📍 Przedstawiamy MapLeads: zamień Google Maps, Bing Maps i Apple Maps w listę leadów.Wypróbuj MapLeads
Darmowe sprawdzanie SPF

Sprawdzanie SPF

Darmowe narzędzie, które rozwiązuje bieżący rekord SPF dowolnej domeny, liczy zapytania SPF do DNS i weryfikuje każdy mechanizm. Sprawdzanie i walidacja rekordu SPF w jednym, bez rejestracji.

Co robi narzędzie do sprawdzania SPF

Narzędzie do sprawdzania SPF rozwiązuje rekord TXT faktycznie udostępniany przez DNS i ocenia SPF tak, jak zrobiłby to odbierający serwer pocztowy. To ważne, ponieważ ciąg SPF widoczny w panelu DNS nie zawsze jest identyczny z tym, który widzą odbiorcy.

Darmowe narzędzie do sprawdzania rekordu SPF analizuje każdy zagnieżdżony mechanizm include, liczy rekurencyjne zapytania DNS względem limitu dziesięciu, weryfikuje każdy mechanizm i raportuje rzeczywistą politykę. Jest więc narzędziem do sprawdzania i walidacji rekordu SPF, a nie zwykłym wyszukiwaniem.

Uruchamiaj sprawdzanie SPF po każdej publikacji i zmianie dostawcy. SPF psuje się bez ostrzeżenia — o tym, że rekord zaczął zwracać permerror, często świadczą dopiero po kilku tygodniach wyniki dostarczalności. Rutynowa kontrola SPF jest lepsza niż awaryjna diagnostyka.

Mechanizmy weryfikowane podczas sprawdzania SPF

  • ip4

    Autoryzuje konkretny adres IPv4 lub zakres CIDR. Przykład: ip4:203.0.113.1 lub ip4:203.0.113.0/24.

  • ip6

    Autoryzuje konkretny adres IPv6 lub zakres. Przykład: ip6:2001:db8::1.

  • mx

    Autoryzuje serwery pocztowe wymienione w rekordach MX domeny. Przydatne, gdy serwery poczty wychodzącej i przychodzącej są te same.

  • include

    Importuje i ocenia rekord SPF innej domeny. Służy do autoryzacji nadawców zewnętrznych, takich jak Google Workspace lub SendGrid.

  • a

    Autoryzuje adresy IP z rekordów A lub AAAA domeny. Przydatne dla serwerów WWW, które również wysyłają pocztę.

  • all

    Catch-All stosowany do nadawców niedopasowanych przez żaden inny mechanizm. Prefiks: ~(softfail), -(hardfail) lub ?(neutral).

Co jest rozwiązywane

O co faktycznie pyta narzędzie do sprawdzania SPF

Narzędzie do sprawdzania SPF nie odczytuje rekordu, który według Ciebie został opublikowany. Rozwiązuje to, co faktycznie udostępnia DNS — często inny ciąg — i ocenia SPF tak, jak zrobiłby to odbierający serwer pocztowy.

Odczytuje bieżący rekord TXT, a nie zawartość panelu DNS

Narzędzie do sprawdzania rekordu SPF odpytuje domenę o rekordy TXT i znajduje ten, który zaczyna się od v=spf1. Tylko ten ciąg widzą odbiorcy, a panele DNS często dzielą, zawijają lub obcinają długie wartości podczas zapisywania.

Rekord, który wygląda idealnie w panelu sterowania, lecz jest rozwiązywany błędnie, to jedna z najczęstszych awarii SPF. Wykryje ją tylko sprawdzanie bieżącego rekordu SPF.

Liczy zapytania DNS

Każdy mechanizm include:, a, mx, ptr i exists: zużywa jedno zapytanie, a RFC 7208 ogranicza ocenę do dziesięciu. Po przekroczeniu limitu serwery odbiorcze zwracają permerror, co większość z nich traktuje jak całkowity brak SPF.

Darmowe narzędzie do sprawdzania rekordu SPF analizuje każdy zagnieżdżony mechanizm include i podaje rzeczywistą sumę, ponieważ liczy się wynik rekurencyjny, a nie liczba wpisanych mechanizmów.

Weryfikuje składnię i kwalifikator

Nieznane mechanizmy, brak prefiksu v=spf1, dwa rekordy SPF w jednej domenie czy przypadkowy wpis +all — narzędzie do sprawdzania i walidacji rekordu SPF wskazuje każdy problem wraz z konkretną przyczyną, zamiast wyświetlać ogólny błąd.

Końcowy kwalifikator jest wskazywany osobno, ponieważ ~all i -all powodują zupełnie inne zachowanie odbiorców, a użytkownicy często publikują nie ten wariant, który zamierzali.

Pokazuje rzeczywistą politykę

Po rozwiązaniu rekordu narzędzie do sprawdzania SPF raportuje wniosek odbiorcy: które źródła są autoryzowane, co stanie się ze wszystkimi pozostałymi i czy ocena zakończy się przedwcześnie.

To właśnie jest użyteczny wynik. Surowy ciąg łatwo odczytać, lecz o dostarczeniu decyduje zachowanie po rozwiązaniu rekordu.

Odczytywanie wyniku

Co oznaczają poszczególne wyniki sprawdzania SPF

Pięć wyników obejmuje niemal wszystko, co raportuje narzędzie do sprawdzania SPF, a każdy z nich ma konkretne rozwiązanie.

Nie znaleziono rekordu SPF

Domena nie publikuje rekordu TXT zaczynającego się od v=spf1. Odbiorcy nie mają czego ocenić, więc żadne źródło nie jest autoryzowane ani odrzucane.

Najpierw wygeneruj rekord. Narzędzie do sprawdzania SPF nie może zweryfikować rekordu, który nie istnieje.

Dwa rekordy SPF

Więcej niż jeden rekord TXT v=spf1 powoduje permerror. Odbiorcy nie łączą rekordów, lecz przerywają ocenę. Zwykle dzieje się tak, gdy dostawca dodaje rekord bez sprawdzenia, czy już istnieje inny.

Połącz mechanizmy w jednym rekordzie i usuń dodatkowy. Narzędzie do sprawdzania i walidacji rekordu SPF potwierdzi, że połączony rekord jest poprawnie rozwiązywany.

Zbyt wiele zapytań DNS

Więcej niż dziesięć zapytań rekurencyjnych oznacza permerror. Zwykle limit zostaje przekroczony po dodaniu kolejnego mechanizmu include dostawcy.

Jeśli dostawca publikuje stabilne adresy, zastąp jego mechanizmy include jawnymi zakresami ip4; ip4 nie zużywa zapytań. Następnie ponownie uruchom darmowe sprawdzanie rekordu SPF, aby potwierdzić spadek liczby zapytań.

Rekord kończy się +all lub ?all

+all pozwala całemu internetowi wysyłać pocztę jako Twoja domena. ?all niczego nie egzekwuje. Oba warianty sprowadzają rekord do dekoracji.

Podczas audytu nadawców zmień wpis na ~all, a następnie na -all. Narzędzie do sprawdzania SPF, które nie ostrzega o tym problemie, nie spełnia swojego zadania.

Błąd składni mechanizmu

Literówka w nazwie hosta mechanizmu include, nieprawidłowy CIDR lub nieznana nazwa mechanizmu zatrzymują ocenę i powodują permerror.

Popraw token wskazany przez darmowe narzędzie do sprawdzania rekordu SPF i wykonaj zapytanie ponownie. Z powodu propagacji DNS przez kilka minut może być zwracana odpowiedź z pamięci podręcznej.

Kiedy uruchamiać sprawdzanie

Cztery momenty, w których warto sprawdzić SPF

SPF psuje się po cichu. O tym, że przestał działać, często świadczą dopiero po kilku tygodniach wyniki dostarczalności.

  1. 1

    Natychmiast po publikacji lub edycji

    Propagacja DNS i modyfikacje panelu sprawiają, że zapisany rekord nie zawsze jest identyczny z udostępnianym. Uruchom sprawdzanie SPF zaraz po zakończeniu propagacji.

    Ten jeden nawyk wykrywa większość problemów z SPF, zanim wpłyną na pocztę, a darmowe narzędzie do sprawdzania rekordu SPF nic nie kosztuje nawet przy dwóch kontrolach.

  2. 2

    Po każdej zmianie dostawcy wysyłki

    Dodanie platformy marketingowej, przeniesienie poczty transakcyjnej czy wycofanie starego serwera zmieniają zarówno zbiór autoryzowanych źródeł, jak i liczbę zapytań.

    Uruchamiaj darmowe sprawdzanie rekordu SPF po każdej zmianie dostawcy, a nie raz w roku.

  3. 3

    Gdy zmienia się wskaźnik odrzuceń lub spamu

    Nagły wzrost liczby wiadomości trafiających do spamu często wynika z rekordu SPF, który po cichu zaczął zwracać permerror.

    Najpierw sprawdź SPF; spośród trzech rekordów uwierzytelniających najłatwiej i najtaniej go potwierdzić lub wykluczyć.

  4. 4

    Przed zaostrzeniem polityki do -all

    Przejście z softfail na hardfail to moment, w którym niewymieniony legalny nadawca zaczyna otrzymywać odrzucenia. Najpierw upewnij się, że rekord jest kompletny.

    Następnie zweryfikuj również adresy, na które wysyłasz — do tego użyj Weryfikator e-maili, ponieważ poprawny rekord SPF nie pomoże, jeśli lista jest pełna nieaktywnych skrzynek.

Ograniczenia

Czego nie powie narzędzie do sprawdzania SPF

SPF jest jednym z trzech rekordów. Poprawny wynik SPF jest konieczny, ale zdecydowanie niewystarczający.

Nie sprawdza DKIM ani DMARC

Narzędzie do sprawdzania rekordu SPF rozwiązuje jeden rekord. Podpisywanie wiadomości i wyrównanie domeny From korzystają z osobnych rekordów i mają własne tryby awarii.

Domena może prawidłowo przechodzić SPF, a mimo to łatwo można się pod nią podszyć w widocznym polu From.

Nie wykryje błędu SPF w przekazywanej poczcie

Przekazywanie zmienia dostarczający adres IP, zachowując nadawcę koperty, dlatego legalna poczta nie przechodzi SPF. Żadne narzędzie do sprawdzania SPF nie odróżni tego od ataku.

Ten problem rozwiązują DKIM i wyrównanie DMARC.

Nie mówi nic o odbiorcach

Idealny rekord nie oznacza, że adresy, na które wysyłasz, istnieją. Uwierzytelnianie nadawcy i weryfikacja odbiorcy to dwa zupełnie różne problemy.

Przed kampanią wykonaj obie kontrole, a nie tylko jedną z nich.

Nie przewidzi trafienia do skrzynki odbiorczej

Gdy podstawowe kontrole są prawidłowe, treść, wskaźnik skarg, wskaźnik odrzuceń i reputacja nadawcy mają większy wpływ niż uwierzytelnianie.

Najpierw popraw rekord za pomocą darmowego narzędzia do sprawdzania SPF, a potem zajmij się pozostałymi czynnikami.

Materiały referencyjne

Specyfikacja i powiązane narzędzia

SPF jest zdefiniowany przez IETF, a narzędzia uzupełniające sprawdzanie SPF obejmują to, czego ono nie kontroluje.

RFC 7208 jest specyfikacją

Dokument IETF RFC 7208 definiuje składnię SPF, mechanizmy, kwalifikatory oraz limit dziesięciu zapytań egzekwowany przez to narzędzie do sprawdzania rekordu SPF.

Każdy wynik zgłaszany przez narzędzie do sprawdzania i walidacji rekordu SPF odwołuje się do reguły w tym dokumencie.

Utwórz lub napraw rekord

Jeśli narzędzie do sprawdzania SPF niczego nie znajdzie albo wykryje bałagan, Generator rekordów SPF utworzy poprawny rekord na podstawie rzeczywistych źródeł wysyłki.

Wygeneruj rekord tam, a zweryfikuj go tutaj. Takie połączenie wykrywa modyfikacje panelu DNS, których żadne z tych narzędzi nie zauważy osobno.

Uzupełnij zestaw

Sam SPF nie chroni widocznego pola From. Sprawdzanie DMARC oraz narzędzia DKIM kontrolują wyrównanie i podpisywanie.

Uruchom wszystkie trzy kontrole; sam wynik darmowego sprawdzania rekordu SPF daje niepełny obraz.

Najczęściej zadawane pytania

1. Czy narzędzie do sprawdzania SPF jest darmowe?

Tak — to darmowe narzędzie do sprawdzania SPF, bez rejestracji i konta. Możesz sprawdzić dowolną liczbę domen. Przy każdym żądaniu rozwiązuje bieżący rekord SPF, zamiast podawać wynik z pamięci podręcznej.

2. Co raportuje narzędzie do sprawdzania rekordu SPF?

Rozwiązany rekord SPF, liczbę rekurencyjnych zapytań DNS względem limitu dziesięciu, błędy składni, obecność więcej niż jednego rekordu SPF, końcowy kwalifikator oraz rzeczywistą politykę stosowaną przez serwer odbiorczy. Dlatego jest to darmowe narzędzie do sprawdzania i walidacji rekordu SPF, a nie zwykłe wyszukiwanie TXT.

3. Dlaczego narzędzie do sprawdzania SPF zgłasza zbyt wiele zapytań DNS?

RFC 7208 ogranicza ocenę SPF do dziesięciu zapytań DNS, liczonych rekurencyjnie przez każdy mechanizm include. Po przekroczeniu limitu serwery odbiorcze zwracają permerror, co większość z nich traktuje jak całkowity brak SPF. Gdy to możliwe, zastąp mechanizmy include dostawców jawnymi zakresami ip4 — ip4 nie zużywa zapytań — a następnie ponownie uruchom darmowe sprawdzanie rekordu SPF.

4. Narzędzie do sprawdzania SPF znalazło dwa rekordy. Czy to problem?

Tak. Domena może mieć tylko jeden rekord SPF. Serwery odbiorcze nie łączą dwóch rekordów v=spf1, lecz zwracają permerror. Połącz mechanizmy w jednym rekordzie, usuń drugi, a następnie użyj narzędzia do sprawdzania i walidacji rekordu SPF, aby potwierdzić, że wynik jest poprawnie rozwiązywany.

5. Mój rekord wygląda poprawnie, ale narzędzie do sprawdzania SPF pokazuje co innego.

Zwykle oznacza to, że panel DNS podzielił lub obciął długą wartość TXT podczas zapisywania. Narzędzie do sprawdzania SPF raportuje to, co faktycznie udostępniają Twoje serwery nazw — tylko ten ciąg ma znaczenie. Opublikuj rekord ponownie, poczekaj na propagację i sprawdź go jeszcze raz.

6. Czy prawidłowy rekord SPF zapobiega podszywaniu się?

Nie. SPF autoryzuje nadawcę koperty, którego odbiorcy nie widzą. Poprawny wynik sprawdzania SPF nadal nie chroni widocznego adresu From — dopiero DMARC łączy obie tożsamości, dlatego sprawdzanie SPF warto uzupełnić kontrolą DMARC.

Sprawdzanie SPF

Sprawdź SPF teraz

Darmowe narzędzie do sprawdzania rekordu SPF, bez rejestracji. Rozwiąż bieżący rekord SPF, policz zapytania i zweryfikuj każdy mechanizm SPF.

Sprawdzanie SPF bez rejestracji · Darmowe sprawdzanie rekordu SPF, bieżący DNS · Natychmiastowy dostęp do API · Bez karty kredytowej

99.9%
Dokładność
Real-time
Szybkość API
$0.00014
Za e-mail
600/mo
Zawsze darmowe