SPF(Sender Policy Framework) 조회

SPF 레코드 확인 도구: 정책 조회 및 해석

발신 도메인에 게시된 v=spf1 레코드를 가져와 메커니즘을 순서대로 읽고, 최상위 수준에서 보이는 DNS 조회 항목의 수를 셉니다.

검사기는 도메인의 TXT를 조회해 v=spf1 정책을 분리하고, 최상위 수준의 DNS 조회 항목 수를 셉니다. Cloudflare와 Google DNS-over-HTTPS의 응답을 비교합니다.

레코드 읽는 방법

SPF는 IP 주소, include, redirect를 통해 발신 인프라를 승인합니다. all 메커니즘은 일치하지 않는 발신자에 대한 기본 판정을 정의합니다. 메커니즘은 왼쪽에서 오른쪽으로 평가되며, 처음 일치하는 항목에서 평가가 끝납니다.

DNS 조회 10회 제한

include, a, mx, ptr, exists, redirect 항목은 평가 과정에서 추가 DNS 조회를 발생시킵니다. RFC 7208은 전체 평가의 공개 DNS 조회를 10회로 제한하며, 이를 초과하면 정책 내용과 관계없이 permerror가 발생합니다.

도메인 하나에 레코드 하나

하나의 도메인에는 선택 가능한 v=spf1 레코드를 정확히 하나만 게시해야 합니다. 두 제공업체가 각자 레코드를 게시하라고 안내한다면, 둘 다 유지하지 말고 항목을 하나의 정책으로 합치세요.

이 도구에 대한 질문

SPF 레코드가 있으면 이메일이 받은편지함에 도달한다는 뜻인가요?

아니요. SPF는 도메인의 발신 권한 정책을 게시할 뿐입니다. 받은편지함 도달 여부는 인증 정렬, 발신 평판, 콘텐츠, 수신 제공업체의 필터에 따라 달라집니다.

검사기가 조회 횟수 한도 위험을 보고한 이유는 무엇인가요?

최상위 DNS 조회 항목이 RFC 7208의 평가 한도인 10회 조회에 근접했거나 초과했기 때문입니다. 발신자가 permerror를 겪기 전에 include 체인을 평탄화(flatten)하거나 분리하세요.

하위 도메인의 SPF도 확인할 수 있나요?

네. 하위 도메인 자체를 입력하세요. SPF에는 상위 도메인 대체가 없습니다. 수신자는 MAIL FROM 또는 HELO에 사용된 정확한 이름만 확인하므로 메일을 보내는 모든 하위 도메인에는 자체 v=spf1 레코드가 필요합니다.