๐Ÿ“ Memperkenalkan MapLeads: tukar Google Maps, Bing Maps & Apple Maps jadi senarai lead anda.Cuba MapLeads
Alat SPF percuma

Penjana Rekod SPF

Penjana rekod SPF percuma yang membina rekod TXT v=spf1 yang sah untuk domain anda. Tambah IP dan penyedia, pilih polisi SPF, kemudian salin rekod SPF. Tiada pendaftaran atau had kadar untuk penggunaan SPF biasa.

Jana Rekod SPF Anda

Tambah alamat IPv4 atau IPv6 yang dibenarkan menghantar mel untuk domain ini.

Tambah perkhidmatan penghantaran pihak ketiga seperti Google Workspace atau SendGrid.

Hasil penjana rekod SPF

Rekod SPF ialah satu rekod TXT yang menyenaraikan setiap sumber yang dibenarkan menghantar mel menggunakan domain anda sebagai envelope sender. Penjana rekod SPF percuma ini menukar senarai tersebut kepada sintaks tepat yang dijangka penerima, jadi anda tidak perlu menulis sendiri tatabahasa yang hanya digunakan dua kali setahun.

Pelayan penerima membaca rekod SPF semasa penghantaran, membandingkan IP penyambung dengannya, lalu menggunakan qualifier yang anda pilih. Penjana rekod SPF menghasilkan mekanisme mengikut susunan lazim dan memastikan rekod mematuhi had sepuluh carian DNS.

Sintaks rekod SPF yang dijana

Setiap mekanisme SPF yang boleh dijana dan perkara yang dibenarkannya dalam rekod SPF anda.

  • ip4:x.x.x.x โ€” membenarkan satu alamat IPv4
  • ip4:x.x.x.x/24 โ€” membenarkan julat CIDR IPv4
  • ip6:::1 โ€” membenarkan alamat IPv6
  • include:domain.com โ€” mengimport rekod SPF domain lain (digunakan untuk penghantar pihak ketiga)
  • a โ€” membenarkan IP rekod A domain
  • mx โ€” membenarkan IP rekod MX domain

Memilih qualifier all

Mekanisme SPF terakhir menentukan tindakan terhadap semua sumber yang tidak disenaraikan dalam rekod SPF. Oleh sebab penjana rekod SPF ini tidak memerlukan pendaftaran, anda boleh membina semula rekod sekerap yang perlu ketika melarasnya.

QualifierTingkah laku
+allSemua penghantar lulus. Jangan sekali-kali gunakan ini โ€” ia menafikan SPF sepenuhnya.
~allSoftfail โ€” mel tidak dibenarkan diterima tetapi ditanda. Gunakan semasa menguji.
-allHard fail โ€” mel tidak dibenarkan ditolak. Gunakan dalam pengeluaran.
?allNeutral โ€” tiada polisi dinyatakan. Jarang berguna.

Include penyedia yang lazim

Tampalkan include SPF ini ke dalam penjana jika anda menghantar melalui mana-mana penyedia tersebut; setiap satu menambah carian SPF tersendiri.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Had sepuluh carian

Setiap mekanisme include:, a, mx, ptr dan exists: menggunakan satu carian DNS semasa SPF dinilai, dan RFC 7208 mengehadkan jumlahnya kepada sepuluh. Jika terlampau, penerima mengembalikan permerror yang sering dianggap sama seperti tiada SPF. Penjana rekod SPF kami mengekalkan output yang ringkas dan memberi amaran sebelum rekod melepasi had itu.

SPF Berfungsi Terbaik dengan DKIM dan DMARC

SPF sahaja melindungi envelope sender (Return-Path), bukan alamat From yang kelihatan. Untuk perlindungan spoofing yang lengkap, anda juga memerlukan DKIM untuk menandatangani mesej dan DMARC untuk menjajarkan hasil pengesahan dengan pengepala From. Bersama-sama, ketiga-tiga piawaian ini membentuk asas pengesahan e-mel yang dijangka oleh Gmail, Outlook dan Yahoo Mail.

Selepas menyediakan SPF, pastikan senarai anda juga bersih. Pengesahan e-mel membuang alamat yang tidak sah dan berisiko sebelum anda menghantar, yang mengekalkan kadar bounce rendah dan melindungi reputasi penghantar yang anda bina dengan pengesahan yang betul. Anda juga boleh mengesahkan alamat secara pukal melalui pengesahan e-mel pukal atau integrasikan pengesahan terus ke dalam sistem anda melalui API pengesahan e-mel.

Maklumat dalam rekod

Perkara yang sebenarnya dibina oleh penjana rekod SPF

Rekod SPF ialah satu rentetan TXT yang menyenaraikan setiap sumber yang dibenarkan menghantar mel menggunakan domain anda pada envelope. Penjana rekod SPF percuma menukar keputusan polisi itu kepada sintaks yang betul tanpa anda perlu menghafal tatabahasanya.

Rekod ialah polisi, bukan penapis

SPF tidak menyekat apa-apa dengan sendirinya. Rekod yang anda terbitkan memberitahu pelayan penerima IP dan penyedia yang dibenarkan, lalu setiap penerima menentukan tindakan apabila mesej datang dari tempat lain.

Itulah sebabnya penjana rekod SPF meminta dua perkara: sumber sebenar mel anda dan tahap ketegasan yang anda mahu terhadap sumber tanpa kebenaran.

Mekanisme menerangkan penghantar yang dibenarkan

ip4 dan ip6 membenarkan alamat tertentu atau julat CIDR yang anda kawal. include: mewakilkan kepada rekod SPF penyedia, supaya Google, Microsoft, Mailchimp, SendGrid dan Mailgun kekal tepat apabila mereka mengubah infrastruktur.

a dan mx membenarkan apa-apa alamat yang dirujuk oleh rekod A atau MX domain anda. Penjana rekod SPF menghasilkannya mengikut susunan lazim supaya penilaian berhenti lebih awal dalam keadaan biasa.

Qualifier all menentukan keseluruhan polisi

-all ialah hard fail: apa-apa yang tidak disenaraikan tidak dibenarkan. ~all ialah soft fail yang biasanya dianggap mencurigakan dan bukannya ditolak. ?all bersifat neutral dan tidak menguatkuasakan apa-apa.

Penjana rekod SPF percuma yang terus menetapkan -all tidak membantu anda. Terbitkan ~all dahulu, pantau masalah yang timbul, kemudian ketatkan polisi. Penjana ini sengaja menawarkan ketiga-tiga pilihan.

Sepuluh carian DNS ialah had mutlak

Setiap mekanisme include:, a, mx, ptr dan exists: menggunakan satu carian DNS, dan spesifikasi SPF mengehadkan penilaian kepada sepuluh. Jika terlampau, penerima mengembalikan permerror โ€” yang sering dianggap sama seperti tiada SPF.

Ini ialah punca paling lazim rekod yang ditulis sendiri berhenti berfungsi tanpa disedari. Penjana rekod SPF mengekalkan output yang ringkas dan memberi amaran sebelum rekod menjadi terlalu panjang.

Membaca rekod anda

Maksud setiap bahagian rekod SPF yang dijana

Outputnya cukup pendek untuk dibaca dari mula hingga akhir. Memahami fungsi setiap token membolehkan anda mengeditnya kemudian tanpa menjejaskan penghantaran.

v=spf1 โ€” tag versi

Setiap rekod SPF bermula dengannya, dan rekod TXT tanpanya bukan rekod SPF. Hanya satu rekod SPF boleh wujud bagi setiap domain; dua rekod yang diterbitkan menyebabkan permerror, bukannya digabungkan.

Jika output penjana rekod SPF menggantikan rekod sedia ada, gabungkan mekanismenya secara manual dan jangan terbitkan kedua-duanya.

include: โ€” mewakilkan kepada penyedia

include:_spf.google.com mengambil apa-apa yang sedang dibenarkan oleh Google. Anda mewarisi perubahan mereka secara automatik dan turut menanggung kos carian DNS mereka daripada peruntukan sepuluh carian anda.

Hanya sertakan penyedia yang benar-benar menghantar menggunakan domain anda. Setiap include yang tidak digunakan membazirkan peruntukan carian.

ip4 / ip6 โ€” infrastruktur anda sendiri

Gunakan mekanisme ini untuk pelayan mel yang anda kendalikan. Ia tidak menggunakan carian DNS, menjadikannya cara paling jimat untuk kekal di bawah had apabila anda mempunyai banyak sumber.

Notasi CIDR disokong, jadi keseluruhan julat hanya memerlukan satu mekanisme dan bukannya satu senarai mekanisme.

~all atau -all โ€” tindakan terhadap semua sumber lain

Mekanisme terakhir paling banyak mempengaruhi tindakan penerima. Mulakan dengan ~all sambil memastikan setiap sumber sah disenaraikan, kemudian beralih kepada -all setelah laporan selama seminggu tidak menunjukkan masalah.

Terus menggunakan -all pada domain yang mempunyai penghantar terlupa ialah cara terpantas untuk kehilangan mel sebenar.

Menerbitkan rekod

Daripada penjana rekod SPF percuma kepada rekod DNS aktif

Empat langkah, dan langkah ketiga ialah tahap kebanyakan orang berhenti terlalu awal.

  1. 1

    Senaraikan setiap penghantar sebelum menjana

    Platform pemasaran, penyedia transaksional, CRM, meja bantuan, sistem invois dan pelayan mel pejabat yang sudah bertahun-tahun tidak disentuh. Apa-apa yang menghantar menggunakan domain anda mesti dimasukkan dalam rekod.

    Jalankan penjana rekod SPF percuma hanya setelah senarai lengkap. Rekod yang dijana daripada separuh senarai akan menjejaskan separuh yang lain.

  2. 2

    Terbitkan satu rekod TXT pada akar domain

    Hos ialah @ atau domain asas, jenisnya TXT dan nilainya ialah rentetan yang dijana. Penyebaran biasanya mengambil masa beberapa minit, kadangkala sehingga satu jam.

    Jangan terbitkannya sebagai rekod jenis SPF โ€” jenis rekod itu telah ditamatkan bertahun-tahun lalu dan diabaikan oleh penerima.

  3. 3

    Sahkan nilai yang benar-benar diselesaikan

    Penyedia DNS boleh membalut, memisahkan dan memotong nilai TXT panjang dengan cara yang tidak dijangka. Selepas penyebaran, semak rekod yang diterbitkan menggunakan Pemeriksa SPF, kerana hasil penjana rekod SPF percuma dan rentetan yang benar-benar disediakan DNS anda tidak semestinya sama.

    Rekod yang kelihatan betul dalam panel DNS tetapi diselesaikan secara salah ialah kegagalan lazim yang tidak dapat dilihat sehingga anda membuat pertanyaan.

  4. 4

    Ketatkan polisi sekali dengan sengaja

    Selepas seminggu tanpa kegagalan mel yang sah, tukar ~all kepada -all dan terbitkan semula. Pada ketika itulah SPF mula benar-benar melindungi domain.

    Jalankan semula penjana rekod SPF apabila penyedia penghantaran ditambah atau dibuang, dan jangan mengedit rentetan aktif terus dalam panel DNS.

Had

Perkara yang tidak dilakukan oleh SPF

SPF ialah satu daripada tiga rekod pengesahan penghantar. Mengharapkannya melakukan dua tugas lain merupakan punca kebanyakan salah konfigurasi.

SPF tidak bertahan apabila mel dimajukan

Apabila mesej dimajukan, envelope sender kekal milik anda tetapi IP penghantaran berubah kepada IP pelayan pemajuan. SPF akan gagal, dan itu betul, walaupun mel tersebut benar-benar sah.

Inilah sebab sebenar DKIM wujud dan DMARC menerima mesej apabila salah satu daripadanya lulus dengan penjajaran.

SPF tidak menyemak alamat From yang kelihatan

SPF membenarkan envelope sender yang tidak pernah dilihat penerima. Mesej boleh lulus SPF sambil memaparkan sebarang alamat From yang dikehendaki.

Hanya DMARC mengaitkan domain yang kelihatan dengan domain yang disahkan. SPF sahaja tidak menghentikan apa-apa yang dapat diperhatikan pengguna.

SPF tidak mengesahkan penerima

Menerbitkan rekod yang sempurna tidak memberitahu sama ada alamat penerima anda wujud. Pengesahan penghantar dan pengesahan penerima ialah dua masalah berasingan.

Untuk bahagian penerima, gunakan Pengesah E-mel atau pengesahan pukal sebelum kempen, dan anggap kedua-duanya sebagai bahagian berasingan dalam aliran kerja penghantaran yang sama.

SPF tidak memulihkan reputasi

Rekod SPF yang betul ialah prasyarat penghantaran yang baik, bukan penyebabnya. Kandungan, kadar aduan dan kadar bounce masih menentukan penempatan dalam peti masuk.

Betulkan rekod dahulu, kemudian usahakan perkara lain.

Rujukan dan langkah seterusnya

Spesifikasi dan alat yang berkaitan

SPF ditakrifkan oleh IETF, manakala alat lain di sekitar penjana rekod SPF ini meliputi semakan yang tidak dilakukannya.

RFC 7208 mentakrifkan sintaks

Piawaian IETF RFC 7208 mentakrifkan SPF, mekanisme, qualifier dan had penilaian sepuluh carian yang dipatuhi oleh penjana rekod SPF ini.

Anda tidak perlu membacanya untuk menerbitkan rekod, tetapi ia menyelesaikan setiap perdebatan tentang maksud sesuatu qualifier.

Semak perkara yang anda terbitkan

Selepas menerbitkan, Pemeriksa SPF menyelesaikan rekod aktif dan melaporkan jumlah carian, ralat sintaks serta polisi berkesan.

Jana di sini, sahkan di sana โ€” gabungan ini mengesan perubahan oleh panel DNS yang tidak dapat dilihat oleh penjana.

Lengkapkan set pengesahan

SPF hanyalah satu pertiga daripada keseluruhan perlindungan. Penjana DMARC dan alat DKIM meliputi penjajaran serta penandatanganan mesej.

Domain dengan SPF tetapi tanpa DMARC telah disahkan namun masih boleh dipalsukan pada baris From.

Soalan Lazim

1. Adakah penjana rekod SPF ini percuma?

Ya โ€” penjana rekod SPF ini tidak memerlukan pendaftaran atau akaun, dan tiada had pada jumlah rekod SPF yang boleh anda bina. Logik SPF berjalan sepenuhnya pada halaman, dan tiada maklumat tentang domain atau konfigurasi SPF anda disimpan.

2. Di manakah saya perlu menerbitkan rekod yang dihasilkan penjana SPF?

Terbitkannya sebagai rekod TXT pada akar domain anda: hos @ atau domain asas, jenis TXT dan nilai ialah rentetan yang dijana. Jangan gunakan jenis rekod SPF yang telah ditamatkan โ€” penerima mengabaikannya. Perubahan biasanya tersebar dalam beberapa minit.

3. Bolehkah saya mempunyai dua rekod SPF?

Tidak. Hanya satu rekod SPF dibenarkan bagi setiap domain. Dua rekod yang diterbitkan menyebabkan permerror dan penerima tidak akan menggabungkannya. Jika rekod sudah ada, gabungkan mekanismenya ke dalam input penjana rekod SPF dan jangan terbitkan rekod kedua.

4. Patutkah saya menggunakan ~all atau -all?

Mulakan dengan ~all. Ia menandai mel tanpa kebenaran sebagai mencurigakan tanpa menolaknya, lalu memberi anda seminggu untuk menemukan sumber penghantaran yang terlupa. Beralih kepada -all setelah tiada mel sah yang gagal. Penjana rekod SPF percuma yang terus memilih -all boleh menyebabkan mel sebenar hilang.

5. Apakah yang boleh merosakkan rekod selepas diterbitkan?

Dua perkara: menambah include penyedia sehingga melebihi sepuluh carian DNS, serta panel DNS yang memisahkan atau memotong nilai TXT yang panjang. Jalankan semula penjana rekod SPF percuma apabila penyedia berubah, kemudian sahkan rekod aktif dengan Pemeriksa SPF.

6. Adakah rekod SPF menghentikan spoofing?

Bukan dengan sendirinya. SPF membenarkan envelope sender yang tidak dilihat pengguna. Hanya DMARC mengaitkan domain From yang kelihatan dengan domain yang disahkan, jadi anggap SPF sebagai langkah pertama daripada tiga: SPF, DKIM dan DMARC.

Penjana Rekod SPF

Bina rekod SPF anda sekarang

Penjana rekod SPF tanpa pendaftaran โ€” bina dan terbitkan rekod, kemudian sahkan rekod SPF aktif serta alamat yang benar-benar anda hantar e-mel kepadanya.

Penjana rekod SPF tanpa pendaftaran ยท Ketepatan SMTP 99.9% ยท Akses API segera ยท Tiada kad kredit diperlukan

99.9%
Ketepatan
Real-time
Kelajuan API
$0.00014
Setiap e-mel
600/mo
Percuma selama-lamanya