Generator Catatan SPF
Bangun catatan SPF TXT yang valid untuk domain Anda. Tambah alamat IP, server email, dan pengirim pihak ketiga — dapatkan nilai DNS tepat untuk dipublikasikan.
Hasilkan catatan SPF Anda
Tambah alamat IPv4 atau IPv6 yang diizinkan mengirim email untuk domain ini.
Tambah layanan pengiriman pihak ketiga seperti Google Workspace atau SendGrid.
Apa itu catatan SPF dan mengapa penting?
Catatan SPF (Sender Policy Framework) adalah catatan DNS TXT yang menentukan server email mana yang diizinkan mengirim email atas nama domain Anda. Saat server penerima menerima pesan yang mengklaim berasal dari domain Anda, ia menanyakan catatan SPF untuk memverifikasi IP pengirim tercantum. Jika IP tidak diizinkan, pesan dapat ditolak atau ditandai sebagai spam.
SPF adalah salah satu dari tiga standar autentikasi email dasar, bersama DKIM dan DMARC. Tanpanya, siapa pun dapat memalsukan domain Anda di bidang envelope sender, menjadikan domain target phishing dan spoofing. Sebagian besar penyedia kotak surat modern dan gateway email perusahaan memeriksa SPF sebelum menerima email.
Memahami sintaks catatan SPF
Setiap catatan SPF dimulai dengan v=spf1, yang mendeklarasikan versi. Setelah itu, Anda menambahkan mekanisme yang mencantumkan pengirim yang diizinkan. Catatan diakhiri dengan kualifier yang disebut mekanisme all.
- ip4:x.x.x.x — mengizinkan satu alamat IPv4
- ip4:x.x.x.x/24 — mengizinkan rentang CIDR IPv4
- ip6:::1 — mengizinkan alamat IPv6
- include:domain.com — mengimpor catatan SPF domain lain (untuk pengirim pihak ketiga)
- a — mengizinkan IP catatan A domain
- mx — mengizinkan IP catatan MX domain
Penjelasan kualifier kebijakan SPF
Kualifier di akhir catatan SPF mengontrol apa yang dilakukan server penerima terhadap email dari pengirim yang tidak diizinkan.
| Kualifier | Perilaku |
|---|---|
| +all | Semua pengirim lulus. Jangan pernah gunakan — ini meniadakan SPF sepenuhnya. |
| ~all | Softfail — email tidak diizinkan diterima tetapi ditandai. Gunakan saat pengujian. |
| -all | Hard fail — email tidak diizinkan ditolak. Gunakan di produksi. |
| ?all | Neutral — tidak ada kebijakan dinyatakan. Jarang berguna. |
Direktif include SPF umum
Jika Anda memakai layanan email pihak ketiga, Anda perlu menambahkan domain pengiriman yang diizinkan dengan direktif include:. Berikut yang paling sering digunakan:
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
Batas lookup SPF dan cara tetap di bawahnya
SPF memiliki batas keras 10 lookup DNS selama evaluasi. Setiap mekanisme include:, a, dan mx dihitung sebagai satu lookup. Banyak catatan SPF pihak ketiga memicu lookup internal tambahan. Jika catatan Anda melebihi 10 lookup total, evaluasi SPF mengembalikan PermError, yang diperlakukan sebagai kegagalan. Untuk tetap di bawah batas, gunakan alamat IP langsung jika memungkinkan dan hindari rantai include bersarang.
SPF paling baik bersama DKIM dan DMARC
SPF saja melindungi envelope sender (Return-Path), bukan alamat From yang terlihat. Untuk perlindungan spoofing lengkap, Anda juga perlu DKIM untuk menandatangani pesan dan DMARC untuk menyelaraskan hasil autentikasi dengan header From. Bersama-sama, ketiga standar ini membentuk baseline autentikasi email yang diharapkan Gmail, Outlook, dan Yahoo Mail.
Setelah menyiapkan SPF, pastikan daftar Anda juga bersih. Verifikasi email menghapus alamat tidak valid dan berisiko sebelum mengirim, menjaga bounce rate rendah, dan melindungi reputasi pengirim yang Anda bangun dengan autentikasi yang benar. Anda juga dapat memverifikasi alamat secara massal melalui verifikasi email massal atau mengintegrasikan verifikasi ke stack melalui API validasi email.
Pertanyaan yang sering diajukan
1. Apa kepanjangan SPF dan mengapa penting?
SPF adalah Sender Policy Framework. Ini metode autentikasi email berbasis DNS yang memungkinkan pemilik domain menentukan server email mana yang boleh mengirim atas nama mereka. Tanpa SPF, server mana pun dapat mengklaim mengirim email dari domain Anda, membuat phishing sangat mudah. ISP dan filter spam menggunakan hasil SPF sebagai sinyal kepercayaan utama saat memutuskan apakah email Anda dikirim.
2. Bagaimana cara memublikasikan catatan SPF?
Hasilkan catatan SPF dengan alat ini, masuk ke penyedia DNS, dan tambahkan catatan TXT di root domain (sering @ atau domain bare) dengan nilai yang dihasilkan. Perubahan biasanya menyebar dalam 30 menit, tetapi secara global bisa memakan waktu hingga 48 jam.
3. Apa bedanya ~all dan -all?
~all (softfail) memberi tahu server penerima bahwa email dari IP yang tidak terdaftar mencurigakan tetapi tetap harus diterima. -all (hardfail) menginstruksikan untuk menolak atau sangat menghukum pengirim yang tidak terdaftar. Gunakan ~all saat pertama menyiapkan SPF, lalu beralih ke -all setelah yakin semua layanan pengiriman sudah tercantum.
4. Bisakah saya memiliki beberapa catatan SPF di satu domain?
Tidak. Domain harus memiliki tepat satu catatan SPF. Jika dua catatan TXT yang dimulai dengan v=spf1 ada di domain yang sama, evaluasi SPF menghasilkan kesalahan permanen dan semua email gagal pemeriksaan SPF. Gabungkan semua mekanisme ke dalam satu catatan.
5. Berapa banyak lookup DNS yang diizinkan catatan SPF?
SPF membatasi total mekanisme yang melakukan kueri DNS (include, a, mx, ptr, exists) menjadi 10 per evaluasi. Melebihi batas ini menghasilkan permerror. Hitung include dengan hati-hati — banyak penyedia merangkai include bersarang yang masing-masing dihitung ke batas Anda.
6. Apakah SPF saja mencegah spoofing email?
SPF hanya mengautentikasi alamat envelope-from (MAIL FROM), bukan header From yang terlihat penerima. Penyerang masih dapat memalsukan header From meski SPF lulus. Untuk sepenuhnya mencegah spoofing domain yang terlihat di inbox, Anda perlu kebijakan DMARC yang selaras dengan SPF dan DKIM.
Jelajahi Lebih Banyak Fitur
Temukan semua fitur powerful yang ditawarkan BillionVerify
Verifikasi dan bersihkan daftar email Anda
Catatan autentikasi yang baik melindungi domain Anda. BillionVerify menjaga daftar Anda sehat dengan verifikasi email akurat 99,9%.
100 verifikasi gratis per hari · Akurasi SMTP 99,9% · Akses API instan · Tanpa kartu kredit