جست‌وجوی Sender Policy Framework

بررسی رکورد SPF: جست‌وجو و خواندن سیاست SPF دامنه

رکورد v=spf1 منتشرشده برای یک دامنه ارسال را دریافت کنید، mechanismهای آن را به ترتیب بخوانید و عبارت‌هایی را که در سطح بالا کوئری DNS ایجاد می‌کنند بشمارید.

این ابزار رکورد TXT دامنه را جست‌وجو می‌کند، سیاست v=spf1 را جدا می‌کند و عبارت‌هایی را که در سطح بالا کوئری DNS ایجاد می‌کنند می‌شمارد. پاسخ‌های DNS-over-HTTPS ‏Cloudflare و Google را با هم مقایسه می‌کند.

رکورد را چگونه بخوانیم

SPF زیرساخت ارسال را از طریق نشانی IP، include یا redirect مجاز می‌کند. mechanism ‏all حکم پیش‌فرض را برای فرستندگانی که با هیچ موردی منطبق نیستند تعیین می‌کند. mechanismها از چپ به راست ارزیابی می‌شوند و اولین تطابق، ارزیابی را پایان می‌دهد.

محدودیت 10 lookup

هر عبارت include، a، mx، ptr، exists یا redirect در هنگام ارزیابی کوئری‌های DNS بیشتری ایجاد می‌کند. RFC 7208 کل ارزیابی را به 10 lookup عمومی DNS محدود می‌کند؛ عبور از این سقف، صرف‌نظر از متن سیاست، به permerror منجر می‌شود.

یک رکورد، یک دامنه

هر دامنه باید دقیقاً یک رکورد v=spf1 قابل انتخاب منتشر کند. اگر دو ارائه‌دهنده هر کدام رکورد خود را منتشر می‌کنند، به‌جای نگه داشتن هر دو، عبارت‌ها را در یک سیاست ادغام کنید.

پرسش‌های رایج درباره این ابزار

آیا رکورد SPF ثابت می‌کند ایمیل من به صندوق ورودی می‌رسد؟

خیر. SPF سیاست مجوز را برای دامنه منتشر می‌کند. رسیدن به صندوق ورودی به هم‌راستایی احراز هویت، اعتبار ارسال، محتوا و فیلترهای ارائه‌دهنده گیرنده بستگی دارد.

چرا ابزار ریسک سقف lookup را گزارش کرد؟

عبارت‌های سطح بالا که کوئری DNS ایجاد می‌کنند به سقف 10 lookup در RFC 7208 نزدیک شده یا از آن عبور کرده‌اند. پیش از آنکه فرستندگان با permerror روبه‌رو شوند، زنجیره include را flatten یا تقسیم کنید.

آیا می‌توانم SPF یک زیردامنه را بررسی کنم؟

بله. خود زیردامنه را وارد کنید. SPF هیچ fallback دامنه والد ندارد: گیرندگان فقط نام دقیق استفاده‌شده در MAIL FROM یا HELO را بررسی می‌کنند، بنابراین هر زیردامنه‌ای که ایمیل ارسال می‌کند به رکورد v=spf1 خودش نیاز دارد.