Проверка записи SPF

Введите домен, и инструмент найдёт его TXT-записи в DNS, отыщет запись, начинающуюся с v=spf1, и покажет её с понятной подписью для каждой части (include:, a, mx, ip4:, ip6:, квалификатор all и redirect=). Также он перечислит все найденные TXT-записи. Он читает и объясняет опубликованную запись; он не меняет DNS и не отправляет почту.

Как работает проверка

  1. 1

    Введите домен

    Инструмент запрашивает TXT-записи домена и ищет ту, что начинается с `v=spf1`.

  2. 2

    Запись разбирается

    Каждый токен (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) показывается с короткой подписью.

  3. 3

    Перечисляются все TXT-записи

    Можно развернуть полный список TXT-записей домена, а не только SPF.

  4. 4

    Отсутствие записи отмечается

    Если у домена есть TXT-записи, но ни одна не начинается с `v=spf1`, инструмент сообщает, что политики SPF нет.

Что показывает разбор

Часть Значение
v=spf1 Идентификатор версии, должен идти первым
ip4:x.x.x.x/y Разрешить этот адрес IPv4 или блок CIDR
ip6:... Разрешить этот адрес IPv6 или CIDR
a Разрешить A-записи домена
mx Разрешить MX-узлы домена
include:spf.provider.com Включить SPF-запись другого провайдера
redirect=other.com Передать политику SPF другому домену
all Итоговое правило в конце, с квалификатором

Квалификаторы all

  • +all, разрешить всё (не рекомендуется)
  • -all, жёсткий отказ, отклонять всё, что не указано
  • ~all, мягкий отказ, принимать, но помечать как подозрительное
  • ?all, нейтрально, без политики

Как читать свою запись

  • Начните с квалификатора all. +all пропускает любого отправителя и сводит SPF на нет; большинству доменов нужен -all или ~all.
  • Только одна SPF-запись. На домен только одна TXT-запись должна начинаться с v=spf1. Две заставляют получателей считать запись повреждённой.
  • Каждому реальному отправителю нужен механизм. Если служба поддержки или рассылка отправляет от вашего домена, её include: (или IP) должен быть в записи, иначе такое письмо не пройдёт SPF.

Чего этот инструмент не делает

Инструмент читает и объясняет опубликованную SPF-запись. Он не разворачивает цепочки include:, не считает лимит в 10 DNS-запросов, не переписывает вашу запись и не проверяет DKIM и DMARC. Это отдельные части почтовой аутентификации: SPF авторизует отправителей по IP, DKIM подписывает сообщение, а DMARC связывает их с видимым адресом From: и указывает получателям, что делать при сбое.

Часто задаваемые вопросы

~all, это мягкий отказ: письмо принимается, но помечается как подозрительное. -all, это жёсткий отказ: письмо от отправителей, не указанных в записи, отклоняется. Начните с ~all, пока настраиваете запись, и ужесточите до -all, когда убедитесь, что перечислены все легитимные отправители.

Нет. Он только находит и объясняет SPF-запись. Он не считает DNS-запросы, не идёт по цепочкам include: и не проверяет DKIM и DMARC. Это отдельные проверки, которые нужно выполнять самостоятельно.

Так быть не должно. Некоторые панели DNS позволяют добавить несколько TXT-записей, начинающихся с v=spf1. Тогда получатели считают домен неправильно настроенным (PermError). Объедините их в одну запись.

Нет. SPF проверяет отправителя конверта (Return-Path / MAIL FROM), а не видимый заголовок From:. Именно из-за этого разрыва существует DMARC: он согласует SPF с адресом From:, который люди действительно видят.

Сопутствующие инструменты

Проверка HTTP-заголовков

Осмотрите каждый HTTP-заголовок ответа, возвращаемый URL, чтобы отладить кэширование, CORS, сжатие и проблемы безопасности.

Инструмент проверки возраста доменных имен

Узнайте, когда домен был впервые зарегистрирован, а также его возраст в годах, месяцах и днях с использованием данных WHOIS из реестра.

Калькулятор IP-подсетей

Рассчитайте диапазон подсети, сеть, broadcast, пригодные хосты и wildcard-маску для любого блока IPv4 CIDR с полным покрытием /0 - /32.

Домен в IP

Разрешите любое доменное имя в его адреса IPv4 (A) и IPv6 (AAAA) и скопируйте их в любой сетевой инструмент.

CIDR-калькулятор

Рассчитайте сетевой адрес, широковещательную рассылку, диапазон хостов, используемые IP-адреса и маску подсети для любого блока IPv4 CIDR.

Инструмент для тестирования HTTP-запросов

Отправляйте HTTP-запросы с пользовательски заданным методом, заголовками и телом. Анализируйте код статуса, время ответа, а также полный текст ответа и содержимое заголовков.

Инструмент доступен на других языках