Formato del record SPF
Una guida di riferimento completa sul formato del record Sender Policy Framework - meccanismi, qualificatori, modificatori ed esempi concreti come un record SPF di esempio che puoi copiare.
Anatomia di un record SPF
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all
Versione
Meccanismo
Meccanismo
Qualificatore + catch-all
Meccanismi
I meccanismi definiscono quali server sono autorizzati a inviare email a nome del tuo dominio e compaiono in tutti i tipi di record SPF. Ogni meccanismo conta nel limite di 10 ricerche DNS (tranne ip4, ip6 e all).
| Meccanismo | Esempio | Descrizione | Ricerca DNS? |
|---|---|---|---|
| ip4 | ip4:192.0.2.0/24 | Autorizza un indirizzo IPv4 o un intervallo CIDR specifico | No |
| ip6 | ip6:2001:db8::/32 | Autorizza un indirizzo o un intervallo IPv6 specifico | No |
| a | a | Autorizza gli indirizzi IP del record A del dominio | Sì |
| mx | mx | Autorizza i server di posta del record MX del dominio | Sì |
| include | include:_spf.google.com | Fa riferimento al record SPF di un altro dominio | Sì |
| all | -all | Meccanismo catch-all - corrisponde a tutto ciò che non è stato già abbinato | No |
| exists | exists:%{i}.spf.example.com | Verifica se esiste un record A DNS (usato nelle macro SPF) | Sì |
| ptr | ptr | Verifica DNS inversa (deprecato - non usare) | Sì |
Qualificatori
I qualificatori vengono anteposti ai meccanismi e indicano al server destinatario quale azione intraprendere quando si verifica una corrispondenza - è il cuore di come SPF protegge il tuo dominio. Se non viene specificato alcun qualificatore, + (Pass) è il valore predefinito.
Pass
Accetta l'email. Il mittente è autorizzato.
Fail
Rifiuta l'email. Il mittente non è autorizzato.
Soft Fail
Accetta ma contrassegna come sospetto. Da usare durante i test.
Neutral
Nessuna asserzione. Da trattare come se non ci fosse alcuna policy SPF.
Modificatori
redirect=
Indirizza l'elaborazione SPF al record SPF di un altro dominio. Sostituisce interamente la policy del dominio attuale.
v=spf1 redirect=_spf.example.com exp=
Fornisce un messaggio di spiegazione personalizzato quando una verifica SPF fallisce. Utile per la diagnostica.
v=spf1 ... -all exp=explain._spf.example.com Esempi comuni di record SPF
Base - IP singolo
v=spf1 ip4:192.0.2.1 -all Google Workspace + il tuo server
v=spf1 ip4:192.0.2.1 include:_spf.google.com -all Google + Microsoft 365
v=spf1 include:_spf.google.com include:spf.protection.outlook.com -all Record A + MX con soft fail
v=spf1 a mx include:_spf.google.com ~all Best practice
- Non usare mai
+all- autorizza qualsiasi server su Internet - Mantieni le ricerche DNS sotto 10 - usa lo SPF flattening se necessario
- Rivedi e aggiorna regolarmente il tuo record SPF quando cambi provider di posta
- Testa il tuo record dopo ogni modifica con uno strumento SPF checker
- Evita il meccanismo
ptrdeprecato - Preferisci
-all(hard fail) a~alluna volta verificate tutte le tue sorgenti di invio
Non gestire i record SPF manualmente
AutoSPF appiattisce e ottimizza automaticamente il formato del tuo record SPF. La configurazione richiede 60 secondi.
What Our Customers Say
"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"
It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
Peter J.
President · Small-Business (50 or fewer emp.)
"Helped us go beyond capacity"
AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
Verified User
Financial Services · Mid-Market (51-1000 emp.)