SPF ieraksta pārbaude

Pārbauda SPF sintaksi, izseko visu include ķēdi un saskaita DNS pieprasījumus pret RFC 7208 limitu.

Desmit DNS pieprasījumu limits

RFC 7208 nosaka, ka SPF pārbaudes laikā drīkst veikt ne vairāk kā desmit DNS pieprasījumus. Tos rada mehānismi include, a, mx, ptr, exists un redirect. Skaitās arī tie pieprasījumi, kas rodas iekšā katrā include.

Ja limits ir pārsniegts, rezultāts ir permerror, un daļa saņēmēju to vērtē tāpat kā neizturētu pārbaudi. Šis rīks izseko visu ķēdi un parāda kopējo skaitu.

Ko darīt, ja pieprasījumu ir par daudz

  • Noņem servisus, kurus vairs nelieto. Vecie include paliek gadiem.
  • Aizvieto daļu include ar konkrētiem ip4 un ip6 diapazoniem.
  • Neizmanto ptr, tas ir lēns un novecojis.
  • Beigās liec -all vai ~all, nevis ?all.

Biežākie jautājumi

Kāda ir atšķirība starp -all un ~all?

Ar -all sūtītājs pasaka, ka pārējie serveri nav autorizēti un vēstuli var noraidīt. Ar ~all rezultāts ir mīkstāks: vēstule visdrīzāk nonāks mēstuļu mapē. Sāc ar ~all un pārej uz -all, kad esi pārliecināts par sarakstu.

Vai drīkst būt divi SPF ieraksti?

Nē. Divi v=spf1 ieraksti nozīmē permerror, un pārbaude neizdodas pilnībā. Visi avoti jāapvieno vienā ierakstā.

Vai SPF pietiek, lai pasts nenonāktu mēstulēs?

Nepietiek. SPF pārbauda tikai sūtītāja serveri un pārstāj darboties, kad vēstule tiek pārsūtīta. Kopā ar to vajadzīgs DKIM un DMARC.