Glossário SPF
Uma referência completa de termos, mecanismos, qualificadores e sintaxe de registro do SPF - das noções básicas de SPF lookup a como verificar seu registro SPF. Salve esta página nos favoritos para consultas rápidas e execute um SPF lookup sempre que precisar rastrear um registro.
C
Códigos SPF
Resultados de SPF retornados pelos servidores de e-mail: pass (remetente aprovado), fail (remetente rejeitado), softfail (suspeito), neutral (sem opinião), temperror (falha temporária) ou permerror (erro permanente no registro).
E
Exemplos de registros SPF
Registros SPF de exemplo que mostram configurações do mundo real. Um exemplo simples: v=spf1 ip4:192.0.2.0/24 include:_spf.google.com ~all - isso permite uma faixa de IP específica e o Google, marcando todo o resto como softfail.
F
Faixa de IP do SPF
Em vez de adicionar um único IP, você pode permitir uma faixa inteira usando a notação CIDR. Exemplo: ip4:203.0.113.0/24 cobre todos os IPs de 203.0.113.0 a 203.0.113.255.
Formato do registro SPF
A ordem e a estrutura de tudo dentro de um registro SPF. Sempre começa com v=spf1 e depois lista os remetentes permitidos, terminando com algo como -all ou ~all.
I
IP de um "include" SPF
Você não inclui diretamente um IP com o mecanismo include - você inclui o registro SPF de outro domínio, que pode conter IPs. Para adicionar um IP específico diretamente, use ip4: ou ip6:.
M
Mecanismos SPF
Os blocos de construção de um registro SPF. Os mecanismos mais comuns incluem ip4, ip6, a, mx, include, exists e all. Cada mecanismo verifica coisas diferentes, como endereços IP, registros DNS ou outros domínios.
O
O "all" do registro SPF
A regra final em um registro SPF para todos os remetentes ainda não listados. Escrita no final como -all, ~all ou ?all. Ela informa aos servidores de e-mail o que fazer se um e-mail não corresponder a nenhum remetente aprovado. -all significa rejeitar; ~all significa softfail (tratar com desconfiança).
O mx do registro SPF
O mecanismo mx permite que os servidores de e-mail listados nos registros MX do seu domínio enviem e-mails em seu nome. Exemplo: v=spf1 mx -all significa "permitir meus servidores MX e bloquear todo o resto".
Opções do registro SPF
As diferentes escolhas disponíveis ao escrever seu registro SPF, incluindo mecanismos (ip4, a, mx, include) e qualificadores (-, ~, ?, +). Juntos, eles definem o quão rígida ou flexível é a sua política.
P
Política SPF
Sua política SPF é a regra completa que você define para quem pode enviar e-mails do seu domínio. É tudo o que está dentro do seu registro SPF. O qualificador "all" final decide o rigor da sua política.
S
Significado do registro SPF
Um registro SPF é uma regra que você adiciona ao DNS do seu domínio para dizer aos servidores de e-mail quem tem permissão para enviar e-mails em seu nome. Ele ajuda a impedir que golpistas falsifiquem o seu endereço de e-mail.
Sintaxe do "all" do SPF
Informa aos servidores de e-mail o que fazer com e-mails que não correspondem às regras anteriores. Escrita com um qualificador: -all (rejeitar - o mais rígido), ~all (softfail - usado durante os testes), ?all (neutro) ou +all (permitir todos - não recomendado).
Sintaxe do registro SPF
O formato ou a estrutura usada para escrever registros SPF nas configurações de DNS. Começa com v=spf1 e depois inclui uma lista de regras, como endereços IP ou domínios que têm permissão para enviar e-mails em seu nome. Cada parte do registro deve seguir certas regras para que os servidores de e-mail possam lê-lo e compreendê-lo.
Sintaxe SPF
A gramática dos registros SPF. Define como usar diferentes mecanismos como ip4, a, mx, include e qualificadores como +, -, ~ ou ?. Essas partes trabalham juntas para informar aos servidores de e-mail quem pode enviar e-mails do seu domínio.
SPF ?all
O qualificador ?all significa "neutro" - você não tem certeza se o e-mail vem de um remetente autorizado ou não. Os servidores de e-mail não o rejeitarão, mas também não confiarão totalmente nele. Não recomendado, pois não oferece proteção.
SPF "include" vs "a"
include traz o registro SPF inteiro de outro domínio (todos os IPs autorizados dele). "a" verifica apenas o IP do registro A do seu próprio domínio. Use include para serviços de terceiros; use "a" quando o servidor do seu site também envia e-mails.
SPF (Sender Policy Framework)
Um protocolo de autenticação de e-mail que permite instruir os servidores de e-mail sobre quais remetentes têm permissão para enviar e-mails do seu domínio. Publicado como um registro TXT no DNS.
SPF ~all vs -all
~all significa softfail - instrui os servidores de destino a colocar e-mails suspeitos na pasta de spam. -all significa hardfail - instrui os servidores a rejeitar e-mails não enviados de endereços IP autorizados.
SPF a:
Verifica se o registro A do domínio (seu endereço IP principal) tem permissão para enviar e-mails. Exemplo: a:example.com significa que os e-mails do servidor listado no DNS de example.com estão autorizados. Se nenhum domínio for especificado (apenas "a"), ele se refere ao seu próprio domínio.
SPF exists
O mecanismo exists verifica se um domínio específico existe no DNS. Se existir, a regra passa e o remetente é aprovado. Raramente usado, mas útil para configurações avançadas de SPF.
SPF fail not authorized
Ocorre quando um e-mail vem de um servidor não listado no seu registro SPF e sua política determina que ele seja rejeitado (-all). O servidor de destino o trata como um hard fail. Isso pode indicar que alguém está falsificando (spoofing) seu domínio.
SPF include
Permite que você confie nas configurações de SPF de outro domínio. Exemplo: include:_spf.google.com adiciona os IPs autorizados do Google ao seu registro SPF. Tenha cuidado para não usar include em excesso - cada um conta para o limite de 10 consultas.
SPF ipv4 / ip4
Um mecanismo usado em registros SPF para permitir que um endereço IPv4 específico envie e-mails do seu domínio. Exemplo: ip4:192.0.2.1. Você também pode especificar uma faixa usando a notação CIDR, como ip4:203.0.113.0/24.
T
Tipos de registro SPF
Existe apenas um tipo oficial de registro SPF: o registro TXT publicado no DNS do seu domínio. Havia um tipo de DNS específico para SPF anteriormente, mas ele está obsoleto agora.
Precisa de ajuda com seu registro SPF?
O AutoSPF achata e otimiza automaticamente seu registro SPF. Nenhum conhecimento de DNS é necessário.