Hasil penjana rekod SPF
Rekod SPF ialah satu rekod TXT yang menyenaraikan setiap sumber yang dibenarkan menghantar mel menggunakan domain anda sebagai envelope sender. Penjana rekod SPF percuma ini menukar senarai tersebut kepada sintaks tepat yang dijangka penerima, jadi anda tidak perlu menulis sendiri tatabahasa yang hanya digunakan dua kali setahun.
Pelayan penerima membaca rekod SPF semasa penghantaran, membandingkan IP penyambung dengannya, lalu menggunakan qualifier yang anda pilih. Penjana rekod SPF menghasilkan mekanisme mengikut susunan lazim dan memastikan rekod mematuhi had sepuluh carian DNS.
Sintaks rekod SPF yang dijana
Setiap mekanisme SPF yang boleh dijana dan perkara yang dibenarkannya dalam rekod SPF anda.
- ip4:x.x.x.x โ membenarkan satu alamat IPv4
- ip4:x.x.x.x/24 โ membenarkan julat CIDR IPv4
- ip6:::1 โ membenarkan alamat IPv6
- include:domain.com โ mengimport rekod SPF domain lain (digunakan untuk penghantar pihak ketiga)
- a โ membenarkan IP rekod A domain
- mx โ membenarkan IP rekod MX domain
Memilih qualifier all
Mekanisme SPF terakhir menentukan tindakan terhadap semua sumber yang tidak disenaraikan dalam rekod SPF. Oleh sebab penjana rekod SPF ini tidak memerlukan pendaftaran, anda boleh membina semula rekod sekerap yang perlu ketika melarasnya.
| Qualifier | Tingkah laku |
|---|
| +all | Semua penghantar lulus. Jangan sekali-kali gunakan ini โ ia menafikan SPF sepenuhnya. |
| ~all | Softfail โ mel tidak dibenarkan diterima tetapi ditanda. Gunakan semasa menguji. |
| -all | Hard fail โ mel tidak dibenarkan ditolak. Gunakan dalam pengeluaran. |
| ?all | Neutral โ tiada polisi dinyatakan. Jarang berguna. |
Include penyedia yang lazim
Tampalkan include SPF ini ke dalam penjana jika anda menghantar melalui mana-mana penyedia tersebut; setiap satu menambah carian SPF tersendiri.
- Google Workspace: include:_spf.google.com
- Microsoft 365: include:spf.protection.outlook.com
- Mailchimp: include:servers.mcsv.net
- SendGrid: include:sendgrid.net
- Mailgun: include:mailgun.org
Had sepuluh carian
Setiap mekanisme include:, a, mx, ptr dan exists: menggunakan satu carian DNS semasa SPF dinilai, dan RFC 7208 mengehadkan jumlahnya kepada sepuluh. Jika terlampau, penerima mengembalikan permerror yang sering dianggap sama seperti tiada SPF. Penjana rekod SPF kami mengekalkan output yang ringkas dan memberi amaran sebelum rekod melepasi had itu.
SPF Berfungsi Terbaik dengan DKIM dan DMARC
SPF sahaja melindungi envelope sender (Return-Path), bukan alamat From yang kelihatan. Untuk perlindungan spoofing yang lengkap, anda juga memerlukan DKIM untuk menandatangani mesej dan DMARC untuk menjajarkan hasil pengesahan dengan pengepala From. Bersama-sama, ketiga-tiga piawaian ini membentuk asas pengesahan e-mel yang dijangka oleh Gmail, Outlook dan Yahoo Mail.
Selepas menyediakan SPF, pastikan senarai anda juga bersih. Pengesahan e-mel membuang alamat yang tidak sah dan berisiko sebelum anda menghantar, yang mengekalkan kadar bounce rendah dan melindungi reputasi penghantar yang anda bina dengan pengesahan yang betul. Anda juga boleh mengesahkan alamat secara pukal melalui pengesahan e-mel pukal atau integrasikan pengesahan terus ke dalam sistem anda melalui API pengesahan e-mel.