๐Ÿ“ Memperkenalkan MapLeads: ubah Google Maps, Bing Maps & Apple Maps jadi daftar lead Anda.Coba MapLeads
Alat SPF gratis

Generator Record SPF

Generator record SPF gratis untuk membuat record TXT v=spf1 yang valid bagi domain Anda. Tambahkan IP dan penyedia, pilih kebijakan SPF, lalu salin record. Tanpa daftar dan tanpa batas penggunaan SPF normal.

Buat Record SPF Anda

Tambahkan alamat IPv4 atau IPv6 yang diizinkan mengirim email untuk domain ini.

Tambahkan layanan pengiriman pihak ketiga seperti Google Workspace atau SendGrid.

Hasil dari generator record SPF

Record SPF adalah satu record TXT yang mencantumkan setiap sumber yang diizinkan mengirim email dengan domain Anda sebagai pengirim envelope. Generator record SPF gratis ini mengubah daftar tersebut menjadi sintaks tepat yang diharapkan penerima, sehingga Anda tidak perlu menulis sendiri tata bahasa yang hanya dipakai dua kali setahun.

Server penerima membaca record SPF saat pengiriman, membandingkan IP yang terhubung dengannya, lalu menerapkan kualifikasi yang Anda pilih. Generator record SPF menyusun mekanisme dalam urutan lazim dan menjaga record tetap di bawah batas sepuluh lookup DNS.

Sintaks record SPF yang dihasilkan generator

Setiap mekanisme SPF yang dapat dihasilkan generator dan apa yang diizinkannya dalam record SPF Anda.

  • ip4:x.x.x.x โ€” mengizinkan satu alamat IPv4
  • ip4:x.x.x.x/24 โ€” mengizinkan rentang CIDR IPv4
  • ip6:::1 โ€” mengizinkan alamat IPv6
  • include:domain.com โ€” mengimpor record SPF domain lain (digunakan untuk pengirim pihak ketiga)
  • a โ€” mengizinkan IP record A domain
  • mx โ€” mengizinkan IP record MX domain

Memilih kualifikasi all

Mekanisme SPF terakhir menentukan apa yang terjadi pada semua sumber yang tidak tercantum dalam record. Karena generator record SPF tidak memerlukan pendaftaran, Anda dapat membuat ulang record sesering yang diperlukan saat menyempurnakannya.

KualifikasiPerilaku
+allSemua pengirim lulus. Jangan pernah menggunakan ini โ€” ini meniadakan SPF sepenuhnya.
~allSoftfail โ€” email yang tidak diizinkan diterima tetapi ditandai. Gunakan saat pengujian.
-allHard fail โ€” email yang tidak diizinkan ditolak. Gunakan di produksi.
?allNeutral โ€” tidak ada kebijakan. Jarang berguna.

Include penyedia yang umum

Tempelkan include SPF ini ke generator jika Anda mengirim melalui salah satunya; setiap include menambah lookup SPF tersendiri.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Batas sepuluh lookup

Setiap mekanisme include:, a, mx, ptr, dan exists: memakai satu lookup DNS saat SPF dievaluasi, dan RFC 7208 membatasi totalnya hingga sepuluh. Jika terlampaui, penerima mengembalikan permerror, yang sering dianggap sama seperti tanpa SPF. Generator record SPF kami menjaga output tetap datar dan memperingatkan Anda sebelum record melewati batas tersebut.

SPF Paling Efektif Bersama DKIM dan DMARC

SPF saja melindungi pengirim envelope (Return-Path), bukan alamat From yang terlihat. Untuk perlindungan spoofing yang lengkap, Anda juga memerlukan DKIM untuk menandatangani pesan dan DMARC untuk menyelaraskan hasil autentikasi dengan header From. Ketiga standar ini bersama-sama membentuk dasar autentikasi email yang diharapkan oleh Gmail, Outlook, dan Yahoo Mail.

Setelah menyiapkan SPF, pastikan daftar Anda juga bersih. Verifikasi email menghapus alamat yang tidak valid dan berisiko sebelum Anda mengirim, sehingga tingkat bounce tetap rendah dan melindungi reputasi pengirim yang Anda bangun dengan autentikasi yang benar. Anda juga dapat memverifikasi alamat secara massal melalui verifikasi email massal atau mengintegrasikan verifikasi langsung ke stack Anda melalui API validasi email.

Isi record

Apa yang sebenarnya dibuat generator record SPF

Record SPF adalah satu string TXT yang mencantumkan setiap sumber yang diizinkan mengirim email memakai domain Anda sebagai pengirim envelope. Generator record SPF gratis mengubah keputusan kebijakan itu menjadi sintaks yang benar tanpa mengharuskan Anda menghafal tata bahasanya.

Record adalah kebijakan, bukan filter

SPF tidak memblokir apa pun dengan sendirinya. Record yang Anda publikasikan memberi tahu server penerima IP dan penyedia mana yang diizinkan, lalu setiap penerima memutuskan tindakan saat pesan datang dari sumber lain.

Itulah sebabnya generator record SPF menanyakan dua hal: dari mana email sah Anda berasal dan seberapa ketat sumber yang tidak diizinkan harus diperlakukan.

Mekanisme menjelaskan pengirim yang diizinkan

ip4 dan ip6 mengizinkan alamat tertentu atau rentang CIDR yang Anda kendalikan. include: mendelegasikan ke record SPF milik penyedia, sehingga Google, Microsoft, Mailchimp, SendGrid, dan Mailgun tetap tepat saat mereka mengubah infrastruktur.

a dan mx mengizinkan alamat yang ditunjuk oleh record A atau MX domain Anda. Generator record SPF menyusunnya dalam urutan lazim agar evaluasi berhenti lebih awal pada kasus umum.

Kualifikasi all menentukan seluruh kebijakan

-all adalah hard fail: semua yang tidak tercantum dianggap tidak diizinkan. ~all adalah softfail, biasanya dianggap mencurigakan alih-alih ditolak. ?all bersifat neutral dan tidak menerapkan apa pun.

Generator record SPF gratis yang langsung memakai -all secara default tidak membantu Anda. Publikasikan ~all terlebih dahulu, amati apa yang gagal, lalu perketat. Generator sengaja menyediakan ketiganya.

Sepuluh lookup DNS adalah batas keras

Setiap mekanisme include:, a, mx, ptr, dan exists: memakai satu lookup DNS, sedangkan spesifikasi SPF membatasi evaluasi hingga sepuluh. Jika terlampaui, penerima mengembalikan permerror, yang sering dianggap sama seperti tanpa SPF.

Ini adalah penyebab paling umum record yang ditulis manual diam-diam berhenti bekerja. Generator record SPF menjaga output tetap datar dan memperingatkan Anda sebelum record menjadi terlalu panjang.

Membaca record Anda

Arti setiap bagian record SPF yang dihasilkan

Output cukup singkat untuk dibaca dari awal hingga akhir. Memahami fungsi setiap token memungkinkan Anda mengeditnya nanti tanpa merusak pengiriman.

v=spf1 โ€” tag versi

Setiap record SPF dimulai dengan tag ini, dan record TXT tanpanya bukan record SPF. Hanya satu record SPF yang boleh ada per domain; dua record yang dipublikasikan menghasilkan permerror, bukan penggabungan.

Jika output generator record SPF menggantikan record yang sudah ada, gabungkan mekanismenya secara manual alih-alih memublikasikan keduanya.

include: โ€” mendelegasikan ke penyedia

include:_spf.google.com mengambil semua yang saat ini diizinkan Google. Anda otomatis mewarisi perubahan mereka sekaligus biaya lookup DNS mereka dalam jatah sepuluh lookup Anda.

Hanya sertakan penyedia yang benar-benar mengirim atas nama domain Anda. Setiap include yang tidak digunakan hanya menghabiskan jatah lookup.

ip4 / ip6 โ€” infrastruktur Anda sendiri

Gunakan mekanisme ini untuk server email yang Anda kelola. Keduanya tidak memakai lookup DNS, sehingga menjadi cara termurah untuk tetap di bawah batas saat Anda memiliki banyak sumber.

Notasi CIDR didukung, sehingga seluruh rentang cukup menggunakan satu mekanisme, bukan daftar mekanisme.

~all atau -all โ€” nasib semua sumber lainnya

Mekanisme terakhir adalah yang paling sering ditindaklanjuti penerima. Mulailah dengan ~all sambil memastikan setiap sumber sah sudah tercantum, lalu beralihlah ke -all setelah laporan selama seminggu menunjukkan hasil bersih.

Langsung memakai -all pada domain dengan pengirim yang terlupakan adalah cara tercepat kehilangan email sungguhan.

Memublikasikannya

Dari generator record SPF gratis ke record DNS aktif

Empat langkah, dan langkah ketigalah yang paling sering dihentikan terlalu cepat.

  1. 1

    Daftarkan setiap pengirim sebelum membuat record

    Platform pemasaran, penyedia transaksional, CRM, meja bantuan, sistem penagihan, serta server email kantor yang sudah bertahun-tahun tidak disentuh. Apa pun yang mengirim atas nama domain Anda harus tercantum dalam record.

    Jalankan generator record SPF gratis setelah daftar lengkap, bukan sebelumnya. Record yang dibuat dari setengah daftar akan merusak setengah lainnya.

  2. 2

    Publikasikan satu record TXT di root domain

    Host adalah @ atau domain utama, jenisnya TXT, dan nilainya adalah string yang dihasilkan. Propagasi biasanya memerlukan beberapa menit, terkadang satu jam.

    Jangan publikasikan sebagai record berjenis SPF โ€” jenis record itu sudah usang bertahun-tahun lalu dan diabaikan penerima.

  3. 3

    Verifikasi hasil resolusi sebenarnya

    Penyedia DNS membungkus, memecah, dan memotong nilai TXT panjang dengan cara yang tidak terduga. Setelah propagasi, periksa record yang dipublikasikan dengan Pemeriksa SPF, karena hasil generator record SPF gratis dan string yang benar-benar disajikan DNS Anda tidak selalu sama.

    Record yang terlihat benar di panel DNS tetapi salah saat di-resolve adalah kegagalan umum yang tidak terlihat sampai Anda melakukan kueri.

  4. 4

    Perketat kebijakan sekali, dengan sengaja

    Setelah seminggu tanpa kegagalan email sah, ubah ~all menjadi -all dan publikasikan ulang. Pada titik inilah SPF mulai benar-benar melindungi domain.

    Jalankan kembali generator record SPF setiap kali penyedia pengiriman ditambah atau dihapus, alih-alih mengedit string aktif di panel DNS.

Batasan

Hal yang tidak dilakukan SPF

SPF adalah satu dari tiga record autentikasi pengirim. Mengharapkannya melakukan dua tugas lainnya adalah awal dari sebagian besar kesalahan konfigurasi.

SPF tidak bertahan saat email diteruskan

Saat pesan diteruskan, pengirim envelope tetap milik Anda, sedangkan IP pengirim menjadi milik penerus. SPF gagal, sebagaimana mestinya, pada email yang sebenarnya sepenuhnya sah.

Inilah alasan DKIM ada dan DMARC menerima salah satu yang lulus dalam alignment.

SPF tidak memeriksa alamat From yang terlihat

SPF mengizinkan pengirim envelope yang tidak pernah dilihat penerima. Pesan dapat lulus SPF sambil menampilkan alamat From apa pun.

Hanya DMARC yang mengaitkan domain terlihat dengan domain terautentikasi. SPF saja tidak menghentikan apa pun yang dapat disadari pengguna.

SPF tidak memverifikasi penerima

Memublikasikan record sempurna tidak menjelaskan apakah alamat tujuan benar-benar ada. Autentikasi pengirim dan verifikasi penerima adalah dua masalah terpisah.

Untuk sisi penerima, gunakan Verifikator Email atau verifikasi massal sebelum kampanye, dan perlakukan keduanya sebagai bagian terpisah dari alur pengiriman yang sama.

SPF tidak memperbaiki reputasi

Record SPF yang benar adalah prasyarat untuk pengiriman yang baik, bukan penyebabnya. Konten, tingkat keluhan, dan tingkat bounce tetap menentukan penempatan di kotak masuk.

Benahi record terlebih dahulu, lalu kerjakan sisanya.

Referensi dan langkah berikutnya

Spesifikasi dan alat terkait

SPF ditetapkan oleh IETF, dan alat di sekitar generator record SPF ini mencakup pemeriksaan yang tidak dilakukannya.

RFC 7208 mendefinisikan sintaks

Standar IETF RFC 7208 mendefinisikan SPF, mekanisme, kualifikasi, dan batas evaluasi sepuluh lookup yang dijaga oleh generator record SPF ini.

Anda tidak harus membacanya untuk memublikasikan record, tetapi dokumen itu menuntaskan setiap perdebatan tentang arti suatu kualifikasi.

Periksa hasil publikasi Anda

Setelah dipublikasikan, Pemeriksa SPF me-resolve record aktif dan melaporkan jumlah lookup, kesalahan sintaks, serta kebijakan efektif.

Buat di sini, verifikasi di sana โ€” pasangan langkah ini menemukan perubahan oleh panel DNS yang tidak dapat dilihat generator.

Lengkapi rangkaian autentikasi

SPF hanya sepertiga dari keseluruhan. Generator DMARC dan alat DKIM mencakup alignment serta penandatanganan pesan.

Domain dengan SPF tetapi tanpa DMARC sudah terautentikasi, tetapi tetap dapat dipalsukan pada baris From.

Pertanyaan yang Sering Diajukan

1. Apakah generator record SPF gratis ini benar-benar gratis?

Ya โ€” generator record SPF ini tanpa pendaftaran, tanpa akun, dan tanpa batas jumlah record yang dapat Anda buat. Logika SPF berjalan sepenuhnya di halaman, dan tidak ada informasi tentang domain atau konfigurasi SPF Anda yang disimpan.

2. Di mana saya memublikasikan record yang dihasilkan generator SPF?

Publikasikan sebagai record TXT di root domain Anda: host @ atau domain utama, jenis TXT, dan nilai berupa string yang dihasilkan. Jangan gunakan jenis record SPF yang sudah usang karena akan diabaikan penerima. Propagasi biasanya memerlukan beberapa menit.

3. Bisakah saya memiliki dua record SPF?

Tidak. Hanya boleh ada satu record SPF per domain. Dua record yang dipublikasikan menghasilkan permerror dan tidak akan digabungkan oleh penerima. Jika sudah memiliki record, gabungkan mekanismenya ke input generator record SPF, bukan memublikasikan record kedua.

4. Haruskah saya menggunakan ~all atau -all?

Mulailah dengan ~all. Opsi ini menandai email yang tidak diizinkan sebagai mencurigakan tanpa menolaknya, sehingga Anda punya waktu seminggu untuk menemukan sumber pengiriman yang terlupakan. Beralihlah ke -all setelah tidak ada email sah yang gagal. Generator record SPF gratis yang langsung memakai -all dapat membuat email sungguhan hilang.

5. Apa yang dapat merusak record setelah dipublikasikan?

Ada dua hal: menambahkan include penyedia hingga melewati sepuluh lookup DNS, serta panel DNS yang memecah atau memotong nilai TXT panjang. Jalankan kembali generator record SPF gratis saat penyedia berubah, lalu verifikasi record aktif dengan Pemeriksa SPF.

6. Apakah record SPF menghentikan spoofing?

Tidak jika berdiri sendiri. SPF mengizinkan pengirim envelope, yang tidak terlihat oleh siapa pun. Hanya DMARC yang mengaitkan domain From yang terlihat dengan domain terautentikasi. Jadi, anggap SPF sebagai langkah pertama dari tiga: SPF, DKIM, DMARC.

Generator Record SPF

Buat record SPF Anda sekarang

Generator record SPF tanpa daftar โ€” buat record, publikasikan, lalu verifikasi record SPF aktif dan periksa alamat yang benar-benar Anda kirimi email.

Generator record SPF tanpa daftar ยท Akurasi SMTP 99.9% ยท Akses API instan ยท Tanpa kartu kredit

99.9%
Akurasi
Real-time
Kecepatan API
$0.00014
Per email
600/mo
Gratis selamanya