جستوجوی Sender Policy Framework
بررسی رکورد SPF: جستوجو و خواندن سیاست SPF دامنه
رکورد v=spf1 منتشرشده برای یک دامنه ارسال را دریافت کنید، mechanismهای آن را به ترتیب بخوانید و عبارتهایی را که در سطح بالا کوئری DNS ایجاد میکنند بشمارید.
رکورد را چگونه بخوانیم
SPF زیرساخت ارسال را از طریق نشانی IP، include یا redirect مجاز میکند. mechanism all حکم پیشفرض را برای فرستندگانی که با هیچ موردی منطبق نیستند تعیین میکند. mechanismها از چپ به راست ارزیابی میشوند و اولین تطابق، ارزیابی را پایان میدهد.
محدودیت 10 lookup
هر عبارت include، a، mx، ptr، exists یا redirect در هنگام ارزیابی کوئریهای DNS بیشتری ایجاد میکند. RFC 7208 کل ارزیابی را به 10 lookup عمومی DNS محدود میکند؛ عبور از این سقف، صرفنظر از متن سیاست، به permerror منجر میشود.
یک رکورد، یک دامنه
هر دامنه باید دقیقاً یک رکورد v=spf1 قابل انتخاب منتشر کند. اگر دو ارائهدهنده هر کدام رکورد خود را منتشر میکنند، بهجای نگه داشتن هر دو، عبارتها را در یک سیاست ادغام کنید.
پرسشهای رایج درباره این ابزار
آیا رکورد SPF ثابت میکند ایمیل من به صندوق ورودی میرسد؟
خیر. SPF سیاست مجوز را برای دامنه منتشر میکند. رسیدن به صندوق ورودی به همراستایی احراز هویت، اعتبار ارسال، محتوا و فیلترهای ارائهدهنده گیرنده بستگی دارد.
چرا ابزار ریسک سقف lookup را گزارش کرد؟
عبارتهای سطح بالا که کوئری DNS ایجاد میکنند به سقف 10 lookup در RFC 7208 نزدیک شده یا از آن عبور کردهاند. پیش از آنکه فرستندگان با permerror روبهرو شوند، زنجیره include را flatten یا تقسیم کنید.
آیا میتوانم SPF یک زیردامنه را بررسی کنم؟
بله. خود زیردامنه را وارد کنید. SPF هیچ fallback دامنه والد ندارد: گیرندگان فقط نام دقیق استفادهشده در MAIL FROM یا HELO را بررسی میکنند، بنابراین هر زیردامنهای که ایمیل ارسال میکند به رکورد v=spf1 خودش نیاز دارد.