно: например, записи SPF и целевой фишинг.
Получите бесплатную электронную книгу Pen Testing Active Directory Environments
«Это действительно открыло мне глаза на безопасность AD, чего никогда не делала оборонительная работа.”
Хотя нюансы таких, казалось бы, обыденных записей DNS SPF могут показаться скучной темой для руководителей вашей организации, вы можете заставить их обратить на это внимание, поскольку они являются наиболее вероятными целями целевого фишинга. атаки.
Записи
SPF не только обеспечивают безопасность вашего высшего руководства, но и многое другое. Как что, говоришь? Вот лишь верхушка айсберга великолепных преимуществ SPF-записей:
.
- Предотвращение нарушений
- Дешево (бесплатно!) установить
- Предотвращение использования плохого PR в качестве спама
- Общие преимущества для организационной идентификации
Имея это в виду, давайте углубимся в то, как и почему эти невероятно полезные записи DNS.
Что такое запись SPF?
Sender Policy Framework (SPF) — это система защиты от спама, построенная на основе существующей инфраструктуры DNS и электронной почты в Интернете.
Спамеры выдавали себя за домены, чтобы предложения выглядели так, как будто они исходят от Amazon или других уважаемых мест, но когда вы нажимаете на них, они крадут вашу кредитную карту и выставляют счет в местном Chuck E Cheese (именно там, я полагаю, члены мафии идут есть).
Что делает запись SPF?
Запись SPF определяет, с каких IP-адресов разрешено отправлять электронную почту от имени определенного домена.Это сложнее, чем кажется, поскольку у многих компаний есть несколько разных поставщиков услуг электронной почты для разных целей.
Общие различные применения:
- Транзакционные письма из приложений
- Внутренние уведомления
- Внутренняя электронная почта
- Внешний адрес электронной почты
- PR/маркетинговые письма
Дальнейшее усложнение ситуации заключается в том, что, хотя у компании может быть такое имя, как SafeEmailSender, ничто не мешает им иметь домен для отправки электронной почты, такой как
вуки-боец. ком
.
Чему препятствует запись SPF?
Наличие строгих правил SPF позволяет вам контролировать, кто может отправлять электронную почту от имени вашего домена. Хороший способ думать об этом наоборот: кто выиграет, отправив электронную почту от имени вашего домена.
Что такое фишинг?
Фишинг — это когда мошенник рассылает массовые электронные письма, которые выглядят так, как будто они из законного источника. Чаще всего выдают себя за банки, компании, выпускающие кредитные карты, и корпорации, занимающиеся операциями с деньгами (например, Paypal).
С точки зрения фишера, они хотели бы выглядеть как можно более похожими на компанию, за которую выдают себя. Ключевым аспектом этого является то, что их электронная почта выглядит как исходящая из подлинного источника, а не из зараженной вредоносным ПО коробки Windows XP моего невежественного соседа.
В последние годы утечка данных служила основным ресурсом для фишеров, поскольку они могут создавать более убедительные электронные письма, поскольку у них есть больше подробностей о целях.
Что такое целевой фишинг?
Целевой фишинг по своим намерениям аналогичен стандартным попыткам фишинга: обмануть людей, заставив их думать, что поддельное сообщение электронной почты является законным, но отличается аудиторией.
При целевом фишинге это аудитория из одного человека.
Каноническим примером этого является целевая фишинговая атака в феврале 2016 года на сотрудника Snapchat по расчету заработной платы:
http://money.cnn.com/2016/02/29/technology/snapchat-phishing-scam/
В чем разница между записью SPF и правилом SPF?
Все записи DNS являются «записями», чаще всего домен имеет записи A и CNAME для своего веб-сайта и некоторые записи MX, чтобы указать, куда должен направляться почтовый трафик.
Правило содержит запись SPF. Само наличие записи SPF ничего не защищает. Это как замок, который остается незапертым. Он мог бы что-то защитить, но является ли это на самом деле другим.
Какой тип записи DNS является записью SPF?
Если вы думали, что люди, которые изобрели DNS, были умны, вы были правы. Что несколько удивительно, так это то, что они также были мудрыми. Достаточно мудры, чтобы знать, что, хотя их система DNS смогла (с некоторыми неровностями по пути) увеличиться с дюжины компьютеров до миллионов онлайн сегодня, у DNS будут новые неожиданные способы использования и что должен быть вариант обработки эти.Таким образом, запись TXT.
TXT (текстовые) записи используются для всевозможных интересных целей DNS, таких как доказательство того, что вы владеете доменом для целей выпуска SSL, вплоть до автопортретов в формате ASCII включительно:
https://isc.sans.edu/forums/diary/Odd+DNS+TXT+Record+Anybody+Seen+This+Before/20283/
Поэтому неудивительно, что, когда для Sender Policy Framework потребовались новые функции, предпочтительным инструментом стали записи DNS TXT.
Хотя этот исторический контекст несколько интересен (да ладно, парень поместил селфи в запись DNS, что заслуживает похвалы), с практической точки зрения он также избавит вас от бесплодных поисков «Типа записи DNS SPF» в раскрывающемся списке. предпочитаемой службы DNS.Вы бы выбрали TXT и вошли в правила.
Каковы компоненты записи SPF?
Запись SPF состоит из двух основных компонентов:
Механизмы: Что сопрягается.
Квалификаторы: Какое действие следует предпринять, если механизм совпал.
Что такое механизм SPF?
Механизм SPF — это просто группа IP-адресов. Нюансы того, как именно определяется эта группа, немного различаются в зависимости от типа механизма, но в основе этого всегда лежит один и тот же вопрос: принадлежит ли IP-адрес, отправляющий электронную почту, к одной из этих групп?
Механизм SPF не имеет мнения ни о чем.IP-адрес, совпадающий с механизмом, не означает автоматически, что он хороший или плохой, просто он соответствует и что теперь можно оценить дальнейшие команды о том, как его рассматривать.
Какие существуют типы механизмов SPF?
Типы механизмов:
ПРЯМОЙ IP/МЕХАНИЗМЫ IP
Соответствует ли IP-адрес клиента адресу в этом диапазоне?
IP4 и IP6
МЕХАНИЗМЫ ЗАПИСИ DNS
Соответствует ли IP-адрес клиента разрешению IP-адреса в один из этих других типов записи домена?
а, мх и точка
МЕХАНИЗМЫ ДОМЕНА
Соответствует ли IP-адрес клиента одному из правил SPF в этом ДРУГОМ домене. Вы обычно видите это при использовании внешних служб отправки электронной почты, таких как пакеты автоматизации маркетинга и системы транзакционной электронной почты?
включает и существует
CATCH ALL MECHANISM
Что ж, IP-адрес клиента не соответствует ни одному из других правил.
все
Какие существуют типы квалификаторов SPF?
Существует четыре типа квалификаторов SPF, которые воздействуют на механизмы SPF.
+
Если IP-адрес клиента соответствует указанному ниже механизму (группе сопоставления IP-адресов), ему разрешено отправлять электронную почту для этого домена.
Пример: v=spf1 +a
Этот пример означает: «Если IP-адрес, который разрешает любая DNS-запись для этого домена, совпадает с IP-адресом клиента, то для этого домена разрешено отправлять электронную почту».
-
Если IP-адрес клиента соответствует следующему механизму, отправка электронной почты НЕ разрешена
~
Если IP-адрес клиента соответствует следующему механизму, ему разрешено отправлять электронную почту. Но помечен как потенциально подозрительный.Классификатор SoftFail часто используется при первом внедрении правил SPF, поскольку у вас меньше шансов случайно пометить все законные электронные письма, исходящие из вашего домена, как спам.
В рабочей среде, как правило, окончательная пара квалификатор+механизм имеет вид ~все
, что позволяет точно совпадать с более ранними правилами.
?
Нейтральный — проходите, но не идентифицируйте положительно или отрицательно.
Кроме «+»
, который окончательно помечает электронное письмо как правильно отправленное из вашего домена, другие квалификаторы можно рассматривать как «подсказки», которые сервер входящей электронной почты может использовать в своих расчетах спама:
+ | Это наша электронная почта |
---|---|
? | Может быть, наша электронная почта? |
~ | Уверен, что это не наша электронная почта |
– | Действительно не наша электронная почта |
Каков наилучший метод добавления новой записи SPF в ваши записи DNS?
Ключевым аспектом DNS является правильное управление настройками времени жизни (TTL). Пожалуйста, ознакомьтесь с нашим Полным руководством по настройкам DNS TTL, чтобы узнать об оптимальном методе добавления и изменения записей DNS.
В каком порядке следует перечислять механизмы SPF?
записи SPF оцениваются слева направо внутри записи. Сопоставление группы механизмов немедленно вызывает действие квалификатора, и никакие другие правила не сопоставляются.
В общем, вы должны указать свои обозначения IP-адреса, обозначения вашего домена, включая, а затем весь ваш механизм. Это должно примерно совпадать со временем, которое требуется для оценки правил.
Что оценивает SPF?
Важно помнить, что принимающие почтовые серверы, куда бы вы ни отправляли электронную почту, в конечном итоге считывают вашу запись SPF. Таким образом, если вы отправляете электронное письмо на адрес [email protected], это будет почтовый сервер example.com, который считывает запись SPF для example.com, сравнивает IP-адрес отправителя с правилами и определяет, действительно ли электронная почта должна быть доставлена предполагаемому получателю.
Зачем использовать SPF, а не другой стандарт безопасности электронной почты?
Спам и выдача себя за другое лицо были проблемами в Интернете с момента его изобретения, так почему же SPF, а не один из множества различных стандартов, существовавших до него?
В отличие от предыдущих решений безопасности, SPF достаточно быстро выполняется и не зависит от фактического содержания получаемого электронного письма.Электронное письмо с прикрепленным к нему 15-мегабайтным видео может быть оценено так же быстро, как обновление статуса одним предложением, поскольку проверяются только заголовки электронного письма. Многие предыдущие стандарты полагались на возможность криптографической подписи тел электронной почты, что в лучшем случае делало их громоздкими, а в худшем — потенциальным вектором для атак типа «отказ в обслуживании».
Как найти записи SPF для моего домена?
В системах OSX и Linux вы можете использовать команду dig, чтобы получить список записей TXT для вашего домена, из которых будет ваш список SPF (если таковой имеется).
dig -t txt example.com +short
В Windows вы можете использовать утилиту NSLookup
Nslookup.exe =q=TXT example.com
Я рекомендую найти запись SPF для microsoft.com, так как вы можете очень легко выбрать их различные включенные домены SPF, а также их разрешение для hotmail.com отправлять электронную почту от их имени.
Объяснение SPF
— SparkPost
Sender Policy Framework (SPF) — это технический стандарт и метод проверки подлинности электронной почты, который помогает защитить отправителей и получателей электронной почты от спама, спуфинга и фишинга.
В частности, он определяет способ проверки того, что сообщение электронной почты было отправлено с авторизованного почтового сервера, чтобы обнаружить подделку и предотвратить спам. Он был разработан в дополнение к SMTP, основному протоколу, используемому для отправки электронной почты, поскольку SMTP сам по себе не включает никаких механизмов аутентификации.
Как работает SPF?
SPF устанавливает метод получения почтовых серверов для проверки того, что входящая электронная почта из домена была отправлена с хоста, авторизованного администраторами этого домена.Он использует хорошо зарекомендовавшую себя систему доменных имен (DNS). В общих чертах процесс работает так:
- Администратор домена публикует политику, определяющую почтовые серверы, которым разрешено отправлять электронную почту из этого домена. Эта политика называется записью SPF и указана как часть общих записей DNS домена.
- Когда сервер входящей почты получает входящее электронное письмо, он ищет правила для домена возврата (Return-Path) в DNS. Затем сервер входящей почты сравнивает IP-адрес отправителя почты с авторизованными IP-адресами, определенными в записи SPF.
- Затем принимающий почтовый сервер использует правила, указанные в записи SPF домена-отправителя, чтобы решить, следует ли принять, отклонить или иным образом пометить сообщение электронной почты.
Что такое запись SPF?
Запись SPF включена в базу данных DNS организации. Запись SPF — это специально отформатированная версия стандартной записи DNS TXT. Запись SPF выглядит примерно так:
.
mydomain.com TXT "v=spf1 include:myauthorizeddomain.com include:sparkpostmail.ком ~все”
Читая слева направо на простом английском языке, эта запись говорит о том, что любое электронное письмо, которое утверждает, что оно отправлено с «mydomain.com», должно быть проверено с помощью SPF (это префикс «v = spf1» к записи). Затем он указывает, что записи SPF для «myauthorizeddomain.com» и «sparkpostmail.com» также должны быть включены при проверке электронной почты с mydomain.com (эти части помечены «include:»). На практике это обычно делается для того, чтобы указать, что другие домены авторизованы для отправки электронной почты от его имени.Наконец, запись завершается заявлением о том, что любые другие серверы, заявляющие об отправке почты, должны быть помечены как сомнительные и, возможно, не прошедшие проверку SPF («~все»).
Записи
SPF могут быть сложнее, чем в этом примере, но основной механизм остается прежним.
Как SPF связан с DKIM, DMARC или другими стандартами?
SPF, DKIM и DMARC — это стандарты, обеспечивающие различные аспекты проверки подлинности электронной почты. Они решают дополнительные вопросы.
- SPF позволяет отправителям определять, с каких IP-адресов разрешено отправлять почту для определенного домена.
- DKIM предоставляет ключ шифрования и цифровую подпись, которые подтверждают, что сообщение электронной почты не было подделано или изменено.
- DMARC объединяет механизмы аутентификации SPF и DKIM в общую структуру и позволяет владельцам доменов заявлять, как они хотели бы обрабатывать электронную почту из этого домена, если она не пройдет проверку авторизации.
Нужен ли мне SPF?
Если вы отправляете коммерческую или транзакционную электронную почту, вам обязательно нужно внедрить одну или несколько форм проверки подлинности электронной почты, чтобы убедиться, что электронная почта действительно исходит от вас или вашей компании. Правильная настройка стандартов аутентификации электронной почты, таких как SPF, является одним из наиболее важных шагов, которые вы можете предпринять для повышения доставляемости. Тем не менее, SPF сам по себе не работает; SparkPost и другие эксперты по электронной почте рекомендуют также использовать DKIM и DMARC, чтобы определить более полную политику аутентификации электронной почты.
Поддерживает ли SparkPost SPF?
Да. SparkPost реализует и придерживается стандартов аутентификации электронной почты, включая SPF. На самом деле SparkPost обрабатывает часть SPF автоматически, поэтому вся электронная почта из вашей учетной записи уже соответствует требованиям SPF.
Как проверить настройки SPF?
Бесплатные инструменты электронной почты
SparkPost для разработчиков упрощают работу со стандартами проверки подлинности электронной почты, такими как SPF. Наш инспектор SPF позволяет быстро проверить, кто имеет право отправлять электронную почту для вашего домена.