الاستعلام عن إطار سياسة المُرسِل (SPF)
فاحص سجل SPF: استعلم عن سياستك واقرأها
اجلب سجل v=spf1 المنشور لنطاق الإرسال، واقرأ آلياته بالترتيب، واحسب عدد المصطلحات التي تستدعي استعلامات DNS في المستوى الأعلى.
كيف تقرأ السجل
يفوّض SPF البنية التحتية للإرسال عبر عنوان IP أو include أو redirect. وتحدّد آلية all الحكم الافتراضي للمُرسِلين غير المطابقين. تُقيَّم الآليات من اليسار إلى اليمين، وأول تطابق يُنهي التقييم.
حد الاستعلامات العشرة
كل مصطلح من نوع include أو a أو mx أو ptr أو exists أو redirect يفرض استعلامات DNS إضافية أثناء التقييم. يحدّ RFC 7208 التقييم الكامل بـ 10 استعلامات DNS عامة؛ وتجاوز هذا الحد يُنتج permerror بصرف النظر عن نص السياسة.
سجل واحد لكل نطاق
ينبغي أن ينشر النطاق سجل v=spf1 واحدًا فقط قابلًا للاختيار. إذا نشر مزوّدان سجلًا خاصًا بكل منهما، فادمج المصطلحات في سياسة واحدة بدلًا من الإبقاء على السجلين.
أسئلة حول هذه الأداة
هل يثبت سجل SPF أن بريدي يصل إلى صندوق الوارد؟
لا. ينشر SPF سياسة التفويض للنطاق. أما الوصول إلى صندوق الوارد فيعتمد على محاذاة المصادقة وسمعة الإرسال والمحتوى ومرشّحات المزوّد المستقبِل.
لماذا أبلغ الفاحص عن خطر تجاوز ميزانية الاستعلامات؟
المصطلحات التي تستدعي استعلامات DNS في المستوى الأعلى تقترب من حد التقييم البالغ 10 استعلامات في RFC 7208 أو تتجاوزه. سطّح سلسلة include أو قسّمها قبل أن يصل المُرسِلون إلى permerror.
هل يمكنني فحص SPF لنطاق فرعي؟
نعم. أدخل النطاق الفرعي نفسه. لا يملك SPF بديلًا للنطاق الأب: يتحقق المستقبِلون من الاسم الدقيق المستخدم في MAIL FROM أو HELO فقط، لذا يحتاج كل نطاق فرعي يرسل بريدًا إلى سجل v=spf1 خاص به.