📍 Przedstawiamy MapLeads: zamień Google Maps, Bing Maps i Apple Maps w listę leadów.Wypróbuj MapLeads
Darmowe narzędzie SPF

Generator rekordu SPF

Darmowy generator rekordu SPF, który tworzy poprawny rekord TXT v=spf1 dla Twojej domeny. Dodaj adresy IP i dostawców, wybierz politykę SPF i skopiuj rekord. Bez rejestracji i bez limitu przy zwykłym użyciu.

Wygeneruj rekord SPF

Dodaj adresy IPv4 lub IPv6 uprawnione do wysyłki poczty z tej domeny.

Dodaj zewnętrzne usługi wysyłkowe, takie jak Google Workspace lub SendGrid.

Co tworzy generator rekordu SPF

Rekord SPF to pojedynczy rekord TXT zawierający wszystkie źródła, które mogą wysyłać pocztę z Twoją domeną jako nadawcą koperty. Ten darmowy generator rekordu SPF zamienia tę listę w składnię oczekiwaną przez odbiorców, więc nie musisz ręcznie pisać reguł używanych dwa razy w roku.

Podczas dostarczania wiadomości serwery odbiorcze odczytują rekord SPF, porównują z nim łączący się adres IP i stosują wybrany kwalifikator. Generator umieszcza mechanizmy w standardowej kolejności i utrzymuje rekord w limicie dziesięciu zapytań DNS.

Składnia rekordu SPF tworzona przez generator

Wszystkie mechanizmy SPF dostępne w generatorze oraz zakres autoryzacji każdego z nich w rekordzie SPF.

  • ip4:x.x.x.x — autoryzuje pojedynczy adres IPv4
  • ip4:x.x.x.x/24 — autoryzuje zakres IPv4 CIDR
  • ip6:::1 — autoryzuje adres IPv6
  • include:domain.com — importuje rekord SPF innej domeny (dla nadawców zewnętrznych)
  • a — autoryzuje IP z rekordu A domeny
  • mx — autoryzuje adresy IP z rekordów MX domeny

Wybór kwalifikatora all

Ostatni mechanizm SPF określa, co stanie się ze wszystkim, czego rekord nie wymienia. Ponieważ generator nie wymaga rejestracji, możesz dowolnie często przebudowywać rekord podczas dostrajania.

KwalifikatorZachowanie
+allWszyscy nadawcy przechodzą. Nigdy tego nie używaj — całkowicie unieważnia SPF.
~allMiękki błąd — nieautoryzowana poczta jest przyjmowana, ale oznaczana. Używaj podczas testów.
-allTwardy błąd — nieautoryzowana poczta jest odrzucana. Używaj w produkcji.
?allNeutralny — brak zadeklarowanej polityki. Rzadko przydatne.

Popularne dyrektywy include dostawców

Wklej te dyrektywy include SPF do generatora, jeśli wysyłasz pocztę przez któregoś z tych dostawców; każda z nich dodaje własne zapytania SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Limit dziesięciu zapytań

Każdy mechanizm include:, a, mx, ptr i exists: zużywa jedno zapytanie DNS podczas oceny SPF, a RFC 7208 ogranicza ich łączną liczbę do dziesięciu. Po przekroczeniu limitu odbiorcy zwracają permerror, co wielu z nich traktuje jak brak SPF. Nasz generator utrzymuje płaski wynik i ostrzega, zanim rekord przekroczy ten próg.

SPF działa najlepiej z DKIM i DMARC

Sam SPF chroni nadawcę koperty (Return-Path), a nie widoczny adres From. Pełna ochrona przed podszywaniem wymaga też DKIM do podpisywania wiadomości oraz DMARC do uzgadniania wyników uwierzytelniania z nagłówkiem From. Razem te trzy standardy tworzą bazę uwierzytelniania e-maili oczekiwaną przez Gmail, Outlook i Yahoo Mail.

Po skonfigurowaniu SPF zadbaj też o czystość list. Weryfikacja e-maili usuwa nieprawidłowe i ryzykowne adresy przed wysyłką, co utrzymuje niski wskaźnik zwrotów i chroni reputację nadawcy budowaną dzięki poprawnemu uwierzytelnianiu. Adresy możesz też weryfikować masowo przez masową weryfikację e-maili lub zintegrować weryfikację bezpośrednio ze swoim stosem przez API walidacji e-maili.

Co mówi rekord

Co naprawdę tworzy generator rekordu SPF

Rekord SPF to jeden ciąg TXT zawierający wszystkie źródła, które mogą wysyłać pocztę z użyciem Twojej domeny w kopercie. Darmowy generator zamienia tę decyzję dotyczącą polityki w poprawną składnię, bez konieczności zapamiętywania reguł.

Rekord jest polityką, a nie filtrem

SPF sam w sobie niczego nie blokuje. Opublikowany rekord informuje serwery odbiorcze, które adresy IP i które usługi są autoryzowane, a każdy odbiorca sam decyduje, co zrobić z wiadomością pochodzącą z innego źródła.

Dlatego generator rekordu SPF wymaga dwóch informacji: skąd prawidłowo pochodzi Twoja poczta i jak rygorystycznie traktować nieautoryzowane źródła.

Mechanizmy opisują autoryzowanych nadawców

ip4 i ip6 autoryzują określone adresy lub kontrolowane przez Ciebie zakresy CIDR. include: odwołuje się do rekordu SPF dostawcy, dzięki czemu konfiguracja Google, Microsoft, Mailchimp, SendGrid i Mailgun pozostaje aktualna po zmianach ich infrastruktury.

Mechanizmy a i mx autoryzują adresy wskazywane przez własne rekordy A lub MX domeny. Generator rekordu SPF umieszcza je w standardowej kolejności, aby w typowych przypadkach ocena kończyła się wcześniej.

Kwalifikator all określa całą politykę

-all oznacza twardy błąd: wszystko, czego nie ma na liście, jest nieautoryzowane. ~all oznacza miękki błąd, zwykle uznawany za podejrzany zamiast odrzucany. ?all jest neutralny i niczego nie wymusza.

Darmowy generator rekordu SPF, który domyślnie ustawia od razu -all, nie wyświadcza Ci przysługi. Najpierw opublikuj ~all, obserwuj problemy, a potem zaostrz politykę. Generator celowo oferuje wszystkie trzy opcje.

Dziesięć zapytań DNS to nieprzekraczalny limit

Każdy mechanizm include:, a, mx, ptr i exists: zużywa jedno zapytanie DNS, a specyfikacja SPF ogranicza ich liczbę podczas oceny do dziesięciu. Po przekroczeniu limitu odbiorcy zwracają permerror, co wielu z nich traktuje jak całkowity brak SPF.

To najczęstszy powód, dla którego ręcznie napisany rekord po cichu przestaje działać. Generator SPF utrzymuje płaski wynik i ostrzega, zanim rekord stanie się zbyt długi.

Jak czytać rekord

Co oznacza każda część wygenerowanego rekordu SPF

Wynik jest na tyle krótki, że można przeczytać go od początku do końca. Znajomość działania każdego tokenu pozwala później edytować rekord bez zakłócania dostarczania poczty.

v=spf1 — znacznik wersji

Każdy rekord SPF zaczyna się od tego znacznika, a rekord TXT bez niego w ogóle nie jest rekordem SPF. Domena może mieć tylko jeden rekord SPF; dwa opublikowane rekordy powodują permerror, a nie ich połączenie.

Jeśli wynik generatora SPF ma zastąpić istniejący rekord, połącz mechanizmy ręcznie, zamiast publikować oba rekordy.

include: — przekazanie autoryzacji dostawcy

include:_spf.google.com pobiera bieżące autoryzacje Google. Automatycznie dziedziczysz ich zmiany, ale także koszt ich zapytań DNS, który pomniejsza Twój limit dziesięciu zapytań.

Dodawaj przez include tylko dostawców, którzy rzeczywiście wysyłają pocztę jako Twoja domena. Każda nieużywana dyrektywa include bez potrzeby zużywa limit zapytań.

ip4 / ip6 — własna infrastruktura

Używaj tych mechanizmów dla własnych serwerów poczty. Nie zużywają zapytań DNS, więc przy wielu źródłach są najtańszym sposobem na utrzymanie się poniżej limitu.

Obsługiwana jest notacja CIDR, dlatego cały zakres może być jednym mechanizmem zamiast ich listy.

~all lub -all — co dzieje się z pozostałymi źródłami

Ostatni mechanizm ma największy wpływ na działanie odbiorców. Zacznij od ~all podczas sprawdzania, czy wszystkie prawidłowe źródła są wymienione, a po tygodniu bez problemów w raportach przejdź na -all.

Natychmiastowe użycie -all w domenie z zapomnianymi nadawcami to najszybszy sposób na utratę prawdziwej poczty.

Publikowanie rekordu

Od darmowego generatora SPF do aktywnego rekordu DNS

Cztery kroki — większość osób kończy zbyt wcześnie, właśnie na trzecim.

  1. 1

    Wymień wszystkich nadawców przed wygenerowaniem rekordu

    Platforma marketingowa, dostawca wiadomości transakcyjnych, CRM, dział pomocy, system fakturowania i biurowy serwer poczty, którego od lat nikt nie dotykał. Każde źródło wysyłające jako Twoja domena musi znaleźć się w rekordzie.

    Uruchom darmowy generator rekordu SPF dopiero wtedy, gdy masz pełną listę. Rekord utworzony na podstawie połowy listy zakłóci działanie drugiej połowy.

  2. 2

    Opublikuj jeden rekord TXT w katalogu głównym domeny

    Host to @ lub sama domena, typ to TXT, a wartość to wygenerowany ciąg. Propagacja zwykle trwa kilka minut, sporadycznie godzinę.

    Nie publikuj go jako rekordu typu SPF — ten typ wycofano wiele lat temu i odbiorcy go ignorują.

  3. 3

    Sprawdź, jaka wartość jest faktycznie zwracana

    Dostawcy DNS potrafią w zaskakujący sposób zawijać, dzielić i obcinać długie wartości TXT. Po propagacji sprawdź opublikowany rekord za pomocą sprawdzania SPF, ponieważ wynik darmowego generatora SPF nie zawsze jest identyczny z ciągiem faktycznie zwracanym przez DNS.

    Częstym błędem jest rekord, który wygląda poprawnie w panelu DNS, ale zwraca nieprawidłową wartość. Nie da się tego zauważyć bez wykonania zapytania.

  4. 4

    Zaostrz politykę raz i świadomie

    Po tygodniu bez błędów prawidłowej poczty zmień ~all na -all i opublikuj rekord ponownie. Wtedy SPF zaczyna rzeczywiście chronić domenę.

    Po każdym dodaniu lub usunięciu dostawcy wysyłkowego ponownie uruchom generator rekordu SPF, zamiast edytować aktywny ciąg w panelu DNS.

Ograniczenia

Czego SPF nie robi

SPF jest jednym z trzech rekordów uwierzytelniania nadawcy. Oczekiwanie, że wykona zadania dwóch pozostałych, jest źródłem większości błędnych konfiguracji.

SPF nie działa po przekazaniu wiadomości

Po przekazaniu wiadomości nadawca koperty pozostaje bez zmian, ale dostarczający adres IP należy już do serwera przekazującego. SPF prawidłowo kończy się błędem dla całkowicie legalnej poczty.

Właśnie dlatego istnieje DKIM i dlatego DMARC akceptuje zgodne przejście któregokolwiek z tych mechanizmów.

SPF nie sprawdza widocznego adresu From

SPF autoryzuje nadawcę koperty, którego odbiorcy nigdy nie widzą. Wiadomość może przejść SPF, wyświetlając dowolny adres From.

Tylko DMARC wiąże widoczną domenę z domeną uwierzytelnioną. Sam SPF nie zatrzymuje niczego, co użytkownik mógłby zauważyć.

SPF nie weryfikuje odbiorców

Publikacja idealnego rekordu nie mówi nic o tym, czy adresy odbiorców istnieją. Uwierzytelnianie nadawcy i weryfikacja odbiorcy to dwa odrębne problemy.

Po stronie odbiorców użyj Weryfikatora e-maili lub weryfikacji masowej przed kampanią i traktuj je jako odrębne części tego samego procesu wysyłki.

SPF nie naprawia reputacji

Poprawny rekord SPF jest warunkiem dobrej dostarczalności, a nie jej przyczyną. Treść, odsetek skarg i wskaźnik zwrotów nadal decydują o trafieniu do skrzynki odbiorczej.

Najpierw popraw rekord, a potem zajmij się resztą.

Źródła i kolejne kroki

Specyfikacja i powiązane narzędzia

SPF definiuje IETF, a narzędzia powiązane z tym generatorem rekordu SPF wykonują kontrole, których on sam nie obejmuje.

RFC 7208 definiuje składnię

Dokument IETF RFC 7208 definiuje SPF, jego mechanizmy i kwalifikatory oraz limit dziesięciu zapytań podczas oceny, którego generator rekordu SPF pomaga nie przekroczyć.

Znajomość tego dokumentu nie jest konieczna do opublikowania rekordu, ale rozstrzyga każdą dyskusję o znaczeniu kwalifikatora.

Sprawdź opublikowany rekord

Po publikacji narzędzie SPF Checker odczytuje aktywny rekord i raportuje liczbę zapytań, błędy składni oraz obowiązującą politykę.

Wygeneruj tutaj, sprawdź tam — takie połączenie wykrywa zniekształcenia wprowadzane przez panel DNS, których generator nie może zobaczyć.

Uzupełnij zestaw uwierzytelniania

SPF stanowi jedną trzecią całości. Narzędzia Generator DMARC i DKIM odpowiadają za uzgadnianie domen oraz podpisywanie wiadomości.

Domena z SPF, ale bez DMARC, jest uwierzytelniona, lecz nadal można podszyć się pod nią w polu From.

Często zadawane pytania

1. Czy darmowy generator rekordu SPF jest bezpłatny?

Tak — generator rekordu SPF nie wymaga rejestracji ani konta i nie ogranicza liczby tworzonych rekordów. Cała logika SPF działa na stronie, a informacje o Twojej domenie i konfiguracji SPF nie są przechowywane.

2. Gdzie opublikować rekord utworzony przez generator SPF?

Opublikuj go jako rekord TXT w katalogu głównym domeny: host @ lub sama domena, typ TXT, wartość — wygenerowany ciąg. Nie używaj przestarzałego typu rekordu SPF, ponieważ odbiorcy go ignorują. Propagacja zwykle trwa kilka minut.

3. Czy mogę mieć dwa rekordy SPF?

Nie. Domena może mieć tylko jeden rekord SPF. Dwa opublikowane rekordy powodują permerror, a odbiorcy ich nie łączą. Jeśli masz już rekord, połącz jego mechanizmy z danymi wejściowymi generatora SPF, zamiast publikować drugi.

4. Czy użyć ~all, czy -all?

Zacznij od ~all. Oznacza nieautoryzowaną pocztę jako podejrzaną bez jej odrzucania, co daje tydzień na znalezienie zapomnianego źródła wysyłki. Przejdź na -all, gdy żadna prawidłowa wiadomość nie kończy się błędem. Darmowy generator SPF ustawiający od razu -all może kosztować Cię utratę prawdziwej poczty.

5. Co może zepsuć rekord po jego publikacji?

Dwie rzeczy: dodawanie dyrektyw include dostawców aż do przekroczenia dziesięciu zapytań DNS oraz dzielenie lub obcinanie długiej wartości TXT przez panel DNS. Po zmianie dostawców ponownie uruchom darmowy generator SPF, a następnie sprawdź aktywny rekord za pomocą narzędzia SPF Checker.

6. Czy rekord SPF zapobiega podszywaniu się?

Nie samodzielnie. SPF autoryzuje niewidocznego dla użytkownika nadawcę koperty. Tylko DMARC wiąże widoczną domenę From z domeną uwierzytelnioną, dlatego traktuj SPF jako pierwszy z trzech kroków: SPF, DKIM, DMARC.

Generator rekordu SPF

Utwórz rekord SPF już teraz

Generator rekordu SPF bez rejestracji — utwórz rekord, opublikuj go, a następnie sprawdź aktywny SPF i adresy, na które faktycznie wysyłasz pocztę.

Generator rekordu SPF bez rejestracji · 99,9% dokładności SMTP · Natychmiastowy dostęp do API · Bez karty kredytowej

99.9%
Dokładność
Real-time
Szybkość API
$0.00014
Za e-mail
600/mo
Zawsze darmowe