Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowe wyszukiwanie rekordu SPF

Wprowadź dowolną domenę, aby pobrać jej rekord SPF na żywo z DNS. Zobacz pełny rekord, policz zapytania DNS, rozwiń każdy zagnieżdżony include i oznacz naruszenia RFC 7208.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Czym jest wyszukiwanie rekordu SPF?

Wyszukiwanie rekordu SPF odpytuje DNS o rekord TXT Sender Policy Framework opublikowany w wierzchołku (apex) domeny. Rekord deklaruje, które adresy IP, serwery i usługi zewnętrzne są uprawnione do wysyłania poczty w imieniu tej domeny. Odbierające serwery pocztowe wykonują to wyszukiwanie podczas każdej przychodzącej transakcji SMTP, aby zweryfikować tożsamość nadawcy.

To narzędzie wykracza poza proste zapytanie DNS - rekurencyjnie rozwija każdy include, redirect oraz zagnieżdżony mechanizm, liczy łączną liczbę zapytań DNS względem limitu 10 wg RFC 7208 i oznacza wszelkie błędy składni, zapytania void lub przestarzałe mechanizmy.

Dlaczego to ważne

Dlaczego warto korzystać z darmowego narzędzia do wyszukiwania SPF?

Zawsze DNS na żywo

Narzędzie odpytuje DNS Państwa domeny w czasie rzeczywistym, dzięki czemu widzą Państwo rekord, który odbiorcy faktycznie rozwiązują właśnie teraz - a nie nieaktualny bufor.

Rekurencyjne rozwijanie include

Zamiast jednego płaskiego łańcucha otrzymują Państwo pełne drzewo mechanizmów - każdy zagnieżdżony include, redirect oraz autoryzowane przez nie adresy IP.

Automatyczne liczenie zapytań

Sumuje każde zapytanie DNS, które wywołuje Państwa rekord, w tym te ukryte wewnątrz zewnętrznych include, i ostrzega, zanim przekroczą Państwo wynikający z RFC limit dziesięciu.

Szybsze niż dig

Ręczny dig lub nslookup pokazuje surowy łańcuch, ale nie rozwinięte drzewo ani liczbę zapytań. To zamienia wieloetapową sesję CLI w pojedyncze zapytanie.

Jak działają zapytania

Zrozumieć wyszukiwanie rekordów SPF

Zapytanie SPF to zapytanie DNS, które uruchamia odbierający serwer pocztowy, aby dowiedzieć się, które serwery autoryzowali Państwo do wysyłania poczty jako Państwa domena. Dzieje się to przy każdej przychodzącej wiadomości, więc wiedza o tym, jak samodzielnie uruchomić to samo zapytanie, to najszybszy sposób, aby zobaczyć to, co widzą odbiorcy. Połącz to wyszukiwanie z weryfikatorem rekordu SPF, aby zwalidować znaleziony rekord.

Jak działa zapytanie SPF

Państwa rekord SPF jest publikowany jako rekord DNS TXT w wierzchołku (apex) domeny (na przykład pod example.com, a nie _spf.example.com). Gdy nadchodzi wiadomość, odbiorca odczytuje domenę nadawcy z koperty, odpytuje rekordy TXT tej domeny, znajduje ten zaczynający się od v=spf1 i ewaluuje go względem adresu IP łączącego się serwera. Jeśli IP jest autoryzowany, SPF przechodzi; jeśli nie, kwalifikator w rekordzie decyduje, co stanie się dalej.

Odczytywanie surowego rekordu SPF

Wyszukiwanie zwraca pojedynczą linię, taką jak ta:

v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.0/24 -all

Każdy token to mechanizm: include: pobiera autoryzowanych nadawców innego dostawcy, ip4: autoryzuje adres lub zakres bezpośrednio, a końcowe -all mówi odbiorcom, aby odrzucali każdego niedopasowanego; nasz przewodnik po a, mx, ip4 i include omawia każdy z nich. Surowy łańcuch to jednak tylko połowa obrazu - prawdziwa praca to rozwinięcie tego, co zawierają te mechanizmy include.

Rekurencyjne rozwijanie include i liczenie zapytań

Każdy include: to sam w sobie domena z własnym rekordem SPF, który może zawierać dalsze include. To narzędzie podąża za tym łańcuchem aż do samego dołu, więc rekord, który wygląda jak trzy include, może faktycznie rozwiązać się w kilkanaście zapytań DNS. Ma to znaczenie, ponieważ RFC 7208 ogranicza ewaluację do dziesięciu mechanizmów odpytujących DNS (plus limit dwóch zapytań void); przekroczenie któregokolwiek powoduje, że odbiorcy zwracają PermError. Jeśli Państwa rozwinięty rekord przekracza dziesięć, AutoSPF spłaszcza mechanizmy include do kompaktowego rekordu i utrzymuje go aktualnym - zobacz zbyt wiele zapytań DNS.

Ręczne wyszukiwanie rekordu SPF

Podstawowe zapytanie można uruchomić samodzielnie z terminala. Na macOS lub Linux:

dig TXT example.com +short

Na Windows:

nslookup -type=TXT example.com

Oba zwracają surowe rekordy TXT, w tym linię SPF - ale żadne z nich nie rozwija zagnieżdżonych include ani nie liczy łącznych zapytań, dlatego dedykowane narzędzie do wyszukiwania jest szybsze przy czymkolwiek poza szybkim rzutem oka.

Gdy wyszukiwanie nic nie zwraca (lub zawodzi)

  • Nie znaleziono rekordu. Domena nie publikuje rekordu TXT v=spf1, więc odbiorcy nie mają nic, względem czego mogliby sprawdzić nadawcę.
  • Znaleziono dwa rekordy. RFC 7208 dopuszcza tylko jeden; drugi powoduje PermError i oba są ignorowane - połącz rekordy SPF w pojedynczy wpis, aby to naprawić.
  • Subdomena nie ma rekordu. Subdomeny nie dziedziczą rekordu SPF domeny nadrzędnej - każda wysyłająca subdomena potrzebuje własnego.
  • PermError przy liczeniu. Poprawna składnia, ale rozwinięte zapytania przekraczają dziesięć.

Po wyszukaniu: zwaliduj, napraw i obejmij DKIM oraz DMARC

Gdy mają Państwo rekord, przepuść go przez weryfikator SPF, aby sprawdzić go pod kątem każdej reguły RFC, lub zbuduj go od nowa i czysto generatorem rekordów SPF. A ponieważ SPF obejmuje tylko serwer wysyłający, połącz go z darmowym weryfikatorem DMARC oraz wyszukiwarką DKIM - DMARC to element wiążący SPF i DKIM z Państwa widocznym adresem From. Rekord należy wyszukiwać za każdym razem, gdy dodają Państwo nadawcę, migrują dostawców lub widzą pocztę trafiającą do spamu.

Ponad limitem 10 zapytań?

AutoSPF spłaszcza Państwa rekord SPF i utrzymuje go zaktualizowanym co 15 minut. W zestawie SLA dla firm, SSO/SAML, dzienniki audytu i wycofywanie zmian DNS.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)