📍 Представляем MapLeads: превратите Google Maps, Bing Maps и Apple Maps в список лидов.Открыть MapLeads
Бесплатный инструмент SPF

Генератор SPF-записей

Бесплатный генератор SPF-записей создаёт корректную TXT-запись v=spf1 для вашего домена. Добавьте IP-адреса и провайдеров, выберите политику SPF и скопируйте запись. Регистрация не нужна, а при обычном использовании SPF ограничений по частоте нет.

Создайте SPF-запись

Добавьте адреса IPv4 или IPv6, которым разрешено отправлять почту от имени этого домена.

Добавьте сторонние сервисы отправки, например Google Workspace или SendGrid.

Что создаёт генератор SPF-записей

SPF-запись — это одна TXT-запись со всеми источниками, которым разрешено отправлять почту от домена, указанного в отправителе конверта. Бесплатный генератор преобразует этот список в точный синтаксис, ожидаемый принимающими серверами, чтобы вам не пришлось вручную вспоминать грамматику, которой вы пользуетесь дважды в год.

При доставке принимающие серверы читают SPF-запись, сверяют с ней IP-адрес подключения и применяют выбранный вами квалификатор. Генератор располагает механизмы в общепринятом порядке и удерживает запись в пределах лимита из десяти DNS-запросов.

Синтаксис SPF-записи, создаваемой генератором

Все механизмы SPF, которые может добавить генератор, и источники, разрешаемые каждым из них в вашей SPF-записи.

  • ip4:x.x.x.x — разрешает один адрес IPv4
  • ip4:x.x.x.x/24 — разрешает диапазон IPv4 в нотации CIDR
  • ip6:::1 — разрешает адрес IPv6
  • include:domain.com — импортирует SPF-запись другого домена (для сторонних отправителей)
  • a — разрешает IP из A-записи домена
  • mx — разрешает IP из MX-записей домена

Выбор квалификатора all

Последний механизм SPF определяет, что произойдёт со всем, чего нет в записи. Генератор работает без регистрации, поэтому вы можете пересобирать SPF-запись сколько угодно, пока настраиваете её.

КвалификаторПоведение
+allВсе отправители проходят проверку. Не используйте — это полностью обесценивает SPF.
~allSoftfail — неавторизованная почта принимается, но помечается. Используйте при тестировании.
-allHard fail — неавторизованная почта отклоняется. Используйте в рабочей среде.
?allNeutral — политика не задана. Почти не применяется.

Распространённые директивы include провайдеров

Добавьте эти директивы include в генератор, если отправляете почту через соответствующих провайдеров; каждая из них расходует собственные DNS-запросы SPF.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

Лимит в десять DNS-запросов

Каждый механизм include:, a, mx, ptr и exists: расходует один DNS-запрос при проверке SPF, а RFC 7208 ограничивает их общее число десятью. При превышении получатели возвращают permerror, что многие трактуют как полное отсутствие SPF. Наш генератор сохраняет структуру SPF-записи плоской и предупреждает до того, как она превысит этот предел.

SPF лучше всего работает вместе с DKIM и DMARC

Один SPF защищает только отправителя конверта (Return-Path), но не видимый адрес From. Для полной защиты от спуфинга нужны ещё DKIM — чтобы подписывать письма — и DMARC — чтобы согласовать результаты аутентификации с заголовком From. Вместе эти три стандарта составляют базовый уровень аутентификации email, который ожидают Gmail, Outlook и Yahoo Mail.

После настройки SPF убедитесь, что списки тоже чистые. Верификация email удаляет недействительные и рискованные адреса до отправки, удерживает низкий процент возвратов и защищает репутацию отправителя, которую вы выстраиваете правильной аутентификацией. Адреса также можно проверить пакетно через пакетную верификацию email или встроить проверку прямо в свой стек через API валидации email.

Что сообщает запись

Что на самом деле создаёт генератор SPF-записей

SPF-запись — это одна строка TXT со всеми источниками, которым разрешено отправлять почту, используя ваш домен в отправителе конверта. Бесплатный генератор преобразует это решение о политике в корректный синтаксис, избавляя вас от необходимости запоминать грамматику.

Запись — это политика, а не фильтр

Сам по себе SPF ничего не блокирует. Опубликованная запись сообщает принимающим серверам, какие IP-адреса и провайдеры авторизованы, а каждый получатель сам решает, что делать с письмом из другого источника.

Поэтому генератор SPF-записей задаёт два вопроса: откуда законно приходит ваша почта и насколько строго следует обращаться с неавторизованными источниками.

Механизмы описывают авторизованных отправителей

ip4 и ip6 авторизуют конкретные адреса или диапазоны CIDR под вашим управлением. include: делегирует проверку собственной SPF-записи провайдера, поэтому Google, Microsoft, Mailchimp, SendGrid и Mailgun остаются корректно настроенными при изменении их инфраструктуры.

Механизмы a и mx авторизуют адреса, на которые указывают собственные записи A или MX вашего домена. Генератор SPF-записей выводит их в общепринятом порядке, чтобы в типичном случае проверка завершалась раньше.

Квалификатор all определяет всю политику

-all означает hard fail (жёсткий отказ): всё, чего нет в списке, не авторизовано. ~all означает soft fail (мягкий отказ), который обычно считается подозрительным, но не ведёт к отклонению. ?all нейтрален и ничего не предписывает.

Бесплатный генератор SPF-записей, по умолчанию сразу выбирающий -all, оказывает вам медвежью услугу. Сначала опубликуйте ~all, проследите за сбоями и только потом ужесточайте политику. Генератор намеренно предлагает все три варианта.

Десять DNS-запросов — жёсткий предел

Каждый механизм include:, a, mx, ptr и exists: расходует DNS-запрос, а спецификация SPF ограничивает проверку десятью запросами. При превышении получатели возвращают permerror, что многие трактуют как полное отсутствие SPF.

Это самая частая причина, по которой написанная вручную запись незаметно перестаёт работать. Генератор сохраняет SPF-запись плоской и предупреждает до того, как её длина станет проблемой.

Как читать запись

Что означает каждая часть созданной SPF-записи

Результат достаточно короткий, чтобы прочитать его целиком. Понимание каждого токена позволит впоследствии редактировать запись, не нарушая доставку.

v=spf1 — тег версии

С него начинается каждая SPF-запись, а TXT-запись без него вообще не считается SPF-записью. У домена может быть только одна SPF-запись: две опубликованные записи вызывают permerror, а не объединяются.

Если результат генератора заменяет существующую SPF-запись, объедините механизмы вручную, а не публикуйте обе записи.

include: — делегирование провайдеру

include:_spf.google.com подключает всё, что сейчас авторизует Google. Вы автоматически получаете их изменения, но вместе с ними наследуете и стоимость DNS-запросов в пределах своего бюджета из десяти запросов.

Добавляйте через include только тех провайдеров, которые действительно отправляют почту от вашего домена. Каждый неиспользуемый include напрасно расходует бюджет запросов.

ip4 / ip6 — ваша инфраструктура

Используйте эти механизмы для собственных почтовых серверов. Они не расходуют DNS-запросы, поэтому при большом числе источников это самый экономный способ уложиться в лимит.

Поддерживается нотация CIDR, поэтому весь диапазон можно задать одним механизмом вместо их списка.

~all или -all — что будет с остальными

Последний механизм сильнее всего влияет на действия получателей. Начните с ~all, пока проверяете, что все легитимные источники перечислены, а после недели чистых отчётов переходите на -all.

Сразу поставить -all на домене с забытыми отправителями — самый быстрый способ потерять настоящую почту.

Публикация записи

От бесплатного генератора SPF до действующей DNS-записи

Всего четыре шага, но на третьем большинство останавливается слишком рано.

  1. 1

    Перечислите всех отправителей до генерации

    Маркетинговая платформа, сервис транзакционной почты, CRM, служба поддержки, система выставления счетов и офисный почтовый сервер, которого никто не касался годами. Всё, что отправляет почту от вашего домена, должно попасть в запись.

    Запускайте бесплатный генератор SPF-записей после составления полного списка, а не раньше. Запись, созданная по половине списка, нарушит работу второй половины.

  2. 2

    Опубликуйте одну TXT-запись в корне домена

    Хост — @ или сам домен, тип — TXT, значение — сгенерированная строка. Распространение обычно занимает несколько минут, изредка — час.

    Не публикуйте её как запись типа SPF: этот тип устарел много лет назад, и получатели его игнорируют.

  3. 3

    Проверьте, что действительно возвращает DNS

    DNS-провайдеры могут неожиданным образом переносить, разбивать и обрезать длинные значения TXT. После распространения проверьте опубликованную запись с помощью проверку SPF, потому что результат бесплатного генератора SPF-записей и строка, которую фактически возвращает DNS, не всегда совпадают.

    Ситуация, когда запись выглядит правильно в панели DNS, но возвращается неверно, встречается часто и остаётся незаметной до прямого запроса.

  4. 4

    Один раз осознанно ужесточите политику

    Если за неделю не было сбоев легитимной почты, замените ~all на -all и опубликуйте запись снова. Именно с этого момента SPF начинает действительно защищать домен.

    При добавлении или удалении провайдера отправки снова запускайте генератор SPF-записей, а не редактируйте действующую строку в панели DNS.

Ограничения

Чего не делает SPF

SPF — одна из трёх записей аутентификации отправителя. Большинство ошибок настройки начинается с ожидания, что она выполнит работу двух остальных.

SPF может не пройти при пересылке

При пересылке письма отправитель конверта остаётся вашим, а IP-адрес доставки меняется на адрес пересылающего сервера. SPF корректно завершается ошибкой для совершенно легитимной почты.

Именно поэтому существует DKIM и поэтому для DMARC достаточно согласованного успешного прохождения одной из этих проверок.

SPF не проверяет видимый адрес From

SPF авторизует отправителя конверта, которого получатели никогда не видят. Письмо может пройти SPF, отображая любой адрес From.

Только DMARC связывает видимый домен с аутентифицированным. Один SPF не останавливает ничего, что мог бы заметить пользователь.

SPF не проверяет получателей

Публикация идеальной записи ничего не говорит о существовании адресов, на которые вы отправляете почту. Аутентификация отправителя и проверка получателя — разные задачи.

Для проверки получателей используйте Верификатор email или пакетную верификацию перед кампанией и рассматривайте обе проверки как отдельные части одного процесса отправки.

SPF не исправляет репутацию

Корректная SPF-запись — необходимое условие хорошей доставки, а не её причина. Попадание во входящие по-прежнему зависит от содержимого, доли жалоб и возвратов.

Сначала настройте запись правильно, а затем займитесь остальным.

Справочные материалы и следующие шаги

Спецификация и связанные инструменты

SPF определён IETF, а инструменты рядом с этим генератором SPF-записей выполняют проверки, которых нет в самом генераторе.

RFC 7208 определяет синтаксис

Документ IETF RFC 7208 определяет SPF, его механизмы и квалификаторы, а также лимит проверки в десять запросов, который учитывает этот генератор SPF-записей.

Читать стандарт для публикации записи необязательно, но он разрешает любые споры о значении квалификаторов.

Проверьте опубликованную запись

После публикации инструмент Проверка SPF получает действующую запись и сообщает число запросов, ошибки синтаксиса и фактическую политику.

Создайте здесь, проверьте там — такая связка обнаружит искажения панели DNS, которые генератор увидеть не может.

Дополните набор аутентификации

SPF — лишь треть общей картины. Генератор DMARC-записей и инструменты DKIM отвечают за согласование и подпись сообщений.

Домен с SPF, но без DMARC аутентифицирован и всё ещё допускает спуфинг в строке From.

Изучите бесплатные функции

Девятнадцать бесплатных инструментов в дополнение к платным функциям ИИ — ни один не требует аккаунта.

Бесплатные инструменты

Проверка SPF

Бесплатно проверьте SPF-запись домена: получите актуальные данные, посчитайте DNS-запросы и найдите ошибки синтаксиса. Без регистрации.

Данные о домене или инфраструктуре — не подтверждение существования ящика.

Бесплатные инструменты

Генератор DKIM

Бесплатно создайте TXT-запись v=DKIM1 и имя selector._domainkey для любого провайдера. Генератор DNS-записей DKIM без регистрации.

Бесплатные инструменты

Генератор DMARC

Бесплатно создайте корректную TXT-запись v=DMARC1 с политикой, выравниванием и отчётами. Генератор DMARC работает без регистрации.

Бесплатные инструменты

Проверка DNS

Бесплатно проверяйте A, AAAA, MX, TXT, NS, CNAME и SOA любого домена на авторитетных серверах имён. Без регистрации и кэша.

Инструменты email

Тест доставляемости email

Бесплатный тест доставляемости: отправьте письмо и получите оценки аутентификации, DNS, спам-фильтров, чёрных списков, заголовков и содержимого.

Диагностика отправителя или письма — не поиск адресов.

Инструменты проверки email

Верификатор email

Проверьте действительность email бесплатным верификатором без регистрации — синтаксис, MX, SMTP, одноразовые, ролевые и catch-all адреса.

Данные о получателе — не о отправителе и не о DNS-конфигурации.

Частые вопросы

1. Генератор SPF-записей действительно бесплатный?

Да — без регистрации, аккаунта и ограничений на количество созданных SPF-записей. Вся логика SPF выполняется прямо на странице, а данные о вашем домене и настройках SPF нигде не сохраняются.

2. Где опубликовать созданную генератором SPF-запись?

Опубликуйте её как TXT-запись в корне домена: хост @ или сам домен, тип TXT, значение — сгенерированная строка. Не используйте устаревший тип записи SPF: получатели его игнорируют. Распространение обычно занимает несколько минут.

3. Можно ли иметь две SPF-записи?

Нет. Для одного домена допустима одна SPF-запись. Две опубликованные записи вызывают permerror, и получатели их не объединяют. Если запись уже есть, перенесите её механизмы во входные данные генератора вместо публикации второй.

4. Что выбрать: ~all или -all?

Начните с ~all. Он помечает неавторизованную почту как подозрительную, но не отклоняет её, давая вам неделю на поиск забытого источника отправки. Переходите на -all, когда вся легитимная почта проходит проверку. Если бесплатный генератор сразу предлагает -all, вы рискуете потерять настоящие письма.

5. Из-за чего запись ломается после публикации?

По двум причинам: include провайдеров доводят число DNS-запросов выше десяти либо панель DNS разбивает или обрезает длинное значение TXT. При смене провайдера снова запустите бесплатный генератор SPF-записей, а затем проверьте действующую запись инструментом проверки SPF.

6. Защищает ли SPF-запись от спуфинга?

Не сама по себе. SPF авторизует невидимого пользователю отправителя конверта. Только DMARC связывает видимый домен From с аутентифицированным, поэтому считайте SPF первым из трёх этапов: SPF, DKIM, DMARC.

Генератор SPF-записей

Создайте SPF-запись сейчас

Генератор SPF-записей без регистрации: создайте и опубликуйте запись, затем проверьте действующую конфигурацию SPF и адреса, на которые действительно отправляете почту.

Генератор SPF-записей без регистрации · Точность SMTP 99,9% · Мгновенный доступ к API · Банковская карта не нужна

99.9%
Точность
Real-time
Скорость API
$0.00014
За e-mail
600/mo
Бесплатно навсегда