SPF Kaydı Denetleyici

Bir alan adı girin; denetleyici, alan adının DNS TXT kayıtlarını sorgular, v=spf1 ile başlayanı bulur ve her bölüm için anlaşılır bir etiketle geri gösterir (include:, a, mx, ip4:, ip6:, all niteleyicisi ve redirect=). Ayrıca bulduğu her TXT kaydını listeler. Yayımladığınız kaydı okur ve açıklar; DNS’i değiştirmez ve e-posta göndermez.

Denetim nasıl çalışır

  1. 1

    Alan adınızı girin

    Denetleyici, alan adının TXT kayıtlarını sorgular ve `v=spf1` ile başlayanı arar.

  2. 2

    Kayıt ayrıştırılır

    Her belirteç (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) kısa bir etiketle gösterilir.

  3. 3

    Tüm TXT kayıtları listelenir

    Yalnızca SPF kaydını değil, alan adının yayımladığı tüm TXT kayıtlarının listesini açabilirsiniz.

  4. 4

    Kayıt yoksa bildirilir

    Alan adının TXT kayıtları var ama hiçbiri `v=spf1` ile başlamıyorsa araç, SPF politikası olmadığını söyler.

Döküm neleri gösterir

Bölüm Anlamı
v=spf1 Sürüm tanımlayıcı, ilk sırada olmalı
ip4:x.x.x.x/y Bu IPv4 adresine veya CIDR bloğuna izin ver
ip6:... Bu IPv6 adresine veya CIDR’a izin ver
a Alan adının A kayıtlarına izin ver
mx Alan adının MX sunucularına izin ver
include:spf.provider.com Başka bir sağlayıcının SPF kaydını dahil et
redirect=other.com SPF politikasını başka bir alan adına devret
all Sondaki genel kural, bir niteleyiciyle

all niteleyicileri

  • +all, her şeye izin ver (önerilmez)
  • -all, sert başarısızlık, listede olmayan her şeyi reddet
  • ~all, yumuşak başarısızlık, kabul et ama şüpheli olarak işaretle
  • ?all, nötr, politika yok

Kaydınızı okuma

  • all niteleyicisiyle başlayın. +all her göndericiyi geçirir ve SPF’i işlevsiz kılar; çoğu alan adı -all ya da ~all ister.
  • Yalnızca bir SPF kaydı. Alan adı başına yalnızca bir TXT kaydı v=spf1 ile başlamalıdır. İkisi, alıcıların kaydı bozuk saymasına yol açar.
  • Her gerçek gönderici bir mekanizma ister. Bir yardım masası veya bülten hizmeti sizin alan adınız olarak gönderiyorsa, onun include: (ya da IP) değeri kayıtta olmalı, yoksa o posta SPF’te başarısız olur.

Bu aracın yapmadıkları

Bu denetleyici, yayımlanan SPF kaydını okur ve açıklar. include: zincirlerini düzleştirmez, 10 DNS sorgusu sınırını saymaz, kaydınızı yeniden yazmaz ve DKIM ile DMARC’ı denetlemez. Bunlar, e-posta kimlik doğrulamasının ayrı parçalarıdır: SPF göndericileri IP ile yetkilendirir, DKIM iletiyi imzalar ve DMARC bunları görünen From: adresine bağlar ve başarısızlıkta alıcılara ne yapacaklarını söyler.

Sık Sorulan Sorular

~all yumuşak başarısızlıktır: posta kabul edilir ama şüpheli olarak işaretlenir. -all sert başarısızlıktır: kayıtta listelenmeyen göndericilerin postası reddedilir. Kaydı oluştururken ~all ile başlayın; tüm meşru göndericilerin listelendiğinden emin olduğunuzda -all ile sıkılaştırın.

Hayır. Yalnızca SPF kaydını sorgular ve açıklar. DNS sorgularını saymaz, include: zincirlerini izlemez ve DKIM ile DMARC’ı denetlemez. Bunlar ayrıca yapmanız gereken bağımsız denetimlerdir.

Olmamalı. Bazı DNS panelleri v=spf1 ile başlayan birden fazla TXT kaydı eklemenize izin verir. Alıcılar o zaman alan adını yanlış yapılandırılmış (bir PermError) sayar. Bunları tek bir kayıtta birleştirin.

Hayır. SPF, zarf göndericisini (Return-Path / MAIL FROM) denetler, görünen From: başlığını değil. İşte bu boşluk DMARC’ın var olma nedenidir: SPF’i, insanların gerçekten gördüğü From: adresiyle hizalamak.

İlgili Araçlar

Araç diğer dillerde mevcuttur