Weryfikator rekordu SPF
Wpisz domenę, a weryfikator sprawdzi jej rekordy TXT w DNS, znajdzie ten zaczynający się od v=spf1 i pokaże go z czytelną etykietą dla każdej części (include:, a, mx, ip4:, ip6:, kwalifikator all oraz redirect=). Wyświetli też każdy znaleziony rekord TXT. Odczytuje i objaśnia opublikowany rekord; nie zmienia DNS ani nie wysyła poczty.
Jak działa sprawdzanie
-
1
Wpisz swoją domenę
Weryfikator pobiera rekordy TXT domeny i szuka tego zaczynającego się od `v=spf1`.
-
2
Rekord jest rozkładany
Każdy token (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) pokazywany jest z krótką etykietą.
-
3
Wszystkie rekordy TXT są wypisane
Możesz rozwinąć pełną listę rekordów TXT domeny, nie tylko ten SPF.
-
4
Brak rekordu jest sygnalizowany
Jeśli domena ma rekordy TXT, ale żaden nie zaczyna się od `v=spf1`, narzędzie informuje, że nie ma polityki SPF.
Co pokazuje rozkład
| Część | Znaczenie |
|---|---|
v=spf1 |
Identyfikator wersji, musi być pierwszy |
ip4:x.x.x.x/y |
Zezwól na ten adres IPv4 lub blok CIDR |
ip6:... |
Zezwól na ten adres IPv6 lub CIDR |
a |
Zezwól na rekordy A domeny |
mx |
Zezwól na hosty MX domeny |
include:spf.provider.com |
Dołącz rekord SPF innego dostawcy |
redirect=other.com |
Przekaż politykę SPF innej domenie |
all |
Reguła zbiorcza na końcu, z kwalifikatorem |
Kwalifikatory all
+all, zezwól na wszystko (niezalecane)-all, twarda odmowa, odrzuć wszystko spoza listy~all, miękka odmowa, przyjmij, ale oznacz jako podejrzane?all, neutralnie, brak polityki
Jak czytać swój rekord
- Zacznij od kwalifikatora
all.+allprzepuszcza każdego nadawcę i niweczy SPF; większość domen chce-alllub~all. - Tylko jeden rekord SPF. Na domenę tylko jeden rekord TXT powinien zaczynać się od
v=spf1. Dwa sprawiają, że odbiorcy uznają rekord za uszkodzony. - Każdy prawdziwy nadawca potrzebuje mechanizmu. Jeśli helpdesk lub usługa newslettera wysyła jako Twoja domena, jej
include:(lub IP) musi być w rekordzie, inaczej ta poczta nie przejdzie SPF.
Czego to narzędzie nie robi
Ten weryfikator odczytuje i objaśnia opublikowany rekord SPF. Nie spłaszcza łańcuchów include:, nie liczy limitu 10 zapytań DNS, nie przepisuje Twojego rekordu i nie sprawdza DKIM ani DMARC. To odrębne elementy uwierzytelniania poczty: SPF autoryzuje nadawców po IP, DKIM podpisuje wiadomość, a DMARC wiąże je z widocznym adresem From: i mówi odbiorcom, co robić przy niepowodzeniu.
Najczęściej zadawane pytania
~all to miękka odmowa: poczta jest przyjmowana, ale oznaczana jako podejrzana. -all to twarda odmowa: poczta od nadawców spoza rekordu jest odrzucana. Zacznij od ~all podczas budowania rekordu, a gdy masz pewność, że zawiera wszystkich prawdziwych nadawców, zaostrz do -all.
Nie. Tylko sprawdza i objaśnia rekord SPF. Nie liczy zapytań DNS, nie podąża za łańcuchami include: ani nie sprawdza DKIM i DMARC. To osobne kontrole, które należy wykonać oddzielnie.
Nie powinieneś. Niektóre panele DNS pozwalają dodać kilka rekordów TXT zaczynających się od v=spf1. Odbiorcy traktują wtedy domenę jako źle skonfigurowaną (PermError). Scal je w jeden rekord.
Nie. SPF sprawdza nadawcę koperty (Return-Path / MAIL FROM), a nie widoczny nagłówek From:. Ta luka jest powodem istnienia DMARC: aby dopasować SPF do adresu From:, który ludzie faktycznie widzą.
Powiązane narzędzia
Wyszukiwanie adresu IP
Sprawdź publiczny adres IPv4 lub IPv6, aby zobaczyć przybliżony kraj, region, miasto, współrzędne, ISP, ASN, organizację i strefę czasową.
Kalkulator CIDR
Oblicz adres sieci, adres rozgłoszeniowy, zakres hostów, użyteczne adresy IP i maskę podsieci dla dowolnego bloku CIDR w IPv4.
Domen do adresu IP
Zamień dowolną nazwę domeny na jej adresy IPv4 (A) i IPv6 (AAAA) i skopiuj je do dowolnego narzędzia sieciowego.
Tester CORS
Wyślij żądanie preflight OPTIONS do dowolnego adresu URL i sprawdź nagłówki Access-Control-Allow-Origin, nagłówki i metody zwracane przez serwer. Szybko diagnozuj błędy cross-origin.
Sprawdzacz wieku domeny
Sprawdź, kiedy domena została po raz pierwszy zarejestrowana oraz jej wiek w latach, miesiącach i dniach, korzystając z danych WHOIS z rejestru.
Sprawdzanie e-maila pod kątem wycieków danych
Sprawdź, czy adres e-mail pojawił się w znanym wycieku danych, zobacz, w których wyciekach został ujawniony, i dowiedz się, co zmienić w pierwszej kolejności.
Narzędzie jest dostępne w innych językach
- Pemeriksa Rekaman SPF [ID]
- SPFレコードチェッカー [JA]
- เครื่องมือตรวจสอบเรกคอร์ด SPF [TH]
- Trình kiểm tra bản ghi SPF [VI]
- Verificador de registro SPF [PT]
- SPF-Record-Checker [DE]
- SPF-postkontroll [SV]
- Verificador de registros SPF [ES]
- SPF 레코드 검사기 [KO]
- Vérificateur d'enregistrement SPF [FR]
- SPF-record-checker [NL]
- مدقق سجل SPF [AR]
- SPF Record Checker [EN]
- Verificatore di record SPF [IT]
- Проверка записи SPF [RU]
- SPF Kaydı Denetleyici [TR]
- SPF 记录检查器 [ZH]