Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis SPF-record- lookup

Voer een willekeurig domein in om het live SPF-record uit DNS op te halen. Zie het volledige record, tel DNS-lookups, klap elke geneste include uit en markeer RFC 7208-overtredingen.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Wat is een SPF-record-lookup?

Een SPF-record-lookup bevraagt DNS voor het Sender Policy Framework TXT-record dat op de apex van een domein is gepubliceerd. Het record geeft aan welke IP-adressen, servers en externe diensten geautoriseerd zijn om e-mail namens dat domein te versturen. Ontvangende mailservers voeren deze lookup uit bij elke inkomende SMTP-transactie om de identiteit van de verzender te verifiëren.

Deze tool gaat verder dan een simpele DNS-query - hij klapt recursief elke include, redirect en genest mechanisme uit, telt de totale DNS-lookups tegen de RFC 7208-limiet van 10, en markeert eventuele syntaxfouten, void lookups of verouderde mechanismen.

Waarom het ertoe doet

Waarom de gratis SPF-lookup-tool gebruiken?

Elke keer live DNS

De tool bevraagt de DNS van uw domein in realtime, zodat u het record ziet dat ontvangers op dit moment daadwerkelijk resolven - geen verouderde cache.

Recursieve include-expansie

In plaats van één platte string krijgt u de volledige mechanismeboom - elke geneste include, redirect en de IP's die elk daarvan autoriseert.

Automatische lookup-telling

Hij telt elke DNS-lookup die uw record veroorzaakt, inclusief die verborgen zitten in externe includes, en waarschuwt u voordat u de RFC-limiet van tien overschrijdt.

Sneller dan dig

Een handmatige dig of nslookup toont de ruwe string maar niet de uitgeklapte boom of de lookup-telling. Dit maakt van een meerstaps-CLI-sessie één enkele query.

Hoe lookups werken

SPF-record-lookups begrijpen

Een SPF-lookup is de DNS-query die een ontvangende mailserver uitvoert om te achterhalen welke servers u hebt geautoriseerd om e-mail als uw domein te versturen. Het gebeurt bij elk inkomend bericht, dus weten hoe u dezelfde lookup zelf uitvoert is de snelste manier om te zien wat ontvangers zien. Combineer deze lookup met een SPF-record-checker om het record dat u vindt te valideren.

Hoe een SPF-lookup werkt

Uw SPF-record wordt gepubliceerd als een DNS TXT-record op de apex van uw domein (bijvoorbeeld op example.com, niet _spf.example.com). Wanneer een bericht binnenkomt, leest de ontvanger het domein van de envelope-verzender, bevraagt de TXT-records van dat domein, vindt degene die met v=spf1 begint, en evalueert deze tegen het IP-adres van de verbindende server. Is het IP geautoriseerd, dan slaagt SPF; zo niet, dan bepaalt de qualifier op het record wat er vervolgens gebeurt.

Het ruwe SPF-record lezen

Een lookup geeft één regel als deze terug:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

Elk token is een mechanisme: include: haalt de geautoriseerde verzenders van een andere provider binnen, ip4: autoriseert rechtstreeks een adres of reeks, en de afsluitende -all vertelt ontvangers iedereen te weigeren die niet is gematcht; onze gids over a, mx, ip4 en include behandelt elk daarvan. De ruwe string is echter maar de helft van het plaatje - het echte werk is het uitklappen van wat die includes bevatten.

Recursieve include-expansie en lookup-telling

Elke include: is zelf een domein met zijn eigen SPF-record, dat verdere includes kan bevatten. Deze tool volgt die keten helemaal naar beneden, zodat een record dat eruitziet als drie includes in werkelijkheid kan resolven in een dozijn DNS-lookups. Dat is van belang omdat RFC 7208 de evaluatie beperkt tot tien DNS-bevragende mechanismen (plus een limiet van twee void lookups); overschrijd een van beide en ontvangers geven een PermError terug. Is uw uitgeklapte record over de tien, dan flattent AutoSPF de includes tot een compact record en houdt het actueel - zie te veel DNS-lookups.

Een SPF-record handmatig opzoeken

U kunt de onderliggende query zelf uitvoeren vanuit een terminal. Op macOS of Linux:

dig TXT example.com +short

Op Windows:

nslookup -type=TXT example.com

Beide geven de ruwe TXT-records terug, inclusief de SPF-regel - maar geen van beide klapt geneste includes uit of telt de totale lookups, en daarom is een speciaal ontworpen lookup-tool sneller voor alles wat verdergaat dan een snelle blik.

Wanneer een lookup niets teruggeeft (of faalt)

  • Geen record gevonden. Het domein publiceert geen v=spf1 TXT-record, dus ontvangers hebben niets om de verzender aan te toetsen.
  • Twee records gevonden. RFC 7208 staat er slechts één toe; een tweede veroorzaakt een PermError en beide worden genegeerd - voeg SPF-records samen tot één vermelding om dit op te lossen.
  • Subdomein heeft geen record. Subdomeinen erven het SPF-record van het bovenliggende domein niet - elk verzendend subdomein heeft zijn eigen record nodig.
  • PermError op de telling. Geldige syntax, maar de uitgeklapte lookups overschrijden de tien.

Na de lookup: valideren, repareren en DKIM en DMARC afdekken

Zodra u het record hebt, laat u het door de SPF-validator lopen om het tegen elke RFC-regel te controleren, of bouwt u het schoon opnieuw op met de SPF-record-generator. En omdat SPF alleen de verzendende server afdekt, combineert u het met de gratis DMARC-checker en DKIM-lookup - DMARC is wat SPF en DKIM aan uw zichtbare From-adres koppelt. Zoek uw record op telkens wanneer u een verzender toevoegt, van provider migreert of mail in spam ziet belanden.

Over de limiet van 10 lookups?

AutoSPF flattent uw SPF-record en houdt het elke 15 minuten bijgewerkt. Enterprise-SLA's, SSO/SAML, auditlogs en DNS-rollback inbegrepen.

Rated 5/5 on G2 · Trusted since 2018

Wat onze klanten zeggen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)