Checker rekordu SPF
Wpisz domenę, by pobrać i zweryfikować rekord SPF. Zobacz pełną wartość, wyjaśnienie mechanizmów i czy konfiguracja jest poprawna.
Czym jest rekord SPF?
Rekord SPF (Sender Policy Framework) to rekord DNS TXT autoryzujący konkretne serwery do wysyłki e-mail w imieniu domeny. To jeden z trzech głównych protokołów uwierzytelniania e-mail, obok DKIM i DMARC. Po nadejściu wiadomości serwer odbiorczy odpytuje SPF domeny nadawcy, by potwierdzić, że IP dostarczające jest autoryzowane.
SPF jest fundamentalne dla deliverability. Bez ważnego SPF e-mail z domeny częściej trafia do spamu lub jest odrzucany. Gmail, Outlook, Yahoo traktują SPF jako główny sygnał zaufania. Google i Yahoo wymagają SPF w wymogach dla bulk senderów.
Rekord SPF używa mechanizmów do opisu autoryzowanych nadawców. Częste: ip4 i ip6 (konkretne IP lub zakresy), mx (serwery pocztowe domeny) i include (delegacja do innego SPF). Rekord kończy się all: ~all (softfail), -all (hardfail) lub ?all (neutral).
Mechanizmy SPF wyjaśnione
ip4
Autoryzuje konkretny adres IPv4 lub zakres CIDR. Przykład: ip4:203.0.113.1 lub ip4:203.0.113.0/24.
ip6
Autoryzuje konkretny adres lub zakres IPv6. Przykład: ip6:2001:db8::1.
mx
Autoryzuje serwery pocztowe z rekordów MX domeny. Przydatne, gdy serwery wychodzące i przychodzące są te same.
include
Importuje i ocenia rekord SPF innej domeny. Używane do autoryzacji nadawców zewnętrznych, np. Google Workspace lub SendGrid.
a
Autoryzuje IP z rekordów A lub AAAA domeny. Przydatne dla serwerów WWW, które też wysyłają pocztę.
all
Catch-all dla nadawców niepasujących do innych mechanizmów. Prefiks ~(softfail), -(hardfail) lub ?(neutral).
Często zadawane pytania
1. Co oznacza brak rekordu SPF na domenie?
Domena bez SPF failuje sprawdzenia SPF. Serwery odbiorcze traktują to jako wynik neutralny, ale z innymi sygnałami rośnie ryzyko spamu. Google i Yahoo wymagają teraz SPF od wszystkich bulk senderów. Każda domena wysyłająca e-mail powinna opublikować rekord SPF.
2. Co się dzieje, gdy domena ma wiele rekordów SPF?
Dwa lub więcej rekordów TXT zaczynających się od v=spf1 na tej samej domenie powoduje trwały błąd SPF (permerror). Ocena SPF całkowicie się nie udaje, a cała poczta z tej domeny failuje SPF. Musisz połączyć wszystkie reguły w jeden rekord SPF.
3. Co oznacza SPF fail?
SPF fail oznacza, że dostarczające IP nie jest autoryzowane w rekordzie SPF domeny. Wynik zależy od mechanizmu all: ~all daje softfail (podejrzane, ale zwykle dostarczone), -all hardfail (zwykle odrzucone lub spam). Neutralne ?all nie ma efektu.
4. Czym jest permerror w SPF?
Permerror (błąd trwały) występuje, gdy SPF nie da się ocenić z powodu błędu konfiguracji — najczęściej gdy domena ma więcej niż jeden rekord SPF albo za dużo mechanizmów zapytań DNS (powyżej 10). Naprawiaj permerror natychmiast, bo cała poczta z domeny failuje SPF.
5. Ile dyrektyw include może mieć rekord SPF?
SPF pozwala maksymalnie na 10 lookupów DNS podczas oceny. Każdy include, a, mx, ptr i exists liczy się jako jeden lookup; zagnieżdżone include też. Przekroczenie 10 daje permerror.
6. Jak naprawić zbyt długi rekord SPF?
Gdy rekord SPF zbliża się do limitu 10 lookupów, rozważ SPF flattening — rozwiąż wszystkie include do rzeczywistych IP i zastąp mechanizmy include bezpośrednimi wpisami ip4/ip6. To zeruje lookupi dla tych wpisów, ale musisz aktualizować rekord, gdy dostawca zmieni zakresy IP.
Poznaj Więcej Funkcji
Odkryj wszystkie potężne funkcje oferowane przez BillionVerify
Dokończ konfigurację uwierzytelniania e-mail
SPF to krok pierwszy. Połącz go z DKIM i DMARC, by w pełni chronić domenę. Potem utrzymuj czystą listę z weryfikacją e-mail BillionVerify.
100 darmowych weryfikacji dziennie · 99,9% dokładności SMTP · Natychmiastowy dostęp do API · Bez karty kredytowej