Поиск записи Sender Policy Framework

Проверка SPF-записи: найдите и разберите свою политику

Получите опубликованную запись v=spf1 домена отправки, разберите её механизмы по порядку и посчитайте термы верхнего уровня, которые требуют DNS-запросов.

Инструмент запрашивает TXT-записи домена, выделяет политику v=spf1 и считает термы верхнего уровня, которые требуют DNS-запросов. Он сравнивает ответы DNS-over-HTTPS от Cloudflare и Google.

Как читать запись

SPF разрешает инфраструктуру отправки по IP-адресу, через include или redirect. Механизм all задаёт вердикт по умолчанию для отправителей, не подошедших ни под одно правило. Механизмы проверяются слева направо, и первое совпадение завершает проверку.

Лимит в 10 DNS-запросов

Каждый терм include, a, mx, ptr, exists или redirect порождает дополнительные DNS-запросы при проверке. RFC 7208 ограничивает всю проверку 10 публичными DNS-запросами; при превышении результат — permerror, независимо от текста политики.

Одна запись на домен

Домен должен публиковать ровно одну запись v=spf1. Если два провайдера публикуют каждый свою запись, объедините их термы в одну политику, а не оставляйте обе.

Вопросы об этом инструменте

Доказывает ли SPF-запись, что мои письма попадают во «Входящие»?

Нет. SPF публикует политику авторизации для домена. Попадание во «Входящие» зависит от выравнивания аутентификации, репутации отправителя, содержимого и фильтров принимающего провайдера.

Почему инструмент сообщил о риске превышения лимита запросов?

Число термов верхнего уровня, требующих DNS-запросов, приближается к лимиту в 10 запросов из RFC 7208 или превышает его. «Сплющьте» (flatten) или разделите цепочку include, пока отправители не начали получать permerror.

Можно ли проверить SPF для поддомена?

Да. Введите сам поддомен. SPF не использует резервную проверку родительского домена: получатели проверяют только точное имя, использованное в MAIL FROM или HELO, поэтому каждому поддомену, отправляющему почту, нужна собственная запись v=spf1.