📍 Przedstawiamy MapLeads: zamień Google Maps, Bing Maps i Apple Maps w listę leadów.Wypróbuj MapLeads
Darmowe narzędzie

Checker rekordu SPF

Wpisz domenę, by pobrać i zweryfikować rekord SPF. Zobacz pełną wartość, wyjaśnienie mechanizmów i czy konfiguracja jest poprawna.

Czym jest rekord SPF?

Rekord SPF (Sender Policy Framework) to rekord DNS TXT autoryzujący konkretne serwery do wysyłki e-mail w imieniu domeny. To jeden z trzech głównych protokołów uwierzytelniania e-mail, obok DKIM i DMARC. Po nadejściu wiadomości serwer odbiorczy odpytuje SPF domeny nadawcy, by potwierdzić, że IP dostarczające jest autoryzowane.

SPF jest fundamentalne dla deliverability. Bez ważnego SPF e-mail z domeny częściej trafia do spamu lub jest odrzucany. Gmail, Outlook, Yahoo traktują SPF jako główny sygnał zaufania. Google i Yahoo wymagają SPF w wymogach dla bulk senderów.

Rekord SPF używa mechanizmów do opisu autoryzowanych nadawców. Częste: ip4 i ip6 (konkretne IP lub zakresy), mx (serwery pocztowe domeny) i include (delegacja do innego SPF). Rekord kończy się all: ~all (softfail), -all (hardfail) lub ?all (neutral).

Mechanizmy SPF wyjaśnione

  • ip4

    Autoryzuje konkretny adres IPv4 lub zakres CIDR. Przykład: ip4:203.0.113.1 lub ip4:203.0.113.0/24.

  • ip6

    Autoryzuje konkretny adres lub zakres IPv6. Przykład: ip6:2001:db8::1.

  • mx

    Autoryzuje serwery pocztowe z rekordów MX domeny. Przydatne, gdy serwery wychodzące i przychodzące są te same.

  • include

    Importuje i ocenia rekord SPF innej domeny. Używane do autoryzacji nadawców zewnętrznych, np. Google Workspace lub SendGrid.

  • a

    Autoryzuje IP z rekordów A lub AAAA domeny. Przydatne dla serwerów WWW, które też wysyłają pocztę.

  • all

    Catch-all dla nadawców niepasujących do innych mechanizmów. Prefiks ~(softfail), -(hardfail) lub ?(neutral).

Często zadawane pytania

1. Co oznacza brak rekordu SPF na domenie?

Domena bez SPF failuje sprawdzenia SPF. Serwery odbiorcze traktują to jako wynik neutralny, ale z innymi sygnałami rośnie ryzyko spamu. Google i Yahoo wymagają teraz SPF od wszystkich bulk senderów. Każda domena wysyłająca e-mail powinna opublikować rekord SPF.

2. Co się dzieje, gdy domena ma wiele rekordów SPF?

Dwa lub więcej rekordów TXT zaczynających się od v=spf1 na tej samej domenie powoduje trwały błąd SPF (permerror). Ocena SPF całkowicie się nie udaje, a cała poczta z tej domeny failuje SPF. Musisz połączyć wszystkie reguły w jeden rekord SPF.

3. Co oznacza SPF fail?

SPF fail oznacza, że dostarczające IP nie jest autoryzowane w rekordzie SPF domeny. Wynik zależy od mechanizmu all: ~all daje softfail (podejrzane, ale zwykle dostarczone), -all hardfail (zwykle odrzucone lub spam). Neutralne ?all nie ma efektu.

4. Czym jest permerror w SPF?

Permerror (błąd trwały) występuje, gdy SPF nie da się ocenić z powodu błędu konfiguracji — najczęściej gdy domena ma więcej niż jeden rekord SPF albo za dużo mechanizmów zapytań DNS (powyżej 10). Naprawiaj permerror natychmiast, bo cała poczta z domeny failuje SPF.

5. Ile dyrektyw include może mieć rekord SPF?

SPF pozwala maksymalnie na 10 lookupów DNS podczas oceny. Każdy include, a, mx, ptr i exists liczy się jako jeden lookup; zagnieżdżone include też. Przekroczenie 10 daje permerror.

6. Jak naprawić zbyt długi rekord SPF?

Gdy rekord SPF zbliża się do limitu 10 lookupów, rozważ SPF flattening — rozwiąż wszystkie include do rzeczywistych IP i zastąp mechanizmy include bezpośrednimi wpisami ip4/ip6. To zeruje lookupi dla tych wpisów, ale musisz aktualizować rekord, gdy dostawca zmieni zakresy IP.

Chroń domenę

Dokończ konfigurację uwierzytelniania e-mail

SPF to krok pierwszy. Połącz go z DKIM i DMARC, by w pełni chronić domenę. Potem utrzymuj czystą listę z weryfikacją e-mail BillionVerify.

100 darmowych weryfikacji dziennie · 99,9% dokładności SMTP · Natychmiastowy dostęp do API · Bez karty kredytowej

99.9%
Dokładność
Real-time
Szybkość API
$0.00014
Za e-mail
100/day
Zawsze darmowe