SPF-postkontroll
Ange en domän så slår kontrollen upp dess DNS-TXT-poster, hittar den som börjar med v=spf1 och visar den med en tydlig etikett för varje del (include:, a, mx, ip4:, ip6:, all-kvalificeraren och redirect=). Den listar också varje TXT-post som hittas. Den läser och förklarar din publicerade post; den ändrar inte DNS och skickar ingen e-post.
Så fungerar kontrollen
-
1
Ange din domän
Kontrollen frågar efter domänens TXT-poster och letar efter den som börjar med `v=spf1`.
-
2
Posten bryts ned
Varje token (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) visas med en kort etikett.
-
3
Alla TXT-poster listas
Du kan fälla ut hela listan över domänens TXT-poster, inte bara SPF-posten.
-
4
Ingen post flaggas
Om domänen har TXT-poster men ingen börjar med `v=spf1` meddelar verktyget att det saknas en SPF-policy.
Vad genomgången visar
| Del | Betydelse |
|---|---|
v=spf1 |
Versionsbeteckning, måste stå först |
ip4:x.x.x.x/y |
Tillåt denna IPv4-adress eller CIDR-block |
ip6:... |
Tillåt denna IPv6-adress eller CIDR |
a |
Tillåt domänens A-poster |
mx |
Tillåt domänens MX-värdar |
include:spf.provider.com |
Inkludera en annan leverantörs SPF-post |
redirect=other.com |
Lämna över SPF-policyn till en annan domän |
all |
Uppsamlingsregel sist, med en kvalificerare |
all-kvalificerarna
+all, tillåt allt (avrådes)-all, hård underkänning, avvisa allt som inte listas~all, mjuk underkänning, ta emot men markera som misstänkt?all, neutral, ingen policy
Så läser du din post
- Börja med
all-kvalificeraren.+allsläpper igenom vilken avsändare som helst och gör SPF verkningslöst; de flesta domäner vill ha-alleller~all. - Endast en SPF-post. Per domän bör bara en TXT-post börja med
v=spf1. Två gör att mottagare behandlar posten som trasig. - Varje verklig avsändare behöver en mekanism. Om en helpdesk- eller nyhetsbrevstjänst skickar som din domän måste dess
include:(eller IP) finnas i posten, annars underkänns den posten av SPF.
Vad verktyget inte gör
Den här kontrollen läser och förklarar den publicerade SPF-posten. Den plattar inte ut include:-kedjor, räknar inte gränsen på 10 DNS-uppslagningar, skriver inte om din post och kontrollerar inte DKIM och DMARC. Det är separata delar av e-postautentisering: SPF auktoriserar avsändare via IP, DKIM signerar meddelandet, och DMARC knyter ihop dem med den synliga From:-adressen och talar om för mottagare vad de ska göra vid fel.
Vanliga frågor
~all är mjuk underkänning: posten tas emot men markeras som misstänkt. -all är hård underkänning: post från avsändare som inte listas i posten avvisas. Börja med ~all medan du bygger posten och skärp till -all när du är säker på att den listar alla legitima avsändare.
Nej. Det slår bara upp och förklarar SPF-posten. Det räknar inte DNS-uppslagningar, följer inte include:-kedjor och kontrollerar inte DKIM eller DMARC. Det är separata kontroller som du bör göra var för sig.
Det ska du inte ha. Vissa DNS-paneler låter dig lägga till flera TXT-poster som börjar med v=spf1. Mottagare behandlar då domänen som felkonfigurerad (ett PermError). Slå ihop dem till en enda post.
Nej. SPF kontrollerar kuvertavsändaren (Return-Path / MAIL FROM), inte det synliga From:-huvudet. Den luckan är skälet till att DMARC finns: att samordna SPF med den From:-adress som folk faktiskt ser.
Relaterade verktyg
Domänålderskontroll
Kontrollera när ett domännamn först registrerades samt dess ålder i år, månader och dagar med hjälp av WHOIS-data från registret.
HTTP-begärantestare
Skicka HTTP-begäranden med anpassad metod, headers och body. Granska statuskoden, svarstiden samt hela svarsbodyn och svarsheadrarna.
Domän till IP-adress
Omvandla varje domännamn till dess IPv4-adresser (A) och IPv6-adresser (AAAA) och kopiera dem till valfritt nätverksverktyg.
Kontroll av HTTP-huvuden
Granska varje HTTP-svarshuvud som en URL returnerar för att felsöka problem med cachning, CORS, komprimering och säkerhet.
DMARC-postkontrollverktyg
Fråga DMARC TXT-posten för varje domän och analysera policy, justeringsmetod, rapportadresser samt genomförandeprocent i lättläst form.
IP-subnätskalkylator
Beräkna subnätsintervall, nätverk, broadcast, användbara värdar och wildcard-mask för valfritt IPv4-CIDR-block med full täckning /0 - /32.
Verktyget finns på andra språk
- SPF-Record-Checker [DE]
- เครื่องมือตรวจสอบเรกคอร์ด SPF [TH]
- Weryfikator rekordu SPF [PL]
- Verificador de registros SPF [ES]
- Pemeriksa Rekaman SPF [ID]
- Trình kiểm tra bản ghi SPF [VI]
- مدقق سجل SPF [AR]
- Verificador de registro SPF [PT]
- SPFレコードチェッカー [JA]
- Vérificateur d'enregistrement SPF [FR]
- SPF 레코드 검사기 [KO]
- SPF-record-checker [NL]
- Verificatore di record SPF [IT]
- Проверка записи SPF [RU]
- SPF Kaydı Denetleyici [TR]
- SPF 记录检查器 [ZH]
- SPF Record Checker [EN]