Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis SPF-record- validator

Controleer elk SPF-record op syntaxfouten, overtredingen van de DNS-lookup-limiet, void lookups, verouderde mechanismen en volledige RFC 7208-conformiteit - direct en gratis.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Wat controleert deze SPF-validator?

Syntaxvalidatie

Correcte v=spf1-prefix, geldige mechanismen, correcte qualifiers

DNS-lookup-telling

Moet ≤ 10 zijn volgens RFC 7208 §4.6.4

Void-lookup-detectie

Includes die resolven naar lege antwoorden (≤ 2 toegestaan)

Waarschuwingen voor verouderde mechanismen

Markeert ptr-gebruik (niet aanbevolen door RFC 7208 §5.5)

Macrodetectie

Identificeert SPF-macrosyntax voor dynamische resolutie

Recursieve include-expansie

Volledige mechanismeboom die geneste lookup-ketens toont

Waarom het ertoe doet

Waarom de gratis SPF-validator gebruiken?

Vang fouten op voordat ontvangers dat doen

Een record dat er goed uitziet kan alsnog falen op een dubbele tag, een verdwaald teken of een lookup-telling van elf. De validator legt de exacte fout bloot zoals een mailboxprovider deze zou evalueren.

Gevalideerd tegen de daadwerkelijke RFC

Elke controle wijst naar een regel in RFC 7208 - syntax, de limiet van 10 lookups, de limiet van 2 void lookups, verouderde mechanismen - dus een pass hier betekent een pass bij Gmail, Outlook en Yahoo.

Zie de volledige include-boom

De validator klapt elke geneste include uit zodat u kunt zien welke externe provider stilletjes de lookups toevoegt die u over de limiet duwen.

Direct en gratis

Plak een domein, krijg een oordeel - geen registratie, geen installatie, en niets dat wordt verzonden naar een server die u niet beheert.

Validatie uitgelegd

SPF-validatie begrijpen

Een SPF-record valideren betekent het controleren aan de hand van de regels die ontvangende mailservers daadwerkelijk afdwingen - de Sender Policy Framework-specificatie (RFC 7208). Een record kan er correct uitzien en toch worden geweigerd, dus hier leest u wat "geldig" betekent en hoe u de fouten oplost die deze validator vindt.

Wat "geldig" betekent onder RFC 7208

Een geldig SPF-record voldoet tegelijk aan al deze voorwaarden: het is het enige v=spf1 TXT-record op het domein, het begint met de v=spf1-tag, het gebruikt alleen erkende mechanismen en qualifiers, het resolvet in tien of minder DNS-lookups, het produceert niet meer dan twee void lookups, en het eindigt met een all-qualifier. Mist het er één, dan kunnen ontvangers een PermError teruggeven en het record behandelen alsof het nooit is gepubliceerd.

Syntaxregels die de validator afdwingt

  • Slechts één record. RFC 7208 staat precies één v=spf1-record per domein toe. Een tweede is een automatische PermError - beide worden genegeerd.
  • Correcte volgorde. De v=spf1-versietag moet als eerste komen en het all-mechanisme als laatste.
  • Alleen geldige mechanismen en qualifiers. Toegestane mechanismen zijn include, a, mx, ip4, ip6, exists en all; elk mag een +-, --, ~- of ?-qualifier dragen. Typefouten zoals ip: of includes: falen.
  • Stringlengte. Elke afzonderlijke tekenreeks in het TXT-record moet binnen 255 tekens blijven, en het hele record binnen 512 bytes, anders kapt DNS het af.

De limieten van 10 lookups en 2 void lookups

Twee numerieke limieten vangen de meeste records met "geldige syntax, faalt toch". De eerste is het bekende plafond van tien DNS-bevragende mechanismen per evaluatie - elk include, a, mx, ptr en exists telt mee, en geneste includes tellen recursief mee. De tweede, minder bekende limiet is void lookups: niet meer dan twee mechanismen mogen resolven naar een leeg DNS-antwoord. Overschrijd een van beide en het resultaat is een PermError. Is uw record over de limiet van tien lookups, dan flattent AutoSPF de includes tot een compact record dat schoon valideert en scant elke 15 minuten opnieuw - zie te veel DNS-lookups voor de details.

Verouderde en risicovolle mechanismen

De validator waarschuwt voor twee dingen die technisch parseerbaar zijn maar vermeden moeten worden. Het ptr-mechanisme is verouderd volgens RFC 7208 (§5.5) omdat het traag en onbetrouwbaar is - vervang het door ip4/ip6 of een include. En +all autoriseert het hele internet om als uw domein te versturen, wat het doel van SPF volledig tenietdoet; een geldig record zou moeten eindigen op -all of ~all.

Hoe u een ongeldig SPF-record repareert

De meeste validatiefouten wijzen naar een van vier oplossingen - en onze gids over hoe u SPF-validatie oplost behandelt elk daarvan diepgaand:

  • Twee SPF-records? Voeg elke verzender samen in één v=spf1-record.
  • Meer dan 10 lookups? Vervang lookup-zware includes door ip4/ip6-vermeldingen, of flatten het record automatisch met AutoSPF.
  • Verouderde ptr? Verwijder het en autoriseer die hosts in plaats daarvan per IP of include.
  • Ontbrekende of verkeerde qualifier? Zorg dat het record begint met v=spf1 en eindigt met -all (of ~all terwijl u test).

Vanaf nul opnieuw opbouwen is vaak eenvoudiger dan patchen - de gratis SPF-record-generator produceert een syntactisch schoon record dat u hier in één stap kunt valideren.

Waar SPF staat naast DKIM en DMARC

Een geldig SPF-record is noodzakelijk maar niet voldoende. DKIM ondertekent de berichttekst en DMARC koppelt SPF en DKIM aan het zichtbare From-domein en stelt het handhavingsbeleid in. Nadat u uw SPF-record controleert en het valideert, bevestigt u de andere twee met de gratis DMARC-checker en DKIM-lookup. Valideer SPF opnieuw telkens wanneer u een verzenddienst toevoegt of verwijdert, en audit het minstens één keer per kwartaal - en onthoud dat elk verzendend subdomein zijn eigen geldige record nodig heeft.

SPF-validatie mislukt?

AutoSPF lost de limiet van 10 lookups automatisch op, houdt uw record geldig en scant elke 15 minuten opnieuw. Enterprise-SLA's, SSO/SAML en auditlogs inbegrepen.

Rated 5/5 on G2 · Trusted since 2018

Wat onze klanten zeggen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)