Проверка SPF-записи
Введите домен, чтобы получить и проверить SPF-запись. Полное значение, разбор механизмов и корректность конфигурации.
Что такое SPF-запись?
SPF (Sender Policy Framework) — DNS TXT-запись, авторизующая конкретные почтовые серверы отправлять почту от имени домена. Это один из трёх основных протоколов email-аутентификации вместе с DKIM и DMARC. При получении письма принимающий сервер запрашивает SPF домена отправителя, чтобы проверить, авторизован ли IP доставки.
SPF фундаментален для deliverability. Без валидной SPF почта домена чаще попадает в спам или отклоняется. Gmail, Outlook, Yahoo считают SPF ключевым сигналом доверия. Google и Yahoo требуют SPF в требованиях к bulk-отправителям.
SPF-запись описывает авторизованных отправителей набором механизмов. Частые: ip4 и ip6 (IP или диапазоны), mx (почтовые серверы домена) и include (делегирование другому SPF). Запись заканчивается all: ~all (softfail), -all (hardfail) или ?all (neutral).
Механизмы SPF объяснены
ip4
Авторизует конкретный IPv4-адрес или CIDR-диапазон. Пример: ip4:203.0.113.1 или ip4:203.0.113.0/24.
ip6
Авторизует конкретный IPv6-адрес или диапазон. Пример: ip6:2001:db8::1.
mx
Авторизует почтовые серверы из MX-записей домена. Полезно, когда исходящие и входящие серверы совпадают.
include
Импортирует и оценивает SPF другого домена. Используется для авторизации сторонних отправителей, например Google Workspace или SendGrid.
a
Авторизует IP из A- или AAAA-записей домена. Полезно для веб-серверов, которые также отправляют почту.
all
Catch-all для отправителей, не совпавших с другими механизмами. Префикс ~(softfail), -(hardfail) или ?(neutral).
Часто задаваемые вопросы
1. Что значит, если у домена нет SPF-записи?
Домен без SPF failит проверки SPF. Принимающие серверы считают это нейтральным, но с другими сигналами растёт риск спама. Google и Yahoo теперь требуют SPF для всех bulk-отправителей. Любой домен, отправляющий почту, должен публиковать SPF.
2. Что происходит, если у домена несколько SPF-записей?
Две и более TXT-записей, начинающихся с v=spf1, на одном домене дают постоянную ошибку SPF (permerror). Оценка SPF полностью падает, и вся почта домена fail по SPF. Нужно объединить все правила в одну SPF-запись.
3. Что означает SPF fail?
SPF fail значит, что IP доставки не авторизован в SPF-записи домена. Результат зависит от механизма all: ~all — softfail (подозрительно, но обычно доставляется), -all — hardfail (обычно отклонение или спам). Нейтральный ?all не влияет.
4. Что такое permerror в SPF?
Permerror (постоянная ошибка) возникает, когда SPF нельзя оценить из‑за проблемы конфигурации — чаще всего из‑за более чем одной SPF-записи у домена или слишком многих DNS-механизмов (более 10). Исправляйте permerror сразу: вся почта домена будет fail по SPF.
5. Сколько include-директив может быть в SPF-записи?
SPF допускает максимум 10 DNS-lookup при оценке. Каждый include, a, mx, ptr и exists считается одним lookup; вложенные include тоже. Более 10 — permerror.
6. Как исправить слишком длинную SPF-запись?
Если SPF-запись близка к лимиту 10 lookup, рассмотрите SPF flattening — разрешите все include в реальные IP и замените include прямыми ip4/ip6. Это обнуляет lookup для этих записей, но запись нужно обновлять при смене IP-диапазонов провайдера.
Изучите больше возможностей
Откройте для себя все мощные функции, которые предлагает BillionVerify
Завершите настройку email-аутентификации
SPF — шаг один. Сочетайте с DKIM и DMARC, чтобы полностью защитить домен. Затем держите список чистым с верификацией email BillionVerify.
100 бесплатных проверок в день · 99,9% точность SMTP · Мгновенный доступ к API · Банковская карта не нужна