Weryfikator rekordu SPF

Wpisz domenę, a weryfikator sprawdzi jej rekordy TXT w DNS, znajdzie ten zaczynający się od v=spf1 i pokaże go z czytelną etykietą dla każdej części (include:, a, mx, ip4:, ip6:, kwalifikator all oraz redirect=). Wyświetli też każdy znaleziony rekord TXT. Odczytuje i objaśnia opublikowany rekord; nie zmienia DNS ani nie wysyła poczty.

Jak działa sprawdzanie

  1. 1

    Wpisz swoją domenę

    Weryfikator pobiera rekordy TXT domeny i szuka tego zaczynającego się od `v=spf1`.

  2. 2

    Rekord jest rozkładany

    Każdy token (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) pokazywany jest z krótką etykietą.

  3. 3

    Wszystkie rekordy TXT są wypisane

    Możesz rozwinąć pełną listę rekordów TXT domeny, nie tylko ten SPF.

  4. 4

    Brak rekordu jest sygnalizowany

    Jeśli domena ma rekordy TXT, ale żaden nie zaczyna się od `v=spf1`, narzędzie informuje, że nie ma polityki SPF.

Co pokazuje rozkład

Część Znaczenie
v=spf1 Identyfikator wersji, musi być pierwszy
ip4:x.x.x.x/y Zezwól na ten adres IPv4 lub blok CIDR
ip6:... Zezwól na ten adres IPv6 lub CIDR
a Zezwól na rekordy A domeny
mx Zezwól na hosty MX domeny
include:spf.provider.com Dołącz rekord SPF innego dostawcy
redirect=other.com Przekaż politykę SPF innej domenie
all Reguła zbiorcza na końcu, z kwalifikatorem

Kwalifikatory all

  • +all, zezwól na wszystko (niezalecane)
  • -all, twarda odmowa, odrzuć wszystko spoza listy
  • ~all, miękka odmowa, przyjmij, ale oznacz jako podejrzane
  • ?all, neutralnie, brak polityki

Jak czytać swój rekord

  • Zacznij od kwalifikatora all. +all przepuszcza każdego nadawcę i niweczy SPF; większość domen chce -all lub ~all.
  • Tylko jeden rekord SPF. Na domenę tylko jeden rekord TXT powinien zaczynać się od v=spf1. Dwa sprawiają, że odbiorcy uznają rekord za uszkodzony.
  • Każdy prawdziwy nadawca potrzebuje mechanizmu. Jeśli helpdesk lub usługa newslettera wysyła jako Twoja domena, jej include: (lub IP) musi być w rekordzie, inaczej ta poczta nie przejdzie SPF.

Czego to narzędzie nie robi

Ten weryfikator odczytuje i objaśnia opublikowany rekord SPF. Nie spłaszcza łańcuchów include:, nie liczy limitu 10 zapytań DNS, nie przepisuje Twojego rekordu i nie sprawdza DKIM ani DMARC. To odrębne elementy uwierzytelniania poczty: SPF autoryzuje nadawców po IP, DKIM podpisuje wiadomość, a DMARC wiąże je z widocznym adresem From: i mówi odbiorcom, co robić przy niepowodzeniu.

Najczęściej zadawane pytania

~all to miękka odmowa: poczta jest przyjmowana, ale oznaczana jako podejrzana. -all to twarda odmowa: poczta od nadawców spoza rekordu jest odrzucana. Zacznij od ~all podczas budowania rekordu, a gdy masz pewność, że zawiera wszystkich prawdziwych nadawców, zaostrz do -all.

Nie. Tylko sprawdza i objaśnia rekord SPF. Nie liczy zapytań DNS, nie podąża za łańcuchami include: ani nie sprawdza DKIM i DMARC. To osobne kontrole, które należy wykonać oddzielnie.

Nie powinieneś. Niektóre panele DNS pozwalają dodać kilka rekordów TXT zaczynających się od v=spf1. Odbiorcy traktują wtedy domenę jako źle skonfigurowaną (PermError). Scal je w jeden rekord.

Nie. SPF sprawdza nadawcę koperty (Return-Path / MAIL FROM), a nie widoczny nagłówek From:. Ta luka jest powodem istnienia DMARC: aby dopasować SPF do adresu From:, który ludzie faktycznie widzą.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach