SPF Lookup
Cari dan analisis catatan SPF domain untuk konfigurasi yang salah umum.
What is SPF Lookup?
Sender Policy Framework (SPF) adalah catatan DNS TXT yang memuat daftar server email mana yang berwenang mengirim email atas nama domain Anda. Server email penerima membandingkan alamat IP pengirim dengan daftar tersebut dan menangani pengirim yang tidak cocok sesuai dengan kualifikasi trailing catatan, seperti -all (tolak), ~all (softfail), atau +all (izin apa pun). Catatan tersebut dievaluasi di bawah batas ketat 10 pencarian DNS yang diberlakukan oleh RFC 7208, sehingga penggunaan mekanisme include: yang terlalu banyak menyebabkan pemeriksaan gagal secara keseluruhan. SPF yang dikonfigurasi dengan benar meningkatkan kemampuan pengiriman dan merupakan salah satu dari tiga dasar, bersama dengan DKIM dan DMARC, yang sekarang diharapkan oleh penyedia kotak surat utama untuk email yang dapat dipercaya.
How to Use SPF Lookup
- Tulis nama domain (misalnya yourcompany.com) dan klik "Cari".
- Alat ini mengambil catatan TXT domain melalui DNS-over-HTTPS dan menemukan yang dimulai dengan "v=spf1".
- Setiap mekanisme dalam catatan tersebut tercantum, bersama dengan hitungan pencarian DNS dan apa arti mekanisme "all" yang trailing.
- Setiap konfigurasi yang salah umum — "all" yang hilang, "+all", terlalu banyak pencarian DNS, atau catatan SPF ganda — diberi tanda dengan penjelasan bahasa sederhana.
Examples
Catatan yang terbentuk dengan baik
Input: v=spf1 include:_spf.google.com ~all
Output: 1 pencarian DNS, softfail pada pengirim yang tidak terdaftar — tidak ada peringatan
Konfigurasi yang salah umum
Input: v=spf1 +all
Output: Peringatan: server apa pun dapat mengirim email atas nama domain ini
Common Mistakes
- Menerbitkan lebih dari satu catatan SPF TXT untuk domain yang sama — hanya satu yang diizinkan; memiliki dua membuat evaluasi tidak terdefinisi.
- Menggunakan +all baik dengan menyalin contoh tanpa membacanya, atau salah mengerti sebagai "izinkan semua server kami" daripada "izinkan server apa pun secara harfiah".
- Menambahkan include: untuk setiap alat email yang pernah digunakan dan tidak pernah menghapus yang lama, secara diam-diam mendekati (atau melebihi) batas 10 pencarian seiring waktu.
Why Use This Tool
- Mengurai catatan yang sebenarnya dan menjelaskan apa artinya, bukan hanya apakah ada catatan.
- Menghitung pencarian DNS terhadap batas RFC 7208 yang sebenarnya, menangkap mode kegagalan yang tidak terlihat hanya dengan membaca catatan.
- Menandai kesalahan konfigurasi catatan ganda dan +all dengan penjelasan bahasa sederhana.
- Menjalankan pencarian server-side melalui DNS-over-HTTPS, sehingga bekerja sama terlepas dari perilaku DNS jaringan Anda sendiri.