Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowy weryfikator rekordów SPF

Natychmiast zweryfikuj swój rekord SPF, policz zapytania DNS i zidentyfikuj błędne konfiguracje - wszystko w jednym darmowym narzędziu.

Uruchom sprawdzenie SPF dla dowolnej domeny - za darmo, bez logowania

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Dogłębna analiza

Co analizuje weryfikator SPF

Weryfikacja rekordu SPF

Pobiera opublikowany rekord SPF Państwa domeny na żywo z DNS i pokazuje dokładnie, które serwery pocztowe i adresy IP zostały autoryzowane do wysyłania.

Status i walidacja

Sprawdza składnię, użycie mechanizmów i poprawność kwalifikatorów zgodnie z RFC 7208, dzięki czemu wykryją i naprawią Państwo problemy, zanim wpłyną na dostarczalność.

Liczba zapytań DNS

Liczy każde zapytanie DNS, które wywołuje Państwa rekord - w tym te ukryte wewnątrz zewnętrznych mechanizmów include - i ostrzega, zanim przekroczą Państwo wynikający z RFC limit dziesięciu.

Autoryzowane adresy IP i mechanizmy

Rozkłada na czynniki każdy mechanizm ip4, ip6, include, a oraz mx, dzięki czemu zobaczą Państwo dokładnie, które serwery mają prawo wysyłać e-maile.

Dlaczego to ważne

Dlaczego warto korzystać z darmowego weryfikatora SPF?

Lepsza dostarczalność poczty

Poprawnie skonfigurowane rekordy SPF zmniejszają wskaźniki odrzuceń i pomagają Państwa e-mailom trafiać do skrzynki odbiorczej zamiast do folderu spam.

Zwiększone bezpieczeństwo poczty

Zapobiegaj podszywaniu się i atakom phishingowym, weryfikując, że tylko autoryzowane serwery mogą wysyłać e-maile z Państwa domeny.

Zgodność ze standardami

Gmail, Outlook i Yahoo wymagają poprawnego SPF. Nasze narzędzie sprawdza Państwa rekord pod kątem RFC 7208 i najlepszych praktyk branżowych.

Przyjazne dla użytkownika wyniki

Jasny, praktyczny wynik z alertami o błędach, liczbą zapytań i rekomendacjami - bez potrzeby znajomości DNS.

Odczytywanie wyników

Zrozumieć wyniki sprawdzenia SPF

Przepuść dowolną domenę przez ten weryfikator SPF, a pobierze on rekord na żywo, rozwinie każdy mechanizm i pokaże pełną listę adresów IP, którym Państwa domena obecnie ufa w wysyłaniu poczty. Wszystko poza tą listą to coś, co odbierające serwery zakwestionują lub odrzucą. Jeśli koncepcja jest nowa, warto zacząć od czym jest zapytanie SPF i dlaczego ma znaczenie.

Diagram przepływu pokazujący, jak rekord SPF blokuje nieautoryzowanych nadawców i próby podszywania się, przepuszczając jednocześnie zweryfikowane serwery pocztowe dostarczające pocztę w imieniu Państwa domeny
Zweryfikowane serwery pocztowe przechodzą; wszystko poza Państwa rekordem SPF to coś, co odbiorcy kwestionują lub odrzucają.

Jak wygląda rekord SPF

Rekord SPF to pojedynczy wpis TXT opublikowany w Państwa rekordach DNS, który mówi odbiorcom, które serwery pocztowe mogą wysyłać wiadomości w imieniu Państwa domeny. Typowy rekord wygląda tak:

v=spf1 include:_spf.google.com ip4:192.0.2.0/24 -all

Diagram opisujący części rekordu SPF: tag wersji v=spf1, mechanizm adresu IP ip4, mechanizm include dla zewnętrznych nadawców oraz kwalifikator hardfail -all
Każdy rekord SPF to jeden wpis TXT zbudowany z tagu wersji, jednego lub więcej mechanizmów oraz końcowego kwalifikatora - każda część mówi odbiorcom coś innego o tym, którym nadawcom ufać.

Każdy element to mechanizm. Mechanizm include: pobiera autoryzowanych nadawców innej domeny, ip4: autoryzuje konkretny adres lub zakres IP, a końcowe -all odrzuca każdego innego nadawcę. Gdy uruchomią Państwo ten weryfikator SPF, rozwinie on każdy mechanizm, zwaliduje składnię pod kątem specyfikacji Sender Policy Framework (SPF) (RFC 7208) i wymieni każdy adres IP, który Państwa domena obecnie autoryzuje.

Typowe błędy SPF i co oznaczają

Gdy narzędzie analizuje Państwa rekord, wynik sprowadza się do jednego z kilku rezultatów SPF. Błędy warte rozpoznania:

  • PermError (pokazywany jako PermError w wyniku narzędzia) - trwała awaria w samym rekordzie. Prawie zawsze błąd składni lub rekord przekraczający limit zapytań DNS. Odbiorcy traktują rekord tak, jakby nie istniał. Napraw składnię lub zredukuj zagnieżdżone mechanizmy include, aby to usunąć.
  • TempError (TempError) - tymczasowy problem z rozwiązaniem DNS, często wolny lub nieosiągalny serwer nazw. Przetestuj ponownie za kilka minut; jeśli problem się utrzymuje, sprawdź swojego dostawcę DNS.
  • softfail (kwalifikator ~all) - nadawca nie jest autoryzowany, ale odbiorcy powinni przyjąć wiadomość i oznaczyć ją jako podejrzaną. Częste w konfiguracjach przejściowych przed przełączeniem na hardfail.
  • hardfail (kwalifikator -all) - nadawca nie jest autoryzowany, więc odbiorcy odrzucają wiadomość wprost. To ustawienie docelowe, gdy każdy legalny nadawca jest już uwzględniony.
  • none - domena w ogóle nie publikuje rekordu SPF, więc odbiorcy nie mają nic, względem czego mogliby sprawdzić nadawcę, i często traktują pocztę jako niezaufaną.
  • neutral (kwalifikator ?all) - domena wprost rezygnuje z deklarowania autoryzacji. Traktowany podobnie do none.

Każdy rezultat odpowiada innej naprawie. Błędy składni, brakujące rekordy TXT i nieautoryzowani nadawcy pojawiają się w narzędziu jako odrębne kategorie błędów, dzięki czemu mogą Państwo na nie zareagować bez przekopywania się przez surowe odpowiedzi DNS.

Jak SPF współpracuje z DKIM i DMARC

SPF to jeden z trzech standardów uwierzytelniania poczty, które działają razem, więc sprawdzenie SPF rzadko opowiada całą historię samodzielnie. SPF weryfikuje serwer wysyłający, DKIM dodaje kryptograficzny podpis dowodzący, że wiadomości nie zmieniono w tranzycie, a DMARC wiąże te dwa - sprawdza, czy SPF lub DKIM jest wyrównany z domeną w widocznym adresie "From", i mówi odbiorcom, co robić, gdy uwierzytelnianie zawiedzie. Gmail, Yahoo i Microsoft wymagają teraz wszystkich trzech od masowych nadawców, więc przechodzący rekord SPF to fundament, na którym zbudowana jest reszta Państwa uwierzytelniania poczty - i Państwa obrona przed podszywaniem się oraz oszustwami e-mailowymi.

Gdy usuną Państwo problem, który ujawnia ten weryfikator SPF, należy jednocześnie ponownie sprawdzić DKIM i DMARC. Technicznie poprawny rekord SPF, który nie jest wyrównany z Państwa polityką DMARC, nadal może zawieść, a zaostrzenie SPF do -all, zanim inni Państwa nadawcy zostaną uwzględnieni, zablokuje legalną pocztę.

Limit 10 zapytań DNS

Ilustracja wskaźnika limitu 10 zapytań DNS w SPF, z igłą zbliżającą się do maksimum i ostrzeżeniami o przekroczeniu dozwolonych zapytań, problemach z wydajnością oraz ryzyku przekroczeń czasu i błędów
Każdy mechanizm include, a, mx, ptr i exists wlicza się do limitu 10 zapytań DNS. Przekrocz go, a rekord zawiedzie z PermError.

Specyfikacja Sender Policy Framework ogranicza zapytania DNS do dziesięciu na ewaluację (RFC 7208, sekcja 4.6.4). Każdy mechanizm include:, a, mx, ptr i exists wlicza się do limitu, a zagnieżdżone mechanizmy include liczą się rekurencyjnie. Gdy Państwa rekord przekroczy limit 10 zapytań DNS, odbiorcy zwracają PermError, a Państwa wiadomości mogą trafiać do spamu niezależnie od tego, jak poprawna jest reszta rekordu - każdy wymieniony adres IP staje się nieistotny w momencie, gdy liczba zapytań przekroczy dziesięć.

Weryfikator liczy każde zapytanie, które wywołuje Państwa rekord, w tym te ukryte wewnątrz zewnętrznych dyrektyw include:. Jeśli są Państwo powyżej dziesięciu - lub blisko - AutoSPF może automatycznie spłaszczyć Państwa rekord SPF, zachowując autoryzowane adresy IP przy jednoczesnym zwinięciu zagnieżdżonych zapytań do jednego, poprawnego rekordu SPF.

Kiedy uruchomić sprawdzenie SPF

Sprawdzenie SPF należy uruchamiać za każdym razem, gdy dodają lub usuwają Państwo dostawcę poczty, migrują między platformami lub zauważają wiadomości trafiające do spamu - te kontrole rekordów SPF to rutynowa higiena, więc warto audytować rekord co najmniej raz na kwartał. Za każdym razem, gdy zmieniają Państwo, kto wysyła pocztę dla Państwa domeny, zapytanie SPF potwierdza, że rekord nadal się rozwiązuje, pozostaje poniżej limitu 10 zapytań i wymienia wyłącznie serwery, którym Państwo ufają. Narzędzia takie jak to zamieniają to w 10-sekundowe sprawdzenie zamiast ręcznej sesji dig i dobrze łączą się z weryfikatorem DMARC oraz wyszukiwarką DKIM dla pełnego obrazu Państwa uwierzytelniania poczty. Subdomeny należy też sprawdzać osobno - subdomena nie dziedziczy rekordu SPF domeny nadrzędnej, więc każda subdomena wysyłająca pocztę potrzebuje własnego.

Zbyt wiele zapytań DNS?

AutoSPF automatycznie spłaszcza Państwa rekord SPF, aby mieścił się w limicie 10 zapytań. Konfiguracja zajmuje 60 sekund.

Rated 5/5 on G2 · Trusted since 2018

Światowej klasy wsparcie dla Państwa potrzeb SPF

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)

"Robust and useful product with incredible support"

AutoSPF is a simple tool to solve a significant problem. It does it so very well without any issues. Additionally, the support is very professional and goes above and beyond to help resolve any email-related issues for their customers.
VU

Verified User

Insurance · Mid-Market (51-1000 emp.)