Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Ricerca di record SPF gratuita

Inserisca qualsiasi dominio per recuperare il suo record SPF in tempo reale dal DNS. Veda il record completo, conti le ricerche DNS, espanda ogni include annidato e segnali le violazioni di RFC 7208.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Che cos'è una ricerca di record SPF?

Una ricerca di record SPF interroga il DNS per il record TXT Sender Policy Framework pubblicato sull'apex di un dominio. Il record dichiara quali indirizzi IP, server e servizi di terze parti sono autorizzati a inviare e-mail a nome di quel dominio. I server di posta riceventi eseguono questa ricerca durante ogni transazione SMTP in entrata per verificare l'identità del mittente.

Questo strumento va oltre una semplice query DNS: espande ricorsivamente ogni include, redirect e meccanismo annidato, conta il totale delle ricerche DNS rispetto al limite di 10 di RFC 7208 e segnala eventuali errori di sintassi, ricerche void o meccanismi deprecati.

Perché è importante

Perché usare lo strumento di ricerca SPF gratuito?

DNS in tempo reale, ogni volta

Lo strumento interroga il DNS del suo dominio in tempo reale, così vede il record che i riceventi stanno effettivamente risolvendo in questo momento, non una cache obsoleta.

Espansione ricorsiva degli include

Invece di un'unica stringa piatta, ottiene l'intero albero dei meccanismi: ogni include annidato, redirect e gli IP che ciascuno autorizza.

Conteggio automatico delle ricerche

Conta ogni ricerca DNS che il suo record innesca, comprese quelle nascoste all'interno degli include di terze parti, e la avvisa prima che superi il limite RFC di dieci.

Più veloce di dig

Un dig o nslookup manuale mostra la stringa grezza ma non l'albero espanso o il conteggio delle ricerche. Questo trasforma una sessione CLI a più passaggi in un'unica query.

Come funzionano le ricerche

Comprendere le ricerche di record SPF

Una ricerca SPF è la query DNS che un server di posta ricevente esegue per scoprire quali server ha autorizzato a inviare e-mail a nome del suo dominio. Avviene su ogni messaggio in entrata, quindi sapere come eseguire da soli la stessa ricerca è il modo più rapido per vedere ciò che vedono i riceventi. Abbini questa ricerca a un SPF record checker per validare il record che trova.

Come funziona una ricerca SPF

Il suo record SPF è pubblicato come record DNS TXT sull'apex del suo dominio (ad esempio, su example.com, non _spf.example.com). Quando arriva un messaggio, il ricevente legge il dominio del mittente della busta, interroga i record TXT di quel dominio, trova quello che inizia con v=spf1 e lo valuta rispetto all'indirizzo IP del server connesso. Se l'IP è autorizzato, SPF passa; in caso contrario, il qualificatore del record decide cosa succede dopo.

Leggere il record SPF grezzo

Una ricerca restituisce un'unica riga come questa:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

Ogni token è un meccanismo: include: incorpora i mittenti autorizzati di un altro provider, ip4: autorizza direttamente un indirizzo o intervallo e il finale -all indica ai riceventi di rifiutare chiunque non corrisponda; la nostra guida su a, mx, ip4 e include tratta ciascuno di essi. La stringa grezza è però solo metà del quadro: il vero lavoro è espandere ciò che quegli include contengono.

Espansione ricorsiva degli include e conteggio delle ricerche

Ogni include: è a sua volta un dominio con il proprio record SPF, che può contenere ulteriori include. Questo strumento segue quella catena fino in fondo, così un record che sembra composto da tre include potrebbe in realtà risolversi in una dozzina di ricerche DNS. Questo è importante perché RFC 7208 limita la valutazione a dieci meccanismi che interrogano il DNS (più un limite di due ricerche void); se supera uno dei due, i riceventi restituiscono un PermError. Se il suo record espanso è oltre dieci, AutoSPF appiattisce gli include in un record compatto e lo mantiene aggiornato - veda troppe ricerche DNS.

Cercare un record SPF manualmente

Può eseguire da solo la query sottostante da un terminale. Su macOS o Linux:

dig TXT example.com +short

Su Windows:

nslookup -type=TXT example.com

Entrambi restituiscono i record TXT grezzi, inclusa la riga SPF, ma nessuno dei due espande gli include annidati o conta il totale delle ricerche, ed è per questo che uno strumento di ricerca dedicato è più rapido per qualsiasi cosa oltre una rapida occhiata.

Quando una ricerca non restituisce nulla (o fallisce)

  • Nessun record trovato. Il dominio non pubblica alcun record TXT v=spf1, quindi i riceventi non hanno nulla con cui verificare il mittente.
  • Due record trovati. RFC 7208 ne consente uno solo; un secondo produce un PermError ed entrambi vengono ignorati - unisca i record SPF in un'unica voce per correggerlo.
  • Il sottodominio non ha record. I sottodomini non ereditano il record SPF del dominio principale: ogni sottodominio che invia necessita del proprio.
  • PermError sul conteggio. Sintassi valida, ma le ricerche espanse superano dieci.

Dopo la ricerca: validare, correggere e coprire DKIM e DMARC

Una volta che ha il record, lo esegua attraverso l'SPF validator per controllarlo rispetto a ogni regola RFC, oppure lo ricostruisca da zero con il generatore di record SPF. E poiché SPF copre solo il server mittente, lo abbini al DMARC checker e al DKIM lookup gratuiti - DMARC è ciò che lega SPF e DKIM al suo indirizzo From visibile. Cerchi il suo record ogni volta che aggiunge un mittente, migra provider o vede posta finire nello spam.

Oltre il limite di 10 ricerche?

AutoSPF appiattisce il suo record SPF e lo mantiene aggiornato ogni 15 minuti. SLA enterprise, SSO/SAML, log di audit e rollback DNS inclusi.

Rated 5/5 on G2 · Trusted since 2018

Cosa dicono i nostri clienti

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)