Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowy generator rekordów SPF

Zbuduj poprawny rekord SPF w 60 sekund. Wybierz dostawców poczty, dodaj niestandardowe IP, wybierz swoją politykę - skopiuj wynik bezpośrednio do swojego DNS.

Bez rejestracji - działa w całości w Państwa przeglądarce

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

Co dzieje się po wygenerowaniu rekordu SPF?

1. Opublikuj go jako rekord TXT w wierzchołku (apex) swojej domeny. Zaloguj się do swojego dostawcy DNS (GoDaddy, Cloudflare, Namecheap, AWS Route 53 itp.), utwórz nowy rekord TXT z @ jako hostem i wklej wygenerowany łańcuch SPF jako wartość.

2. Zweryfikuj go naszym darmowym weryfikatorem SPF. Po propagacji DNS (zazwyczaj 5-60 minut) uruchom sprawdzenie, aby potwierdzić, że rekord jest poprawnie opublikowany, a liczba zapytań jest poniżej 10.

3. Monitoruj go w czasie. W miarę dodawania nowych usług pocztowych rekord SPF wymaga aktualizacji. Każdy nowy include: dodaje zapytania DNS. Gdy zbliżą się Państwo do limitu 10 zapytań, użyj AutoSPF, aby spłaszczyć lub przełączyć się na makra.

Zestawienie dostawców

Koszt zapytań DNS według dostawcy

Dostawca Mechanizm include Zapytania
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
Niestandardowe IP (ip4/ip6)ip4:x.x.x.x0

Liczby zapytań są przybliżone i mogą się zmienić, gdy dostawcy zaktualizują swoją infrastrukturę. Użyj weryfikatora SPF dla aktualnych liczb.

Dlaczego to ważne

Dlaczego warto korzystać z darmowego generatora rekordów SPF?

Poprawna składnia za każdym razem

Generator buduje rekord w dokładnej kolejności oczekiwanej przez odbiorców - najpierw v=spf1, następnie mechanizmy, na końcu pojedynczy kwalifikator all - dzięki czemu przypadkowa spacja, zduplikowany tag czy brakujący kwalifikator nigdy po cichu nie zepsuje uwierzytelniania.

Liczenie zapytań DNS na żywo

Każdy dodany dostawca pokazuje swój koszt zapytań DNS w trakcie budowania, dzięki czemu widzą Państwo nadchodzący pułap 10 zapytań, zamiast odkrywać go jako PermError po opublikowaniu rekordu.

Żadnego zgadywania przy include

Wybierz dostawcę, a poprawny mechanizm include zostanie wypełniony za Państwa - bez przeszukiwania dokumentacji pomocy w poszukiwaniu właściwej nazwy hosta _spf ani zastanawiania się, czy skopiowali ją Państwo poprawnie.

Działa w całości w Państwa przeglądarce

Rekord jest budowany po stronie klienta i nigdy nie opuszcza Państwa urządzenia. Nic do zainstalowania, bez rejestracji i bez danych wysyłanych na jakikolwiek serwer.

Jak działają rekordy SPF

Zrozumieć składnię rekordu SPF

Ten generator rekordów SPF składa poprawny rekord Sender Policy Framework z wybranych przez Państwa nadawców, a następnie podaje jedną linię do opublikowania w DNS. Wiedza o tym, co ta linia zawiera, znacznie ułatwia jej konserwację i poprawne skonfigurowanie rekordu SPF - oto więc, co generator buduje i dlaczego każda część ma znaczenie.

Anatomia rekordu SPF

Każdy rekord SPF podąża za ścisłą składnią rekordu SPF: pojedynczy rekord DNS TXT zbudowany z trzech części - tagu wersji, jednego lub więcej mechanizmów oraz zamykającego kwalifikatora. Kompletny rekord wygląda tak:

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

Tag v=spf1 identyfikuje wpis jako SPF i musi występować jako pierwszy - rekord zaczynający się od czegokolwiek innego jest ignorowany. Każdy mechanizm w środku autoryzuje grupę nadawców, a końcowe -all mówi odbiorcom, jak traktować każdego niedopasowanego nadawcę. Generator zawsze emituje je w poprawnej kolejności, ponieważ rekord bez wiodącego v=spf1 lub zamykającego kwalifikatora all jest traktowany jako nieprawidłowy.

Mechanizmy, które można dodać

Każdy wiersz, który dodają Państwo do generatora, staje się jednym z tych mechanizmów:

  • include: - autoryzuje nadawców innej domeny (tak dodają Państwo Google Workspace, Microsoft 365, SendGrid i większość dostawców SaaS). Każdy include kosztuje co najmniej jedno zapytanie DNS, a często więcej, ponieważ może pobierać dalsze include.
  • ip4: i ip6: - autoryzują konkretny adres IP lub zakres CIDR bezpośrednio. Kosztują zero zapytań DNS, co czyni je najtańszym sposobem dodania znanego serwera pocztowego.
  • a i mx - autoryzują hosty z rekordów A lub MX Państwa domeny. Każdy kosztuje jedno zapytanie.
  • all - reguła łapiąca wszystko, która musi występować jako ostatnia, w parze z kwalifikatorem ustawiającym Państwa politykę.

Wybór polityki: -all, ~all czy ?all

Kwalifikator przed all decyduje, co odbiorcy robią z pocztą nieautoryzowaną przez żaden inny mechanizm:

  • -all (hardfail) - odrzucaj nieautoryzowaną pocztę wprost. To cel, gdy każdy legalny nadawca jest już w rekordzie.
  • ~all (softfail) - przyjmuj, ale oznaczaj nieautoryzowaną pocztę jako podejrzaną. Użyj tego, gdy wdrażają Państwo SPF i potwierdzają, że nic legalnego nie zostaje pominięte.
  • ?all (neutral) - nie deklaruj niczego. Nie zapewnia ochrony i rzadko jest właściwym wyborem.

Bezpieczne wdrożenie polega na wygenerowaniu z ~all, obserwowaniu raportów przez tydzień lub dwa, a następnie ponownym wygenerowaniu z -all, gdy nabiorą Państwo pewności. Należy całkowicie unikać +all - autoryzuje ono cały internet do wysyłania jako Państwa domena.

Typowe błędy, którym generator zapobiega

  • Więcej niż jeden rekord SPF. Domena może publikować tylko jeden rekord TXT v=spf1; drugi unieważnia oba. Połącz każdego nadawcę w pojedynczy rekord, który generuje narzędzie.
  • Przekroczenie limitu 10 zapytań. Dodanie zbyt wielu mechanizmów include: przekracza pułap i wywołuje PermError. Licznik na żywo sygnalizuje to przed publikacją.
  • Użycie ptr. Mechanizm ptr jest przestarzały i wolny; generator opiera się zamiast tego na include, ip4 i ip6.
  • Brak kwalifikatora all lub podzielenie łańcucha powyżej limitu 255 znaków TXT - oba po cichu psują rekord.

Pozostawanie poniżej limitu 10 zapytań DNS

Specyfikacja SPF ogranicza zapytania DNS do dziesięciu na ewaluację (RFC 7208, sekcja 4.6.4). Każdy mechanizm include, a, mx i exists się liczy, a zagnieżdżone include liczą się rekurencyjnie - więc garstka dostawców SaaS może po cichu przekroczyć dziesięć. Gdy Państwa wygenerowany rekord jest ponad limitem (lub blisko niego), AutoSPF spłaszcza mechanizmy include do kompaktowego rekordu i skanuje ponownie co 15 minut, utrzymując Państwa poniżej pułapu bez utraty jakiegokolwiek autoryzowanego nadawcy. Zobacz zbyt wiele zapytań DNS, aby uzyskać pełne wyjaśnienie.

SPF, DKIM i DMARC działają razem

Wygenerowany rekord SPF to jeden z trzech standardów uwierzytelniania poczty. SPF weryfikuje serwer wysyłający, DKIM podpisuje wiadomość, aby odbiorcy mogli dowieść, że nie została zmieniona, a DMARC wiąże je razem i mówi odbiorcom, co robić w razie niepowodzenia. Gmail, Yahoo i Microsoft wymagają teraz wszystkich trzech od masowych nadawców, więc warto połączyć ten generator z darmowym weryfikatorem DMARC oraz wyszukiwarką DKIM dla pełnego pokrycia.

Opublikuj, a następnie zweryfikuj

Po wygenerowaniu rekordu opublikuj go jako rekord TXT w wierzchołku (apex) swojej domeny (host @), poczekaj na propagację DNS - zwykle 5 do 60 minut - a następnie potwierdź go darmowym weryfikatorem SPF lub wyszukaj swój rekord SPF, aby upewnić się, że się rozwiązuje i pozostaje poniżej dziesięciu zapytań. Należy pamiętać, że subdomeny nie dziedziczą rekordu SPF domeny nadrzędnej: każda subdomena wysyłająca pocztę potrzebuje własnego rekordu, który można zbudować w ten sam sposób.

Wygenerowany rekord przekracza 10 zapytań?

AutoSPF automatycznie spłaszcza Państwa mechanizmy include i skanuje ponownie co 15 minut. W zestawie SLA dla firm, SSO/SAML, dzienniki audytu i wycofywanie zmian DNS.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)