Tarkista SPF-tietue
Tarkistetaan...
SPF-analyysi
Analyysi
Varmista oikea sähköpostitodennus SPF:llä
Tarkista, että SPF-tietueesi on oikein määritetty sähköpostihuijauksen estämiseksi
SPF (Sender Policy Framework) on sähköpostitodennusstandardi, joka määrittää mitkä postipalvelimet ovat valtuutettuja lähettämään sähköpostia verkkotunnuksesi puolesta. Tarkistimme validoi SPF-tietueesi, laskee DNS-haut ja varmistaa oikean konfiguraation.
Mitä tämä työkalu tarkistaa
SPF-tietueen haku
Hakee DNS:stä SPF TXT -tietueen ja näyttää koko tietueen.
Mekanismianalyysi
Jäsentää include-, a-, mx-, ip4-, ip6-mekanismit ja niiden määritteet.
DNS-hakujen määrä
Laskee DNS-haut varmistaakseen, että pysyt 10 haun rajassa.
All-määrite
Validoi 'all'-mekanismin (-all, ~all, +all) asianmukaista tietoturvaa varten.
Parhaat käytännöt
- Päätä aina SPF-tietue -all (hardfail) -määritteeseen maksimaalista turvallisuutta varten.
- Pidä DNS-haut alle 10:ssä — käytä ip4/ip6-alueita hakujen vähentämiseksi.
- Älä käytä +all — se sallii kenen tahansa lähettää sähköpostia verkkotunnuksellasi.
- Yhdistä useita include-mekanismeja mahdollisuuksien mukaan.
- Vain yksi SPF-tietue per verkkotunnus on sallittu.
- Testaa muutokset ennen käyttöönottoa postintoimitusongelmien välttämiseksi.
Usein kysytyt kysymykset
Mikä on 10 DNS-haun raja?
SPF sallii enintään 10 DNS-hakua arvioinnin aikana. Jokainen include-, a-, mx-, ptr-, redirect- ja exists-mekanismi lasketaan yhdeksi hauksi. Rajan ylittäminen aiheuttaa SPF permerror -virheen ja sähköpostit voivat epäonnistua.
Mitä tarkoittaa ~all vs -all?
~all (softfail) merkitsee luvattomia sähköposteja mutta voi silti toimittaa ne. -all (hardfail) hylkää luvattomat sähköpostit suoraan. -all suositellaan tuotantodomaineille.
Voiko minulla olla useita SPF-tietueita?
Ei. Vain yksi SPF-tietue on sallittu per verkkotunnus. Useat tietueet aiheuttavat kaikkien SPF-tarkistusten epäonnistumisen. Yhdistä kaikki mekanismit yhteen tietueeseen.