ค้นหา Sender Policy Framework

ตรวจสอบเรคคอร์ด SPF: ค้นหาและอ่านนโยบายของคุณ

ดึงเรคคอร์ด v=spf1 ที่เผยแพร่ไว้ของโดเมนผู้ส่ง อ่าน mechanism ตามลำดับ และนับจำนวนเทอมที่ต้องค้นหา DNS ซึ่งมองเห็นได้ในระดับบนสุด

ตัวตรวจสอบจะค้นหา TXT ที่โดเมน แยกนโยบาย v=spf1 ออกมา และนับเทอมที่ต้องค้นหา DNS ในระดับบนสุด แล้วเปรียบเทียบคำตอบจาก DNS-over-HTTPS ของ Cloudflare และ Google

วิธีอ่านเรคคอร์ด

SPF อนุญาตโครงสร้างพื้นฐานที่ใช้ส่งอีเมลผ่านที่อยู่ IP, include หรือ redirect ส่วน mechanism all กำหนดผลตัดสินเริ่มต้นสำหรับผู้ส่งที่ไม่ตรงกับเงื่อนไขใด mechanism จะถูกประเมินจากซ้ายไปขวา และการตรงกันครั้งแรกจะยุติการประเมิน

ขีดจำกัด 10 lookup

เทอม include, a, mx, ptr, exists หรือ redirect แต่ละรายการทำให้ต้องค้นหา DNS เพิ่มระหว่างการประเมิน RFC 7208 จำกัดการประเมินทั้งหมดไว้ที่การค้นหา DNS สาธารณะ 10 ครั้ง หากเกินจะได้ผล permerror ไม่ว่าข้อความนโยบายจะเป็นอย่างไร

หนึ่งเรคคอร์ดต่อหนึ่งโดเมน

โดเมนหนึ่งควรเผยแพร่เรคคอร์ด v=spf1 ที่เลือกใช้ได้เพียงรายการเดียว หากผู้ให้บริการสองรายต่างเผยแพร่เรคคอร์ดของตัวเอง ให้รวมเทอมทั้งหมดไว้ในนโยบายเดียวแทนการเก็บไว้ทั้งสองรายการ

คำถามเกี่ยวกับเครื่องมือนี้

เรคคอร์ด SPF พิสูจน์ได้หรือไม่ว่าอีเมลของฉันเข้ากล่องจดหมาย

ไม่ได้ SPF เผยแพร่นโยบายการอนุญาตของโดเมนเท่านั้น การเข้ากล่องจดหมายขึ้นอยู่กับ alignment ของการยืนยันตัวตน ชื่อเสียงผู้ส่ง เนื้อหา และตัวกรองของผู้ให้บริการฝั่งผู้รับ

ทำไมตัวตรวจสอบจึงแจ้งความเสี่ยงเรื่องจำนวน lookup

เทอมระดับบนสุดที่ต้องค้นหา DNS มีจำนวนใกล้หรือเกินขีดจำกัดการประเมิน 10 lookup ตาม RFC 7208 ให้ flatten หรือแยก chain ของ include ก่อนที่ผู้ส่งจะเจอ permerror

ฉันตรวจสอบ SPF ของซับโดเมนได้หรือไม่

ใช่ ป้อนโดเมนย่อยนั้นเอง SPF ไม่มี fallback ของโดเมนแม่: ผู้รับตรวจสอบเฉพาะชื่อที่แน่นอนซึ่งใช้ใน MAIL FROM หรือ HELO ดังนั้นทุกโดเมนย่อยที่ส่งอีเมลต้องมีเรคคอร์ด v=spf1 ของตัวเอง