SPF-postkontroll

Ange en domän så slår kontrollen upp dess DNS-TXT-poster, hittar den som börjar med v=spf1 och visar den med en tydlig etikett för varje del (include:, a, mx, ip4:, ip6:, all-kvalificeraren och redirect=). Den listar också varje TXT-post som hittas. Den läser och förklarar din publicerade post; den ändrar inte DNS och skickar ingen e-post.

Så fungerar kontrollen

  1. 1

    Ange din domän

    Kontrollen frågar efter domänens TXT-poster och letar efter den som börjar med `v=spf1`.

  2. 2

    Posten bryts ned

    Varje token (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) visas med en kort etikett.

  3. 3

    Alla TXT-poster listas

    Du kan fälla ut hela listan över domänens TXT-poster, inte bara SPF-posten.

  4. 4

    Ingen post flaggas

    Om domänen har TXT-poster men ingen börjar med `v=spf1` meddelar verktyget att det saknas en SPF-policy.

Vad genomgången visar

Del Betydelse
v=spf1 Versionsbeteckning, måste stå först
ip4:x.x.x.x/y Tillåt denna IPv4-adress eller CIDR-block
ip6:... Tillåt denna IPv6-adress eller CIDR
a Tillåt domänens A-poster
mx Tillåt domänens MX-värdar
include:spf.provider.com Inkludera en annan leverantörs SPF-post
redirect=other.com Lämna över SPF-policyn till en annan domän
all Uppsamlingsregel sist, med en kvalificerare

all-kvalificerarna

  • +all, tillåt allt (avrådes)
  • -all, hård underkänning, avvisa allt som inte listas
  • ~all, mjuk underkänning, ta emot men markera som misstänkt
  • ?all, neutral, ingen policy

Så läser du din post

  • Börja med all-kvalificeraren. +all släpper igenom vilken avsändare som helst och gör SPF verkningslöst; de flesta domäner vill ha -all eller ~all.
  • Endast en SPF-post. Per domän bör bara en TXT-post börja med v=spf1. Två gör att mottagare behandlar posten som trasig.
  • Varje verklig avsändare behöver en mekanism. Om en helpdesk- eller nyhetsbrevstjänst skickar som din domän måste dess include: (eller IP) finnas i posten, annars underkänns den posten av SPF.

Vad verktyget inte gör

Den här kontrollen läser och förklarar den publicerade SPF-posten. Den plattar inte ut include:-kedjor, räknar inte gränsen på 10 DNS-uppslagningar, skriver inte om din post och kontrollerar inte DKIM och DMARC. Det är separata delar av e-postautentisering: SPF auktoriserar avsändare via IP, DKIM signerar meddelandet, och DMARC knyter ihop dem med den synliga From:-adressen och talar om för mottagare vad de ska göra vid fel.

Vanliga frågor

~all är mjuk underkänning: posten tas emot men markeras som misstänkt. -all är hård underkänning: post från avsändare som inte listas i posten avvisas. Börja med ~all medan du bygger posten och skärp till -all när du är säker på att den listar alla legitima avsändare.

Nej. Det slår bara upp och förklarar SPF-posten. Det räknar inte DNS-uppslagningar, följer inte include:-kedjor och kontrollerar inte DKIM eller DMARC. Det är separata kontroller som du bör göra var för sig.

Det ska du inte ha. Vissa DNS-paneler låter dig lägga till flera TXT-poster som börjar med v=spf1. Mottagare behandlar då domänen som felkonfigurerad (ett PermError). Slå ihop dem till en enda post.

Nej. SPF kontrollerar kuvertavsändaren (Return-Path / MAIL FROM), inte det synliga From:-huvudet. Den luckan är skälet till att DMARC finns: att samordna SPF med den From:-adress som folk faktiskt ser.

Relaterade verktyg

Verktyget finns på andra språk