📍 Memperkenalkan MapLeads: ubah Google Maps, Bing Maps & Apple Maps jadi daftar lead Anda.Coba MapLeads
Alat gratis

Generator Catatan SPF

Bangun catatan SPF TXT yang valid untuk domain Anda. Tambah alamat IP, server email, dan pengirim pihak ketiga — dapatkan nilai DNS tepat untuk dipublikasikan.

Hasilkan catatan SPF Anda

Tambah alamat IPv4 atau IPv6 yang diizinkan mengirim email untuk domain ini.

Tambah layanan pengiriman pihak ketiga seperti Google Workspace atau SendGrid.

Apa itu catatan SPF dan mengapa penting?

Catatan SPF (Sender Policy Framework) adalah catatan DNS TXT yang menentukan server email mana yang diizinkan mengirim email atas nama domain Anda. Saat server penerima menerima pesan yang mengklaim berasal dari domain Anda, ia menanyakan catatan SPF untuk memverifikasi IP pengirim tercantum. Jika IP tidak diizinkan, pesan dapat ditolak atau ditandai sebagai spam.

SPF adalah salah satu dari tiga standar autentikasi email dasar, bersama DKIM dan DMARC. Tanpanya, siapa pun dapat memalsukan domain Anda di bidang envelope sender, menjadikan domain target phishing dan spoofing. Sebagian besar penyedia kotak surat modern dan gateway email perusahaan memeriksa SPF sebelum menerima email.

Memahami sintaks catatan SPF

Setiap catatan SPF dimulai dengan v=spf1, yang mendeklarasikan versi. Setelah itu, Anda menambahkan mekanisme yang mencantumkan pengirim yang diizinkan. Catatan diakhiri dengan kualifier yang disebut mekanisme all.

  • ip4:x.x.x.x — mengizinkan satu alamat IPv4
  • ip4:x.x.x.x/24 — mengizinkan rentang CIDR IPv4
  • ip6:::1 — mengizinkan alamat IPv6
  • include:domain.com — mengimpor catatan SPF domain lain (untuk pengirim pihak ketiga)
  • a — mengizinkan IP catatan A domain
  • mx — mengizinkan IP catatan MX domain

Penjelasan kualifier kebijakan SPF

Kualifier di akhir catatan SPF mengontrol apa yang dilakukan server penerima terhadap email dari pengirim yang tidak diizinkan.

KualifierPerilaku
+allSemua pengirim lulus. Jangan pernah gunakan — ini meniadakan SPF sepenuhnya.
~allSoftfail — email tidak diizinkan diterima tetapi ditandai. Gunakan saat pengujian.
-allHard fail — email tidak diizinkan ditolak. Gunakan di produksi.
?allNeutral — tidak ada kebijakan dinyatakan. Jarang berguna.

Direktif include SPF umum

Jika Anda memakai layanan email pihak ketiga, Anda perlu menambahkan domain pengiriman yang diizinkan dengan direktif include:. Berikut yang paling sering digunakan:

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Batas lookup SPF dan cara tetap di bawahnya

SPF memiliki batas keras 10 lookup DNS selama evaluasi. Setiap mekanisme include:, a, dan mx dihitung sebagai satu lookup. Banyak catatan SPF pihak ketiga memicu lookup internal tambahan. Jika catatan Anda melebihi 10 lookup total, evaluasi SPF mengembalikan PermError, yang diperlakukan sebagai kegagalan. Untuk tetap di bawah batas, gunakan alamat IP langsung jika memungkinkan dan hindari rantai include bersarang.

SPF paling baik bersama DKIM dan DMARC

SPF saja melindungi envelope sender (Return-Path), bukan alamat From yang terlihat. Untuk perlindungan spoofing lengkap, Anda juga perlu DKIM untuk menandatangani pesan dan DMARC untuk menyelaraskan hasil autentikasi dengan header From. Bersama-sama, ketiga standar ini membentuk baseline autentikasi email yang diharapkan Gmail, Outlook, dan Yahoo Mail.

Setelah menyiapkan SPF, pastikan daftar Anda juga bersih. Verifikasi email menghapus alamat tidak valid dan berisiko sebelum mengirim, menjaga bounce rate rendah, dan melindungi reputasi pengirim yang Anda bangun dengan autentikasi yang benar. Anda juga dapat memverifikasi alamat secara massal melalui verifikasi email massal atau mengintegrasikan verifikasi ke stack melalui API validasi email.

Pertanyaan yang sering diajukan

1. Apa kepanjangan SPF dan mengapa penting?

SPF adalah Sender Policy Framework. Ini metode autentikasi email berbasis DNS yang memungkinkan pemilik domain menentukan server email mana yang boleh mengirim atas nama mereka. Tanpa SPF, server mana pun dapat mengklaim mengirim email dari domain Anda, membuat phishing sangat mudah. ISP dan filter spam menggunakan hasil SPF sebagai sinyal kepercayaan utama saat memutuskan apakah email Anda dikirim.

2. Bagaimana cara memublikasikan catatan SPF?

Hasilkan catatan SPF dengan alat ini, masuk ke penyedia DNS, dan tambahkan catatan TXT di root domain (sering @ atau domain bare) dengan nilai yang dihasilkan. Perubahan biasanya menyebar dalam 30 menit, tetapi secara global bisa memakan waktu hingga 48 jam.

3. Apa bedanya ~all dan -all?

~all (softfail) memberi tahu server penerima bahwa email dari IP yang tidak terdaftar mencurigakan tetapi tetap harus diterima. -all (hardfail) menginstruksikan untuk menolak atau sangat menghukum pengirim yang tidak terdaftar. Gunakan ~all saat pertama menyiapkan SPF, lalu beralih ke -all setelah yakin semua layanan pengiriman sudah tercantum.

4. Bisakah saya memiliki beberapa catatan SPF di satu domain?

Tidak. Domain harus memiliki tepat satu catatan SPF. Jika dua catatan TXT yang dimulai dengan v=spf1 ada di domain yang sama, evaluasi SPF menghasilkan kesalahan permanen dan semua email gagal pemeriksaan SPF. Gabungkan semua mekanisme ke dalam satu catatan.

5. Berapa banyak lookup DNS yang diizinkan catatan SPF?

SPF membatasi total mekanisme yang melakukan kueri DNS (include, a, mx, ptr, exists) menjadi 10 per evaluasi. Melebihi batas ini menghasilkan permerror. Hitung include dengan hati-hati — banyak penyedia merangkai include bersarang yang masing-masing dihitung ke batas Anda.

6. Apakah SPF saja mencegah spoofing email?

SPF hanya mengautentikasi alamat envelope-from (MAIL FROM), bukan header From yang terlihat penerima. Penyerang masih dapat memalsukan header From meski SPF lulus. Untuk sepenuhnya mencegah spoofing domain yang terlihat di inbox, Anda perlu kebijakan DMARC yang selaras dengan SPF dan DKIM.

Langkah berikutnya

Verifikasi dan bersihkan daftar email Anda

Catatan autentikasi yang baik melindungi domain Anda. BillionVerify menjaga daftar Anda sehat dengan verifikasi email akurat 99,9%.

100 verifikasi gratis per hari · Akurasi SMTP 99,9% · Akses API instan · Tanpa kartu kredit

99.9%
Akurasi
Real-time
Kecepatan API
$0.00014
Per email
100/day
Gratis selamanya