---
title: "Spłaszczanie SPF: napraw limit 10 odpytań DNS | AutoSPF"
description: "Spłaszczanie SPF rozwiązuje mechanizmy include, a i mx do adresów IP, aby rekord pozostał poniżej limitu 10 odpytań, a poczta wciąż przechodziła SPF."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/pl/spf-flattening/"
---

# Spłaszczanie SPF

Spłaszczanie SPF rozwiązuje mechanizmy include, a i mx w rekordzie SPF do ich bazowych adresów IP, utrzymując liczbę odpytań DNS poniżej określonego w RFC 7208 limitu 10, dzięki czemu rekord pozostaje ważny, a prawidłowa poczta wciąż przechodzi uwierzytelnianie.

Spłaszczanie SPF (SPF flattening) to praktyka polegająca na rozwiązywaniu każdego mechanizmu wymagającego odpytania DNS w rekordzie SPF — `include:`, `a`, `mx`, `ptr`, `exists` oraz `redirect=` — do konkretnych adresów IP, które się za nimi kryją, a następnie publikowaniu tych adresów bezpośrednio jako wpisów `ip4:` i `ip6:`. Cel jest prosty: utrzymać rekord w rygorystycznych limitach, które egzekwują serwery odbierające pocztę, tak aby prawidłowa poczta wciąż przechodziła uwierzytelnianie w miarę rozrastania się infrastruktury nadawczej.

Ta strona jest centralnym punktem dla wszystkiego, co dotyczy spłaszczania SPF. Wyjaśnia, czym jest spłaszczanie, dlaczego limit 10 odpytań wymusza rozwiązanie problemu, jak krok po kroku przebiega ten proces oraz gdzie kryją się rzeczywiste kompromisy i zagrożenia. Stąd można przejść do bardziej szczegółowych zagadnień: [jak spłaszczyć rekord SPF](/pl/spf-flattening/how-to-flatten-an-spf-record/), [najlepsze narzędzia do spłaszczania SPF](/pl/spf-flattening/best-spf-flattening-tools/), czy [spłaszczanie SPF wpływa na DKIM i DMARC](/pl/spf-flattening/does-spf-flattening-affect-dkim-dmarc/), jak zrobić to na [Cloudflare](/pl/spf-flattening/cloudflare-spf-flattening/) oraz jak spłaszczanie wypada w porównaniu z [spłaszczaniem SPF a makrami](/pl/makra-spf-vs-flattening/).

## Czym jest spłaszczanie SPF?

Rekord SPF to pojedynczy rekord `TXT`, rozpoczynający się od `v=spf1`, który informuje odbierające serwery pocztowe, które hosty mają prawo wysyłać pocztę w imieniu Pana/Pani domeny. Gdy dodaje Pan/Pani usługę — CRM, platformę marketingową, helpdesk, dostawcę poczty transakcyjnej — zazwyczaj dodaje się dla niej wpis `include:`. Każdy `include:` wskazuje na rekord SPF innej domeny, a odbiorca musi pobrać ten rekord w chwili ewaluacji. Te pobrania to odpytania DNS i szybko się sumują.

Spłaszczanie SPF bierze wszystkie te pośrednie odwołania i rozwiązuje je z wyprzedzeniem. Zamiast zmuszać odbiorcę do przechodzenia przez `include:_spf.google.com` w głąb zagnieżdżonych rekordów `_netblocks`, spłaszczony rekord po prostu wymienia bazowe zakresy IP:

- **Przed:** `v=spf1 include:sendgrid.net include:_spf.google.com a mx -all`
- **Po:** `v=spf1 ip4:149.72.0.0/16 ip4:167.89.0.0/17 ip4:64.233.160.0/19 ip6:2a00:1450:4000::/36 -all`

W chwili ewaluacji odbiorca nie przechodzi już rekurencyjnie przez wpisy include ani nie rozwiązuje celów `A`/`MX` — po prostu porównuje łączący się adres IP z opublikowanymi przez Pana/Panią zakresami `CIDR`. To sprowadza liczbę odpytań DNS w czasie działania praktycznie do zera i utrzymuje rekord lekkim, szybkim i niezawodnym.

> „Limit 10 odpytań jest pojedynczym, najczęstszym powodem, dla którego korporacyjne rekordy SPF po cichu przestają działać” — mówi Brad Slavin, dyrektor generalny DuoCircle i założyciel AutoSPF. „Z naszego doświadczenia w zarządzaniu SPF dla ponad 2000 domen klientów wynika, że tryb awarii jest zawsze taki sam: zespół dodaje nowe narzędzie SaaS, jego include przepycha sumę powyżej 10, a prawidłowa poczta zaczyna zawodzić — ale nikt tego nie zauważa, dopóki klient nie poskarży się na brakujące faktury lub resety haseł.”

## Dlaczego limit 10 odpytań DNS wymusza spłaszczanie

Zgodnie z [RFC 7208](https://datatracker.ietf.org/doc/html/rfc7208) ewaluacja SPF jest ograniczona do **10 odpytań DNS mechanizmów** oraz **2 pustych odpytań (void lookups)** na sprawdzenie. Przekroczenie któregokolwiek z limitów powoduje `PermError` — trwałą awarię, która informuje serwery odbierające, że Pana/Pani poczty nie da się uwierzytelnić. Serwer nie ponawia próby i nie ewaluuje reszty rekordu. Po prostu się zatrzymuje, a każda wiadomość z Pana/Pani domeny nie przechodzi SPF.

Pułapka polega na tym, że ten limit jest niewidoczny, dopóki go Pan/Pani nie przekroczy. Mała firma wysyłająca przez jednego dostawcę nigdy go nie osiągnie. Jednak nowoczesne stosy pocztowe rutynowo łączą wielu dostawców ESP, CRM, dział wsparcia oraz pocztę wewnętrzną — a każdy z nich dodaje jedno lub więcej odpytań. Samo Google Workspace zużywa około czterech z Pana/Pani dziesięciu odpytań poprzez zagnieżdżone wpisy include. Dodając Salesforce, Mailchimp, SendGrid i Zendesk, można łatwo dojść do dwunastu–piętnastu. Jedenaste odpytanie nigdy nie jest ewaluowane, więc dowolna usługa, która akurat znajdzie się za tym punktem, po cichu traci autoryzację.

Oto które mechanizmy się liczą:

| Wywołuje odpytanie DNS         | **Nie** wywołuje odpytania |
| ------------------------------ | -------------------------- |
| include:example.com            | ip4:x.x.x.x\[/CIDR\]       |
| a, a:example.com               | ip6:…                      |
| mx, mx:example.com             | all                        |
| ptr (odradzany przez RFC 7208) |                            |
| exists:domain                  |                            |
| redirect=example.com           |                            |

Ponieważ mechanizmy `ip4:` i `ip6:` nie wymagają rozwiązywania, spłaszczanie zamienia każdy mechanizm wymagający odpytania na taki, który go nie wymaga. To cały mechanizm, dzięki któremu spłaszczanie utrzymuje zgodność. Szybkim sposobem, aby sprawdzić, jak wygląda Pana/Pani sytuacja dzisiaj, jest przepuszczenie domeny przez [SPF Checker](/pl/tools/spf-checker/), który rozwija każdy include i zlicza odpytania.

## Dlaczego spłaszczanie ma znaczenie dla dostarczalności i bezpieczeństwa

Limit 10 odpytań nie jest jedynie technicznym przypisem — leży bezpośrednio na drodze między Pana/Pani pocztą a skrzynką odbiorczą.

**Dostarczalność.** DMARC opiera się na SPF i DKIM. Jeśli Pana/Pani rekord SPF zwraca `PermError`, DMARC traktuje to jako niepowodzenie, a prawidłowa poczta może zostać poddana kwarantannie lub odrzucona. Od 2024 roku Google, Yahoo i Microsoft wymagają od masowych nadawców uwierzytelniania za pomocą SPF, DKIM i DMARC, a niezgodne wiadomości są teraz wprost odrzucane, zamiast trafiać do spamu. Razem ci dostawcy obejmują mniej więcej 90% typowej listy konsumenckiej, więc pojedynczy rekord przekraczający limit może naraz odciąć dostarczanie do większości Pana/Pani odbiorców.

**Bezpieczeństwo.** Gdy SPF zawodzi, serwery odbierające tracą zdolność odróżnienia Pana/Pani prawidłowej poczty od wiadomości sfałszowanych. To dokładnie ta luka, którą wykorzystują phishing i ataki typu business email compromise. Utrzymywanie SPF w stanie ważnym — i w granicach limitu — zachowuje sygnał uwierzytelniający, który odróżnia Pana/Panią od atakującego podszywającego się pod Pana/Pani domenę.

**Zarządzalność.** W miarę rozrastania się marki rośnie lista platform wysyłających w Pana/Pani imieniu. Spłaszczanie zwija rozrośnięty łańcuch wpisów include w jedną czytelną listę zakresów IP, którą łatwo odczytać, audytować i analizować.

## Jak działa spłaszczanie SPF, krok po kroku

Niezależnie od tego, czy wykonywane ręcznie, czy automatycznie, spłaszczanie przebiega według tego samego schematu:

1. **Wykrywanie.** Odczytaj bieżący rekord SPF `TXT` i zidentyfikuj każdy mechanizm wywołujący odpytanie — `include`, `a`, `mx`, `exists`, `redirect`.
2. **Rozwiązywanie rekurencyjne.** Podążaj za każdym łańcuchem `include`, pobierając rekord SPF celu i schodząc rekurencyjnie, aż cała zawartość wyższego poziomu będzie znana. Rozwiąż cele `a`/`mx` do ich rekordów `A`/`AAAA`, aby zebrać zarówno adresy IPv4, jak i IPv6.
3. **Usuń duplikaty i skompresuj.** Scal nakładające się zakresy i zagreguj przylegające bloki do notacji `CIDR`, aby rekord pozostał zwięzły.
4. **Opublikuj.** Przepisz rekord jako `v=spf1 ip4:… ip6:… -all`, przestrzegając limitu 255 znaków na ciąg w rekordzie `TXT` (w razie potrzeby podziel na kilka połączonych ciągów) i zaktualizuj DNS.
5. **Zweryfikuj.** Potwierdź składnię, sprawdź, że liczba odpytań wynosi 0–1, i wyślij pocztę testową, aby potwierdzić `SPF=pass` oraz `DMARC=pass`.

Pełny przewodnik z poleceniami i szczegółami dla poszczególnych dostawców DNS znajdzie Pan/Pani w [jak spłaszczyć rekord SPF](/pl/spf-flattening/how-to-flatten-an-spf-record/).

## Haczyk: spłaszczony rekord nie jest jednorazową poprawką

Spłaszczanie rozwiązuje problem odpytań, ale wprowadza nowy. Gdy zastępuje Pan/Pani dynamiczny `include:` statycznymi adresami IP, bierze Pan/Pani na siebie odpowiedzialność za utrzymywanie tych adresów w aktualności. Dostawcy nieustannie zmieniają swoją infrastrukturę nadawczą i rzadko o tym informują.

> „Błędne przekonanie o spłaszczaniu SPF polega na tym, że jest to jednorazowa poprawka” — mówi Adam Lundrigan, dyrektor techniczny (CTO) DuoCircle i twórca silnika spłaszczania AutoSPF. „Zakresy IP dostawców zmieniają się nieustannie — Google zrotowało swoje rekordy \_netblocks trzykrotnie w samym 2025 roku. Spłaszczony rekord, który nie jest automatycznie ponownie rozwiązywany, dezaktualizuje się i po cichu odbiera autoryzację prawidłowym nadawcom. Właśnie dlatego AutoSPF skanuje ponownie co 15 minut.”

To najważniejsza rzecz, jaką trzeba zrozumieć w kwestii spłaszczania. Ręcznie zbudowany spłaszczony rekord jest dokładny w dniu publikacji i powoli traci aktualność z upływem czasu. Gdy dostawca dodaje nowy zakres IP, poczta z tego zakresu zaczyna zawodzić w SPF — a ponieważ awaria jest cicha, zwykle dowiaduje się Pan/Pani o niej z odbitej faktury lub nieudanego resetu hasła, a nie z alertu. W telemetrii AutoSPF obejmującej 1200 domen spłaszczanie zmniejszyło wskaźniki `PermError` o 93% i poprawiło wskaźniki przechodzenia DMARC o 7–12% w ciągu pierwszych 30 dni — ale tylko wtedy, gdy rekord był utrzymywany w aktualności. Mediana zmienności IP dostawców ESP wynosi 2–4 zmiany tygodniowo w przypadku dostawców o dużym wolumenie.

Inne kompromisy, które warto uwzględnić w planach:

- **Rozmiar rekordu.** Spłaszczanie może zbliżyć rekord `TXT` do limitów rozmiaru DNS. Należy dążyć do utrzymania odpowiedzi poniżej około 1000–1200 bajtów, aby uniknąć fragmentacji UDP i obcięcia, oraz preferować zagregowane zakresy `CIDR` zamiast wyliczania pojedynczych adresów.
- **Nadmierna autoryzacja.** Niektóre wpisy include autoryzują znacznie większą część internetu, niż faktycznie Pan/Pani wykorzystuje. Audyt i przycinanie przed spłaszczeniem utrzymuje małą powierzchnię ataku.

## Ręcznie, skryptowo czy automatycznie?

Istnieją trzy sposoby spłaszczania, o bardzo różnych profilach ryzyka:

- **Ręcznie.** Odpytaj każdy include o jego bieżące adresy IP, zagreguj je i opublikuj ręcznie. Darmowe i w pełni pod Pana/Pani kontrolą, ale pracochłonne i podatne na dezaktualizację w chwili, gdy dostawca zmieni adresy IP. Praktyczne tylko dla małych, statycznych środowisk.
- **Skryptowo.** Skrypt w Pythonie lub Go rekurencyjnie przechodzi wpisy include, rozwiązuje `A`/`MX`, scala zakresy `CIDR` i przesyła je do DNS przez API według harmonogramu. Powtarzalne i możliwe do audytu, ale to Pan/Pani odpowiada za przypadki brzegowe, zabezpieczenie przed pętlami oraz bieżącą niezawodność.
- **Zautomatyzowana (dynamiczna) usługa.** Hostowana usługa nieustannie ponownie rozwiązuje Pana/Pani wpisy include, wykrywa zmiany IP i automatycznie publikuje je ponownie. To całkowicie usuwa ciężar utrzymania, kosztem zarządzanej zależności.

Dla każdej organizacji korzystającej z dynamicznych dostawców, takich jak Google Workspace, Microsoft 365, SendGrid czy Amazon SES, zdecydowanie preferowane jest podejście zautomatyzowane — cała trudność spłaszczania polega na nadążaniu za zmiennością, a właśnie tym zajmuje się automatyzacja. Pełne porównanie opcji znajdzie Pan/Pani w [najlepsze narzędzia do spłaszczania SPF](/pl/spf-flattening/best-spf-flattening-tools/).

## Gdzie sytuuje się AutoSPF

[Usługa automatycznego spłaszczania SPF od AutoSPF](/pl/strona-glowna/) jest stworzona specjalnie z myślą o problemie utrzymania, który czyni spłaszczanie ryzykownym. Wykrywa i rozwija Pana/Pani zagnieżdżone wpisy include, rozwiązuje pełne łańcuchy `A`/`MX`/`AAAA`, usuwa duplikaty i kompresuje zakresy do minimalnych bloków `CIDR` oraz publikuje zweryfikowany, świadomy rozmiaru spłaszczony rekord, który utrzymuje się poniżej limitu 10 odpytań.

Dwie rzeczy go wyróżniają:

- **Skanuje ponownie co 15 minut** i automatycznie aktualizuje Pana/Pani rekord w momencie, gdy zmienią się adresy IP dostawcy wyższego poziomu — dzięki czemu spłaszczony rekord nigdy po cichu się nie dezaktualizuje.
- **Rozwiązuje do dokładnie tych samych adresów IP, do których rozwiązują się Pana/Pani wpisy include** — bez szerokich, nadmiernie liberalnych zakresów i bez nadmiernej autoryzacji. Pana/Pani spłaszczony rekord autoryzuje dokładnie te hosty, które autoryzują Pana/Pani rzeczywiste wpisy include, i nic więcej.

Ponadto oferuje wersjonowane rekordy z wycofywaniem jednym kliknięciem, publikowanie kanarkowe/testowe oraz alerty o dezaktualizacji, gdy poczta przychodzi z adresów IP spoza bieżącego spłaszczonego zestawu. Integruje się bezpośrednio z głównymi dostawcami DNS, w tym Route 53, Cloudflare, Google Cloud DNS i Azure DNS. Przed każdą zmianą i po niej może Pan/Pani potwierdzić, że rekord rozwiązuje się poprawnie, za pomocą [SPF Checker](/pl/tools/spf-checker/).

## Spłaszczanie u różnych dostawców DNS i na dużą skalę

Mechanika spłaszczania jest wszędzie taka sama, ale publikowanie różni się w zależności od platformy. Na Cloudflare, na przykład, zarządza Pan/Pani rekordem `TXT` przez panel lub API i musi przestrzegać jej zachowania w zakresie dzielenia ciągów — szczegóły opisano w [spłaszczanie SPF na Cloudflare](/pl/spf-flattening/cloudflare-spf-flattening/).

W skali SaaS — tysiące najemców, wiele strumieni nadawczych — zwycięskim wzorcem jest podejście warstwowe: segmentowanie strumieni poczty na subdomeny (na przykład `mkt.example.com` dla marketingu, `tx.example.com` dla poczty transakcyjnej), centralizacja polityki za pomocą `redirect=` do małego kanonicznego rekordu, pełne spłaszczanie dostawców o dużej zmienności do zagregowanych zestawów `ip4`/`ip6` oraz automatyzacja odświeżania z publikowaniem opartym na różnicach, aby niezmienione rekordy nigdy nie powodowały zbędnych zmian w DNS. Delegowanie nadawców o dużym wolumenie do subdomen utrzymuje też Pana/Pani domenę organizacyjną szczupłą i upraszcza wyrównanie (alignment) DMARC.

## Czy spłaszczanie zmienia DKIM lub DMARC?

Spłaszczanie zmienia jedynie _sposób_, w jaki autoryzowani nadawcy są wyrażeni w SPF — `ip4`/`ip6` zamiast `include` — a nie tożsamość Pana/Pani domeny ani Pana/Pani podpisy DKIM. Dopóki spłaszczony SPF jest opublikowany na domenie używanej w Pana/Pani `MAIL FROM`/`Return-Path`, wyrównanie DMARC pozostaje nienaruszone, a eliminując `PermError`, zwykle _poprawia_ wskaźniki przechodzenia DMARC, gdy SPF jest wyrównanym identyfikatorem. Pełną zależność, w tym to, jak DKIM często przenosi wyrównanie dla masowych nadawców, opisano w [czy spłaszczanie SPF wpływa na DKIM i DMARC](/pl/spf-flattening/does-spf-flattening-affect-dkim-dmarc/).

## Spłaszczanie a makra SPF

Tradycyjne spłaszczanie z wyprzedzeniem rozwiązuje wpisy include do statycznych adresów IP, dlatego wymaga nieustannego odświeżania. Makra SPF obierają inną drogę: wykorzystują dynamiczne rozwijanie, dzięki czemu pojedynczy rekord może autoryzować praktycznie nieograniczoną liczbę nadawców, nigdy nie osiągając limitu 10 odpytań — kosztem większej złożoności i słabszej obsługi po stronie resolverów. Które podejście będzie dla Pana/Pani odpowiednie, zależy od infrastruktury i gotowości na utrzymanie; pełne zestawienie znajduje się w [spłaszczanie SPF a makra](/pl/makra-spf-vs-flattening/).

## Często zadawane pytania

### Czym jest spłaszczanie SPF w prostych słowach?

Spłaszczanie SPF to proces zastępowania mechanizmów `include:`, `a` i `mx` w rekordzie SPF rzeczywistymi adresami IP, do których się rozwiązują. Daje to serwerom odbierającym pocztę gotową listę autoryzowanych adresów IP, zamiast zmuszać je do wykonywania odpytań DNS, co utrzymuje rekord w granicach limitu 10 odpytań zdefiniowanego przez RFC 7208 i zapobiega niepowodzeniom uwierzytelniania.

### Dlaczego spłaszczanie SPF jest konieczne?

Spłaszczanie staje się konieczne, gdy Pana/Pani domena przekracza określony w specyfikacji SPF limit 10 odpytań DNS na ewaluację. Po przekroczeniu tego limitu SPF zwraca `PermError` i każda wiadomość z Pana/Pani domeny nie przechodzi uwierzytelniania, co może również spowodować niepowodzenie DMARC. Ponieważ większość organizacji korzysta z kilku zewnętrznych nadawców, z których każdy dodaje wpisy include, rozrastające się domeny szybko osiągają pułap i potrzebują spłaszczania, aby zachować zgodność.

### Czy spłaszczanie SPF poprawia dostarczalność poczty?

Tak. Eliminując stany `PermError` i `TempError` spowodowane zbyt dużą liczbą odpytań lub powolnymi wpisami include wyższego poziomu, spłaszczanie utrzymuje niezawodne przechodzenie SPF. W danych klientów AutoSPF przejście z 12–18 odpytań do w pełni spłaszczonego rekordu zmniejszyło związane z SPF niepowodzenia DMARC o ponad 80% i poprawiło umieszczanie w skrzynce odbiorczej dla poczty marketingowej o 10–15% podczas szczytowych wysyłek.

### Jak często należy aktualizować spłaszczony rekord SPF?

Tak często, jak Pana/Pani dostawcy zmieniają adresy IP. Dostawcy ESP o dużej zmienności, jak SendGrid i Mailchimp, wymagają odświeżania co 12–24 godziny, stabilne zestawy jak Google Workspace i Microsoft 365 — codziennie, a statyczne, samodzielnie hostowane zakresy — co tydzień. Ręcznie utrzymywany rekord niemal zawsze się dezaktualizuje — AutoSPF omija ten problem, skanując ponownie co 15 minut i automatycznie publikując rekord za każdym razem, gdy zmieni się zakres wyższego poziomu.

### Czy ręczne spłaszczanie SPF jest bezpieczne?

Ręczne spłaszczanie jest bezpieczne tylko w małych, statycznych środowiskach, w których adresy IP nadawcze rzadko się zmieniają. Dla każdej domeny korzystającej z dynamicznych dostawców ręcznie zbudowany rekord dezaktualizuje się, gdy tylko dostawca zrotuje swoją infrastrukturę, po cichu odbierając autoryzację prawidłowym nadawcom. Zautomatyzowane spłaszczanie jest zdecydowanie preferowane przy każdej realnej skali, ponieważ nadążanie za zmiennością dostawców jest tu najtrudniejszą częścią.

### Czy po spłaszczeniu używać `-all` czy `~all`?

Należy używać `-all` (twarde odrzucenie), gdy ma Pan/Pani pewność, że spłaszczona lista jest kompletna i aktywnie monitorowana, ponieważ daje to odbiorcom najwyraźniejszy sygnał do odrzucania sfałszowanej poczty. Należy używać `~all` (miękkie odrzucenie) podczas wdrażania lub gdy wciąż często dodaje Pan/Pani nadawców. Dobrą praktyką jest utrzymywanie `~all` do czasu, aż raporty DMARC pokażą czyste okno przechodzenia, a następnie zaostrzenie do `-all`.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Czym jest spłaszczanie SPF w prostych słowach?","acceptedAnswer":{"@type":"Answer","text":"Spłaszczanie SPF to proces zastępowania mechanizmów `include:`, `a` i `mx` w rekordzie SPF rzeczywistymi adresami IP, do których się rozwiązują. Daje to serwerom odbierającym pocztę gotową listę autoryzowanych adresów IP, zamiast zmuszać je do wykonywania odpytań DNS, co utrzymuje rekord w granicach limitu 10 odpytań zdefiniowanego przez RFC 7208 i zapobiega niepowodzeniom uwierzytelniania."}},{"@type":"Question","name":"Dlaczego spłaszczanie SPF jest konieczne?","acceptedAnswer":{"@type":"Answer","text":"Spłaszczanie staje się konieczne, gdy Pana/Pani domena przekracza określony w specyfikacji SPF limit 10 odpytań DNS na ewaluację. Po przekroczeniu tego limitu SPF zwraca `PermError` i każda wiadomość z Pana/Pani domeny nie przechodzi uwierzytelniania, co może również spowodować niepowodzenie DMARC. Ponieważ większość organizacji korzysta z kilku zewnętrznych nadawców, z których każdy dodaje wpisy include, rozrastające się domeny szybko osiągają pułap i potrzebują spłaszczania, aby zachować zgodność."}},{"@type":"Question","name":"Czy spłaszczanie SPF poprawia dostarczalność poczty?","acceptedAnswer":{"@type":"Answer","text":"Tak. Eliminując stany `PermError` i `TempError` spowodowane zbyt dużą liczbą odpytań lub powolnymi wpisami include wyższego poziomu, spłaszczanie utrzymuje niezawodne przechodzenie SPF. W danych klientów AutoSPF przejście z 12–18 odpytań do w pełni spłaszczonego rekordu zmniejszyło związane z SPF niepowodzenia DMARC o ponad 80% i poprawiło umieszczanie w skrzynce odbiorczej dla poczty marketingowej o 10–15% podczas szczytowych wysyłek."}},{"@type":"Question","name":"Jak często należy aktualizować spłaszczony rekord SPF?","acceptedAnswer":{"@type":"Answer","text":"Tak często, jak Pana/Pani dostawcy zmieniają adresy IP. Dostawcy ESP o dużej zmienności, jak SendGrid i Mailchimp, wymagają odświeżania co 12–24 godziny, stabilne zestawy jak Google Workspace i Microsoft 365 — codziennie, a statyczne, samodzielnie hostowane zakresy — co tydzień. Ręcznie utrzymywany rekord niemal zawsze się dezaktualizuje — AutoSPF omija ten problem, skanując ponownie co 15 minut i automatycznie publikując rekord za każdym razem, gdy zmieni się zakres wyższego poziomu."}},{"@type":"Question","name":"Czy ręczne spłaszczanie SPF jest bezpieczne?","acceptedAnswer":{"@type":"Answer","text":"Ręczne spłaszczanie jest bezpieczne tylko w małych, statycznych środowiskach, w których adresy IP nadawcze rzadko się zmieniają. Dla każdej domeny korzystającej z dynamicznych dostawców ręcznie zbudowany rekord dezaktualizuje się, gdy tylko dostawca zrotuje swoją infrastrukturę, po cichu odbierając autoryzację prawidłowym nadawcom. Zautomatyzowane spłaszczanie jest zdecydowanie preferowane przy każdej realnej skali, ponieważ nadążanie za zmiennością dostawców jest tu najtrudniejszą częścią."}},{"@type":"Question","name":"Czy po spłaszczeniu używać `-all` czy `~all`?","acceptedAnswer":{"@type":"Answer","text":"Należy używać `-all` (twarde odrzucenie), gdy ma Pan/Pani pewność, że spłaszczona lista jest kompletna i aktywnie monitorowana, ponieważ daje to odbiorcom najwyraźniejszy sygnał do odrzucania sfałszowanej poczty. Należy używać `~all` (miękkie odrzucenie) podczas wdrażania lub gdy wciąż często dodaje Pan/Pani nadawców. Dobrą praktyką jest utrzymywanie `~all` do czasu, aż raporty DMARC pokażą czyste okno przechodzenia, a następnie zaostrzenie do `-all`."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"SPF Flattening","item":"https://autospf.com/pl/spf-flattening/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
