Pemeriksa Rekaman SPF

Masukkan sebuah domain, lalu pemeriksa akan mencari rekaman TXT DNS-nya, menemukan yang diawali v=spf1, dan menampilkannya kembali dengan label jelas untuk tiap bagian (include:, a, mx, ip4:, ip6:, kualifikasi all, dan redirect=). Alat ini juga menampilkan setiap rekaman TXT yang ditemukan. Ia membaca dan menjelaskan rekaman yang Anda publikasikan; ia tidak mengubah DNS ataupun mengirim email.

Cara pemeriksaan berjalan

  1. 1

    Masukkan domain Anda

    Pemeriksa mengambil rekaman TXT domain dan mencari yang diawali `v=spf1`.

  2. 2

    Rekaman diuraikan

    Setiap token (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) ditampilkan dengan label singkat.

  3. 3

    Semua rekaman TXT ditampilkan

    Anda dapat membuka daftar lengkap rekaman TXT yang dipublikasikan domain, bukan hanya yang SPF.

  4. 4

    Tidak ada rekaman ditandai

    Jika domain punya rekaman TXT tetapi tidak ada yang diawali `v=spf1`, alat memberi tahu bahwa tidak ada kebijakan SPF.

Apa yang ditampilkan rincian

Bagian Arti
v=spf1 Penanda versi, harus paling depan
ip4:x.x.x.x/y Izinkan alamat IPv4 atau blok CIDR ini
ip6:... Izinkan alamat IPv6 atau CIDR ini
a Izinkan rekaman A domain
mx Izinkan host MX domain
include:spf.provider.com Sertakan rekaman SPF penyedia lain
redirect=other.com Serahkan kebijakan SPF ke domain lain
all Aturan tangkap-semua di akhir, dengan kualifikasi

Kualifikasi all

  • +all, izinkan semua (tidak disarankan)
  • -all, gagal keras, tolak yang tidak terdaftar
  • ~all, gagal lunak, terima tetapi tandai sebagai mencurigakan
  • ?all, netral, tanpa kebijakan

Membaca rekaman Anda

  • Mulai dari kualifikasi all. +all meloloskan pengirim mana pun dan menggagalkan tujuan SPF; kebanyakan domain memakai -all atau ~all.
  • Hanya satu rekaman SPF. Per domain, hanya satu rekaman TXT yang boleh diawali v=spf1. Dua di antaranya membuat penerima menganggap rekaman rusak.
  • Setiap pengirim asli butuh mekanisme. Jika layanan bantuan atau buletin mengirim atas nama domain Anda, include: (atau IP)-nya harus ada dalam rekaman, atau email itu gagal SPF.

Yang tidak dilakukan alat ini

Pemeriksa ini membaca dan menjelaskan rekaman SPF yang dipublikasikan. Alat ini tidak meratakan rantai include:, tidak menghitung batas 10 pencarian DNS, tidak menulis ulang rekaman Anda, serta tidak memeriksa DKIM dan DMARC. Itu bagian tersendiri dari autentikasi email: SPF mengizinkan pengirim berdasarkan IP, DKIM menandatangani pesan, dan DMARC mengaitkan keduanya dengan alamat From: yang terlihat serta memberi tahu penerima apa yang harus dilakukan saat gagal.

Pertanyaan yang Sering Diajukan

~all adalah gagal lunak: email diterima tetapi ditandai mencurigakan. -all adalah gagal keras: email dari pengirim yang tidak terdaftar dalam rekaman ditolak. Mulai dengan ~all saat menyusun rekaman, lalu perketat ke -all setelah yakin semua pengirim sah sudah tercantum.

Tidak. Alat ini hanya mencari dan menjelaskan rekaman SPF. Ia tidak menghitung pencarian DNS, tidak mengikuti rantai include:, dan tidak memeriksa DKIM maupun DMARC. Itu pemeriksaan terpisah yang perlu Anda jalankan sendiri.

Seharusnya tidak. Sebagian panel DNS memperbolehkan menambah beberapa rekaman TXT yang diawali v=spf1. Penerima lalu menganggap domain salah konfigurasi (PermError). Gabungkan menjadi satu rekaman.

Tidak. SPF memeriksa pengirim amplop (Return-Path / MAIL FROM), bukan header From: yang terlihat. Celah itulah alasan DMARC ada: menyelaraskan SPF dengan alamat From: yang benar-benar dilihat orang.

Alat Terkait

Alat ini tersedia dalam bahasa lain