Kiểm tra bản ghi SPF
Đang kiểm tra...
Phân tích SPF
Phân tích
Đảm bảo xác thực email đúng cách với SPF
Xác minh rằng bản ghi SPF của bạn được cấu hình chính xác để ngăn chặn giả mạo email
SPF (Sender Policy Framework) là tiêu chuẩn xác thực email xác định máy chủ mail nào được phép gửi email thay mặt tên miền của bạn. Công cụ kiểm tra của chúng tôi xác thực bản ghi SPF, đếm tra cứu DNS và xác minh cấu hình chính xác.
Công cụ này kiểm tra gì
Tra cứu bản ghi SPF
Truy vấn DNS cho bản ghi SPF TXT và hiển thị bản ghi đầy đủ.
Phân tích cơ chế
Phân tích các cơ chế include, a, mx, ip4, ip6 và bộ định tính của chúng.
Số lượng tra cứu DNS
Đếm tra cứu DNS để đảm bảo bạn nằm trong giới hạn 10 tra cứu.
Bộ định tính All
Xác thực cơ chế 'all' (-all, ~all, +all) để bảo mật phù hợp.
Thực hành tốt nhất
- Luôn kết thúc bản ghi SPF bằng -all (hardfail) để bảo mật tối đa.
- Giữ tra cứu DNS dưới 10 — sử dụng dải ip4/ip6 để giảm tra cứu.
- Không sử dụng +all — cho phép bất kỳ ai gửi email dưới tên miền của bạn.
- Hợp nhất nhiều cơ chế include khi có thể.
- Chỉ được phép một bản ghi SPF cho mỗi tên miền.
- Kiểm tra thay đổi trước khi triển khai để tránh vấn đề gửi email.
Câu hỏi thường gặp
Giới hạn 10 tra cứu DNS là gì?
SPF cho phép tối đa 10 tra cứu DNS trong quá trình đánh giá. Mỗi cơ chế include, a, mx, ptr, redirect và exists được tính là một tra cứu. Vượt quá gây ra SPF permerror.
~all và -all khác nhau thế nào?
~all (softfail) đánh dấu email không được ủy quyền nhưng có thể vẫn gửi. -all (hardfail) từ chối email không được ủy quyền trực tiếp. -all được khuyến nghị cho tên miền sản xuất.
Tôi có thể có nhiều bản ghi SPF không?
Không. Chỉ được phép một bản ghi SPF cho mỗi tên miền. Có nhiều bản ghi khiến tất cả kiểm tra SPF thất bại. Gộp tất cả cơ chế vào một bản ghi.