Проверка записи SPF
Введите домен, и инструмент найдёт его TXT-записи в DNS, отыщет запись, начинающуюся с v=spf1, и покажет её с понятной подписью для каждой части (include:, a, mx, ip4:, ip6:, квалификатор all и redirect=). Также он перечислит все найденные TXT-записи. Он читает и объясняет опубликованную запись; он не меняет DNS и не отправляет почту.
Как работает проверка
-
1
Введите домен
Инструмент запрашивает TXT-записи домена и ищет ту, что начинается с `v=spf1`.
-
2
Запись разбирается
Каждый токен (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) показывается с короткой подписью.
-
3
Перечисляются все TXT-записи
Можно развернуть полный список TXT-записей домена, а не только SPF.
-
4
Отсутствие записи отмечается
Если у домена есть TXT-записи, но ни одна не начинается с `v=spf1`, инструмент сообщает, что политики SPF нет.
Что показывает разбор
| Часть | Значение |
|---|---|
v=spf1 |
Идентификатор версии, должен идти первым |
ip4:x.x.x.x/y |
Разрешить этот адрес IPv4 или блок CIDR |
ip6:... |
Разрешить этот адрес IPv6 или CIDR |
a |
Разрешить A-записи домена |
mx |
Разрешить MX-узлы домена |
include:spf.provider.com |
Включить SPF-запись другого провайдера |
redirect=other.com |
Передать политику SPF другому домену |
all |
Итоговое правило в конце, с квалификатором |
Квалификаторы all
+all, разрешить всё (не рекомендуется)-all, жёсткий отказ, отклонять всё, что не указано~all, мягкий отказ, принимать, но помечать как подозрительное?all, нейтрально, без политики
Как читать свою запись
- Начните с квалификатора
all.+allпропускает любого отправителя и сводит SPF на нет; большинству доменов нужен-allили~all. - Только одна SPF-запись. На домен только одна TXT-запись должна начинаться с
v=spf1. Две заставляют получателей считать запись повреждённой. - Каждому реальному отправителю нужен механизм. Если служба поддержки или рассылка отправляет от вашего домена, её
include:(или IP) должен быть в записи, иначе такое письмо не пройдёт SPF.
Чего этот инструмент не делает
Инструмент читает и объясняет опубликованную SPF-запись. Он не разворачивает цепочки include:, не считает лимит в 10 DNS-запросов, не переписывает вашу запись и не проверяет DKIM и DMARC. Это отдельные части почтовой аутентификации: SPF авторизует отправителей по IP, DKIM подписывает сообщение, а DMARC связывает их с видимым адресом From: и указывает получателям, что делать при сбое.
Часто задаваемые вопросы
~all, это мягкий отказ: письмо принимается, но помечается как подозрительное. -all, это жёсткий отказ: письмо от отправителей, не указанных в записи, отклоняется. Начните с ~all, пока настраиваете запись, и ужесточите до -all, когда убедитесь, что перечислены все легитимные отправители.
Нет. Он только находит и объясняет SPF-запись. Он не считает DNS-запросы, не идёт по цепочкам include: и не проверяет DKIM и DMARC. Это отдельные проверки, которые нужно выполнять самостоятельно.
Так быть не должно. Некоторые панели DNS позволяют добавить несколько TXT-записей, начинающихся с v=spf1. Тогда получатели считают домен неправильно настроенным (PermError). Объедините их в одну запись.
Нет. SPF проверяет отправителя конверта (Return-Path / MAIL FROM), а не видимый заголовок From:. Именно из-за этого разрыва существует DMARC: он согласует SPF с адресом From:, который люди действительно видят.
Сопутствующие инструменты
Проверка HTTP-заголовков
Осмотрите каждый HTTP-заголовок ответа, возвращаемый URL, чтобы отладить кэширование, CORS, сжатие и проблемы безопасности.
Инструмент проверки возраста доменных имен
Узнайте, когда домен был впервые зарегистрирован, а также его возраст в годах, месяцах и днях с использованием данных WHOIS из реестра.
Калькулятор IP-подсетей
Рассчитайте диапазон подсети, сеть, broadcast, пригодные хосты и wildcard-маску для любого блока IPv4 CIDR с полным покрытием /0 - /32.
Домен в IP
Разрешите любое доменное имя в его адреса IPv4 (A) и IPv6 (AAAA) и скопируйте их в любой сетевой инструмент.
CIDR-калькулятор
Рассчитайте сетевой адрес, широковещательную рассылку, диапазон хостов, используемые IP-адреса и маску подсети для любого блока IPv4 CIDR.
Инструмент для тестирования HTTP-запросов
Отправляйте HTTP-запросы с пользовательски заданным методом, заголовками и телом. Анализируйте код статуса, время ответа, а также полный текст ответа и содержимое заголовков.
Инструмент доступен на других языках
- Pemeriksa Rekaman SPF [ID]
- مدقق سجل SPF [AR]
- Vérificateur d'enregistrement SPF [FR]
- เครื่องมือตรวจสอบเรกคอร์ด SPF [TH]
- SPFレコードチェッカー [JA]
- Weryfikator rekordu SPF [PL]
- Trình kiểm tra bản ghi SPF [VI]
- Verificador de registro SPF [PT]
- SPF-postkontroll [SV]
- Verificador de registros SPF [ES]
- SPF-Record-Checker [DE]
- SPF 레코드 검사기 [KO]
- SPF-record-checker [NL]
- SPF Kaydı Denetleyici [TR]
- SPF 记录检查器 [ZH]
- SPF Record Checker [EN]
- Verificatore di record SPF [IT]