📍 Представляем MapLeads: превратите Google Maps, Bing Maps и Apple Maps в список лидов.Открыть MapLeads
Бесплатная проверка SPF

Проверка SPF

Бесплатная проверка SPF получает актуальную запись любого домена, считает DNS-запросы и валидирует каждый механизм SPF. Проверка и валидация SPF-записи в одном инструменте, без регистрации.

Что делает проверка SPF

Проверка SPF получает TXT-запись, которую фактически отдаёт DNS, и оценивает её так же, как принимающий почтовый сервер. Это важно, потому что строка SPF в панели DNS не всегда совпадает с той, которую видят получатели.

Бесплатный валидатор SPF-записей проходит по всем вложенным include, считает рекурсивные DNS-запросы относительно лимита в 10, проверяет каждый механизм и показывает фактическую политику. Это полноценная проверка и валидация SPF-записи, а не простой поиск.

Запускайте проверку SPF после каждой публикации и каждого изменения у провайдера. Сбои SPF происходят незаметно: о том, что запись начала возвращать permerror, могут сообщить лишь ухудшившиеся показатели доставки спустя несколько недель. Поэтому регулярная проверка лучше экстренной.

Механизмы SPF, которые проверяет валидатор

  • ip4

    Авторизует конкретный IPv4-адрес или CIDR-диапазон. Пример: ip4:203.0.113.1 или ip4:203.0.113.0/24.

  • ip6

    Авторизует конкретный IPv6-адрес или диапазон. Пример: ip6:2001:db8::1.

  • mx

    Авторизует почтовые серверы из MX-записей домена. Полезно, когда исходящие и входящие серверы совпадают.

  • include

    Импортирует и проверяет SPF-запись другого домена. Используется для авторизации сторонних отправителей, например Google Workspace или SendGrid.

  • a

    Авторизует IP-адреса из A- или AAAA-записей домена. Полезно для веб-серверов, которые также отправляют почту.

  • all

    Catch-All для отправителей, не попавших под другие механизмы. Префикс: ~(softfail), -(hardfail) или ?(neutral).

Какие данные разрешаются

Что именно запрашивает проверка SPF

Проверка SPF читает не ту запись, которую вы считаете опубликованной. Она получает фактический ответ DNS — нередко это другая строка — и оценивает SPF так же, как принимающий почтовый сервер.

Она читает актуальную TXT-запись, а не данные панели DNS

Валидатор запрашивает TXT-записи домена и находит ту, что начинается с v=spf1. Только эту строку видят получатели, а панели DNS при сохранении нередко разделяют, переносят или обрезают длинные значения.

Запись может идеально выглядеть в панели управления, но разрешаться с ошибкой — это один из самых частых сбоев SPF. Обнаружить его может только проверка актуальной записи.

Она считает DNS-запросы

Каждый механизм include:, a, mx, ptr и exists: требует одного DNS-запроса, а RFC 7208 ограничивает проверку десятью. При превышении лимита получатели возвращают permerror, который большинство трактует как отсутствие SPF.

Бесплатная проверка SPF проходит по всем вложенным include и показывает реальное общее число запросов: важен рекурсивный подсчёт, а не количество введённых вами механизмов.

Она проверяет синтаксис и квалификатор

Неизвестные механизмы, отсутствие префикса v=spf1, две SPF-записи у одного домена, случайный +all — валидатор SPF-записей указывает конкретную причину каждой такой ошибки вместо общего сообщения о сбое.

Итоговый квалификатор выделяется отдельно, поскольку ~all и -all вызывают совершенно разное поведение получателей, а пользователи часто публикуют не тот вариант, который планировали.

Она показывает фактическую политику

После разрешения записи проверка SPF показывает вывод получателя: какие источники авторизованы, что произойдёт со всеми остальными и не завершится ли проверка досрочно.

Именно этот результат полезен. Исходную строку прочитать несложно, но на доставку влияет поведение после её разрешения.

Как читать результат

Что означает каждый результат проверки SPF

Почти все результаты проверки SPF сводятся к пяти выводам, и для каждого есть конкретное решение.

SPF-запись не найдена

Домен не публикует TXT-запись, начинающуюся с v=spf1. Получателям нечего оценивать, поэтому ни один источник не авторизован и не запрещён.

Сначала создайте SPF-запись. Валидатор не может проверить запись, которой не существует.

Две SPF-записи

Несколько TXT-записей v=spf1 вызывают permerror. Получатели не объединяют их, а прекращают проверку. Обычно это происходит, когда провайдер добавляет запись, не проверив наличие уже существующей.

Объедините механизмы в одной записи и удалите лишнюю. Валидатор SPF-записей подтвердит, что объединённая запись разрешается без ошибок.

Слишком много DNS-запросов

Более 10 рекурсивных DNS-запросов приводят к permerror. Обычно лимит превышается после добавления ещё одного include провайдера.

Если провайдер публикует стабильные адреса, замените его include явными диапазонами ip4: механизм ip4 не требует DNS-запросов. Затем снова запустите бесплатную проверку SPF и убедитесь, что их число уменьшилось.

Запись заканчивается на +all или ?all

+all разрешает всему интернету отправлять письма от имени вашего домена. ?all не применяет никаких ограничений. Оба варианта превращают запись в формальность.

На время аудита отправителей замените квалификатор на ~all, а затем на -all. Проверка SPF, которая не предупреждает об этом, не выполняет свою задачу.

Синтаксическая ошибка в механизме

Опечатка в имени хоста include, неверный CIDR или неизвестное название механизма останавливают проверку и приводят к permerror.

Исправьте токен, указанный бесплатным валидатором SPF, и повторите запрос. Из-за задержки распространения DNS проверка SPF может несколько минут возвращать кэшированный ответ.

Когда запускать проверку

Четыре момента, когда стоит проверить SPF

SPF ломается незаметно. О сбое могут сообщить лишь ухудшившиеся показатели доставки спустя несколько недель.

  1. 1

    Сразу после публикации или изменения

    Из-за распространения DNS и изменений в панели сохранённая запись не всегда совпадает с той, которую отдают серверы. Запустите проверку SPF сразу после завершения распространения.

    Одна эта привычка выявляет большинство проблем SPF до того, как они затронут почту, а бесплатную проверку SPF-записи можно без затрат запустить повторно.

  2. 2

    При каждой смене почтового провайдера

    Подключение маркетинговой платформы, перенос транзакционной почты, отключение старого сервера — каждое изменение влияет на список авторизованных источников и число DNS-запросов.

    Повторяйте бесплатную проверку SPF-записи после каждого изменения у провайдера, а не раз в год.

  3. 3

    При изменении доли отказов или спама

    Внезапное попадание писем в спам часто связано с тем, что SPF-запись незаметно начала возвращать permerror.

    Сначала проверьте SPF: из трёх записей аутентификации её проще и дешевле всего подтвердить или исключить как причину.

  4. 4

    Перед переходом на строгий -all

    При переходе с softfail на hardfail письма от легитимного отправителя, которого нет в списке, начнут отклоняться. Сначала убедитесь, что запись полна.

    Также проверьте адреса, на которые отправляете письма, — для этого используйте Проверку email-адресов, потому что безошибочная SPF-запись не поможет, если список полон несуществующих почтовых ящиков.

Ограничения

Чего не может показать проверка SPF

SPF — лишь одна из трёх записей. Безошибочный результат SPF необходим, но далеко не достаточен.

Она не проверяет DKIM и DMARC

Валидатор SPF получает только одну запись. Подписание сообщений и выравнивание домена From зависят от других записей и имеют собственные причины сбоев.

Домен может безупречно проходить SPF, но при этом его всё ещё легко подделать в видимой строке From.

Она не видит сбой SPF при пересылке

При пересылке IP-адрес доставки меняется, а отправитель конверта остаётся прежним, поэтому легитимное письмо не проходит SPF. Ни одна проверка SPF не отличит такую ситуацию от атаки.

Именно эту проблему решают DKIM и выравнивание DMARC.

Она ничего не говорит о получателях

Даже идеальная SPF-запись не означает, что адреса получателей существуют. Аутентификация отправителя и проверка получателей — совершенно разные задачи.

Перед рассылкой выполните обе проверки, а не только одну из них.

Она не предсказывает попадание во входящие

Когда базовая аутентификация пройдена, важнее становятся содержимое письма, доля жалоб и отказов, а также репутация отправителя.

Сначала приведите SPF-запись в порядок с помощью бесплатной проверки, а затем займитесь остальными факторами.

Справочная информация

Стандарт и связанные инструменты

SPF определён IETF, а инструменты рядом с этой проверкой охватывают задачи, которые она не решает.

RFC 7208 — спецификация SPF

Документ IETF RFC 7208 определяет синтаксис SPF, механизмы, квалификаторы и лимит в 10 DNS-запросов, который контролирует этот валидатор SPF-записей.

Каждый результат, который показывает проверка и валидация SPF-записи, соответствует правилу из этого документа.

Создайте или исправьте запись

Если проверка SPF ничего не находит или обнаруживает множество ошибок, генератор SPF-записей создаст корректную запись на основе ваших реальных источников отправки.

Создайте запись там, проверьте её здесь. Такое сочетание выявляет изменения, внесённые панелью DNS, которые каждый инструмент по отдельности может пропустить.

Дополните комплект

SPF сам по себе не защищает видимый адрес From. Проверка DMARC и инструменты DKIM проверяют выравнивание и подписание.

Запустите все три инструмента: одной бесплатной проверки SPF недостаточно для полной картины.

Изучите бесплатные функции

Девятнадцать бесплатных инструментов в дополнение к платным функциям ИИ — ни один не требует аккаунта.

Бесплатные инструменты

Генератор SPF-записи

Бесплатно создайте корректную TXT-запись v=spf1 для любого домена за секунды. Без регистрации, с проверкой лимита в 10 DNS-запросов.

Данные о домене или инфраструктуре — не подтверждение существования ящика.

Бесплатные инструменты

Проверка DKIM

Бесплатно проверьте запись DKIM по любому селектору: актуальный DNS, открытый ключ, обрезка и тестовый режим. Без регистрации.

Бесплатные инструменты

Проверка DMARC

Бесплатная проверка записи DMARC: актуальные DNS, разбор всех тегов и фактическая политика для любого домена. Валидация без регистрации.

Бесплатные инструменты

Проверка DNS

Бесплатно проверяйте A, AAAA, MX, TXT, NS, CNAME и SOA любого домена на авторитетных серверах имён. Без регистрации и кэша.

Инструменты email

Тест доставляемости email

Бесплатный тест доставляемости: отправьте письмо и получите оценки аутентификации, DNS, спам-фильтров, чёрных списков, заголовков и содержимого.

Диагностика отправителя или письма — не поиск адресов.

Инструменты проверки email

Верификатор email

Проверьте действительность email бесплатным верификатором без регистрации — синтаксис, MX, SMTP, одноразовые, ролевые и catch-all адреса.

Данные о получателе — не о отправителе и не о DNS-конфигурации.

Часто задаваемые вопросы

1. Проверка SPF бесплатна?

Да — это бесплатная проверка SPF без регистрации и учётной записи. Проверяйте столько доменов, сколько нужно. При каждом запросе сервис получает актуальную SPF-запись, а не выдаёт сохранённый результат.

2. Что показывает проверка SPF-записи?

Разрешённую SPF-запись, число рекурсивных DNS-запросов относительно лимита в 10, синтаксические ошибки, наличие нескольких SPF-записей, итоговый квалификатор и фактическую политику, которую применит получатель. Поэтому это полноценный бесплатный валидатор SPF-записей, а не простой поиск TXT-записи.

3. Почему проверка SPF сообщает о слишком большом числе DNS-запросов?

RFC 7208 ограничивает проверку SPF десятью DNS-запросами с учётом всей цепочки include. При превышении лимита получатели возвращают permerror, который большинство трактует как отсутствие SPF. Где возможно, замените include провайдеров явными диапазонами ip4 — ip4 не требует DNS-запросов, — затем снова запустите бесплатную проверку SPF-записи.

4. Проверка SPF нашла две записи. Это проблема?

Да. Для каждого домена допустима только одна SPF-запись. Получатели не объединяют две записи v=spf1, а возвращают permerror. Объедините механизмы в одной записи, удалите вторую и с помощью проверки и валидатора SPF-записей убедитесь, что результат разрешается без ошибок.

5. Запись выглядит правильно, но проверка SPF с ней не согласна.

Обычно это означает, что панель DNS разделила или обрезала длинное значение TXT при сохранении. Проверка SPF показывает то, что фактически отдают ваши серверы имён, — только эта строка имеет значение. Опубликуйте запись заново, дождитесь распространения DNS и повторите проверку.

6. Защищает ли успешная проверка SPF от подделки отправителя?

Нет. SPF авторизует отправителя конверта, которого получатели не видят. Даже успешная проверка SPF не защищает видимый адрес From — связать их может только DMARC, поэтому дополняйте проверку SPF проверкой DMARC.

Проверка SPF

Проверьте SPF прямо сейчас

Бесплатная проверка SPF-записей без регистрации. Получите актуальную запись, посчитайте DNS-запросы и проверьте каждый механизм SPF.

Проверка SPF без регистрации · Бесплатная проверка SPF-записи и актуальных DNS · Мгновенный доступ к API · Банковская карта не нужна

99.9%
Точность
Real-time
Скорость API
$0.00014
За e-mail
600/mo
Бесплатно навсегда