Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Darmowy walidator rekordu SPF

Sprawdź dowolny rekord SPF pod kątem błędów składni, naruszeń limitu zapytań DNS, zapytań void, przestarzałych mechanizmów i pełnej zgodności z RFC 7208 - natychmiast i za darmo.

Type a domain to see its published SPF record, a mechanism-by-mechanism breakdown, and a live DNS lookup count.

Co sprawdza ten walidator SPF?

Walidacja składni

Poprawny prefiks v=spf1, prawidłowe mechanizmy, właściwe kwalifikatory

Liczba zapytań DNS

Musi być ≤ 10 wg RFC 7208 §4.6.4

Wykrywanie zapytań void

Include rozwiązujące się do pustych odpowiedzi (dozwolone ≤ 2)

Ostrzeżenia o przestarzałych mechanizmach

Oznacza użycie ptr (niezalecane przez RFC 7208 §5.5)

Wykrywanie makr

Identyfikuje składnię makr SPF do dynamicznego rozwiązywania

Rekurencyjne rozwijanie include

Pełne drzewo mechanizmów pokazujące zagnieżdżone łańcuchy zapytań

Dlaczego to ważne

Dlaczego warto korzystać z darmowego walidatora SPF?

Wychwyć błędy, zanim zrobią to odbiorcy

Rekord, który wygląda dobrze, nadal może nie przejść walidacji z powodu zduplikowanego tagu, przypadkowego znaku lub liczby zapytań wynoszącej jedenaście. Walidator ujawnia dokładną usterkę w taki sam sposób, w jaki oceniłby ją dostawca skrzynek pocztowych.

Walidowany względem faktycznego RFC

Każde sprawdzenie odpowiada regule w RFC 7208 - składnia, limit 10 zapytań, limit 2 zapytań void, przestarzałe mechanizmy - więc przejście tutaj oznacza przejście w Gmailu, Outlooku i Yahoo.

Zobacz pełne drzewo include

Walidator rozwija każdy zagnieżdżony include, dzięki czemu widzą Państwo, który zewnętrzny dostawca po cichu dodaje zapytania przekraczające limit.

Natychmiastowy i darmowy

Wklej domenę, otrzymaj werdykt - bez rejestracji, bez instalacji i bez niczego wysyłanego na serwer, którego Państwo nie kontrolują.

Walidacja wyjaśniona

Zrozumieć walidację SPF

Walidacja rekordu SPF oznacza sprawdzenie go względem reguł, które odbierające serwery pocztowe faktycznie egzekwują - specyfikacji Sender Policy Framework (RFC 7208). Rekord może wyglądać poprawnie, a mimo to zostać odrzucony, oto więc, co oznacza "poprawny" i jak naprawić usterki, które znajduje ten walidator.

Co oznacza "poprawny" według RFC 7208

Poprawny rekord SPF spełnia jednocześnie każdy z tych warunków: jest jedynym rekordem TXT v=spf1 w domenie, zaczyna się od tagu v=spf1, używa wyłącznie rozpoznawanych mechanizmów i kwalifikatorów, rozwiązuje się w dziesięciu lub mniej zapytaniach DNS, generuje nie więcej niż dwa zapytania void i kończy się kwalifikatorem all. Niespełnienie któregokolwiek z nich sprawia, że odbiorcy mogą zwrócić PermError i traktować rekord tak, jakby nigdy nie został opublikowany.

Reguły składni egzekwowane przez walidator

  • Tylko jeden rekord. RFC 7208 dopuszcza dokładnie jeden rekord v=spf1 na domenę. Drugi to automatyczny PermError - oba są ignorowane.
  • Poprawna kolejność. Tag wersji v=spf1 musi występować jako pierwszy, a mechanizm all jako ostatni.
  • Wyłącznie poprawne mechanizmy i kwalifikatory. Dozwolone mechanizmy to include, a, mx, ip4, ip6, exists i all; każdy może nieść kwalifikator +, -, ~ lub ?. Literówki takie jak ip: czy includes: zawodzą.
  • Długość łańcucha. Każdy pojedynczy łańcuch znaków w rekordzie TXT musi mieścić się w 255 znakach, a cały rekord w 512 bajtach, w przeciwnym razie DNS go obcina.

Limity 10 zapytań i 2 zapytań void

Dwa liczbowe limity wychwytują większość rekordów "poprawna składnia, a mimo to zawodzi". Pierwszy to dobrze znany pułap dziesięciu mechanizmów odpytujących DNS na ewaluację - każdy include, a, mx, ptr i exists się liczy, a zagnieżdżone include liczą się rekurencyjnie. Drugi, mniej znany limit to zapytania void: nie więcej niż dwa mechanizmy mogą rozwiązać się do pustej odpowiedzi DNS. Przekroczenie któregokolwiek daje w efekcie PermError. Jeśli Państwa rekord przekracza limit dziesięciu zapytań, AutoSPF spłaszcza mechanizmy include do kompaktowego rekordu, który waliduje się czysto, i skanuje ponownie co 15 minut - zobacz zbyt wiele zapytań DNS, aby poznać szczegóły.

Przestarzałe i ryzykowne mechanizmy

Walidator ostrzega przed dwiema rzeczami, które są technicznie parsowalne, ale należy ich unikać. Mechanizm ptr jest przestarzały wg RFC 7208 (§5.5), ponieważ jest wolny i zawodny - zastąp go ip4/ip6 lub include. Z kolei +all autoryzuje cały internet do wysyłania jako Państwa domena, całkowicie niwecząc cel SPF; poprawny rekord powinien kończyć się na -all lub ~all.

Jak naprawić nieprawidłowy rekord SPF

Większość niepowodzeń walidacji odpowiada jednej z czterech napraw - a nasz przewodnik o tym, jak rozwiązywać problemy z walidacją SPF, omawia każdą z nich dogłębnie:

  • Dwa rekordy SPF? Połącz każdego nadawcę w pojedynczy rekord v=spf1.
  • Ponad 10 zapytań? Zastąp wymagające wielu zapytań include wpisami ip4/ip6 albo spłaszcz rekord automatycznie za pomocą AutoSPF.
  • Przestarzały ptr? Usuń go i zamiast tego autoryzuj te hosty przez IP lub include.
  • Brakujący lub błędny kwalifikator? Upewnij się, że rekord zaczyna się od v=spf1 i kończy na -all (lub ~all podczas testowania).

Odbudowanie od zera jest często łatwiejsze niż łatanie - darmowy generator rekordów SPF tworzy składniowo czysty rekord, który mogą Państwo zwalidować tutaj w jednym kroku.

Gdzie SPF mieści się obok DKIM i DMARC

Poprawny rekord SPF jest konieczny, ale niewystarczający. DKIM podpisuje treść wiadomości, a DMARC wiąże SPF i DKIM z widoczną domeną From oraz ustawia politykę egzekwowania. Po tym, jak sprawdzą Państwo swój rekord SPF i się on zwaliduje, potwierdź pozostałe dwa darmowym weryfikatorem DMARC oraz wyszukiwarką DKIM. SPF należy walidować ponownie za każdym razem, gdy dodają lub usuwają Państwo usługę wysyłkową, i audytować go co najmniej raz na kwartał - i pamiętać, że każda wysyłająca subdomena potrzebuje własnego poprawnego rekordu.

Walidacja SPF nie powiodła się?

AutoSPF automatycznie naprawia limit 10 zapytań, utrzymuje Państwa rekord poprawnym i skanuje ponownie co 15 minut. W zestawie SLA dla firm, SSO/SAML i dzienniki audytu.

Rated 5/5 on G2 · Trusted since 2018

Co mówią nasi klienci

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)