เครื่องมือตรวจสอบเรกคอร์ด SPF

ป้อนโดเมน แล้วเครื่องมือจะค้นหาเรกคอร์ด TXT ของ DNS หาเรกคอร์ดที่ขึ้นต้นด้วย v=spf1 และแสดงกลับพร้อมป้ายกำกับที่เข้าใจง่ายสำหรับแต่ละส่วน (include:, a, mx, ip4:, ip6:, ตัวระบุ all และ redirect=) นอกจากนี้ยังแสดงเรกคอร์ด TXT ทุกรายการที่พบ เครื่องมืออ่านและอธิบายเรกคอร์ดที่คุณเผยแพร่ไว้ ไม่ได้เปลี่ยนแปลง DNS หรือส่งอีเมล

การตรวจสอบทำงานอย่างไร

  1. 1

    ป้อนโดเมนของคุณ

    เครื่องมือสอบถามเรกคอร์ด TXT ของโดเมนและมองหาเรกคอร์ดที่ขึ้นต้นด้วย `v=spf1`

  2. 2

    แยกส่วนเรกคอร์ด

    แต่ละโทเคน (`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`) แสดงพร้อมป้ายกำกับสั้น ๆ

  3. 3

    แสดงเรกคอร์ด TXT ทั้งหมด

    คุณสามารถขยายดูรายการเรกคอร์ด TXT ทั้งหมดที่โดเมนเผยแพร่ ไม่ใช่แค่ SPF

  4. 4

    แจ้งเมื่อไม่มีเรกคอร์ด

    หากโดเมนมีเรกคอร์ด TXT แต่ไม่มีอันใดขึ้นต้นด้วย `v=spf1` เครื่องมือจะบอกว่าไม่มีนโยบาย SPF

รายละเอียดแสดงอะไรบ้าง

ส่วน ความหมาย
v=spf1 ตัวระบุเวอร์ชัน ต้องอยู่ตำแหน่งแรก
ip4:x.x.x.x/y อนุญาตที่อยู่ IPv4 หรือบล็อก CIDR นี้
ip6:... อนุญาตที่อยู่ IPv6 หรือ CIDR นี้
a อนุญาตเรกคอร์ด A ของโดเมน
mx อนุญาตโฮสต์ MX ของโดเมน
include:spf.provider.com รวมเรกคอร์ด SPF ของผู้ให้บริการอื่น
redirect=other.com มอบนโยบาย SPF ให้โดเมนอื่น
all กฎครอบคลุมท้ายสุด พร้อมตัวระบุ

ตัวระบุของ all

  • +all อนุญาตทั้งหมด (ไม่แนะนำ)
  • -all ล้มเหลวแบบเข้ม ปฏิเสธทุกอย่างที่ไม่อยู่ในรายการ
  • ~all ล้มเหลวแบบผ่อน รับไว้แต่ทำเครื่องหมายว่าน่าสงสัย
  • ?all เป็นกลาง ไม่มีนโยบาย

อ่านเรกคอร์ดของคุณอย่างไร

  • เริ่มจากตัวระบุ all +all ปล่อยผู้ส่งทุกรายผ่านและทำให้ SPF ไร้ผล โดเมนส่วนใหญ่ควรใช้ -all หรือ ~all
  • มีเรกคอร์ด SPF ได้เพียงหนึ่งเดียว ต่อโดเมน ควรมีเรกคอร์ด TXT ที่ขึ้นต้นด้วย v=spf1 เพียงอันเดียว หากมีสองอัน ผู้รับจะถือว่าเรกคอร์ดเสีย
  • ผู้ส่งจริงทุกรายต้องมีกลไก หากบริการช่วยเหลือหรือจดหมายข่าวส่งในนามโดเมนของคุณ ต้องมี include: (หรือ IP) ของบริการนั้นในเรกคอร์ด มิฉะนั้นอีเมลนั้นจะไม่ผ่าน SPF

สิ่งที่เครื่องมือนี้ไม่ทำ

เครื่องมือนี้อ่านและอธิบายเรกคอร์ด SPF ที่เผยแพร่ไว้ มัน ไม่ รวมสาย include: ให้แบน ไม่ นับขีดจำกัดการค้นหา DNS 10 ครั้ง ไม่เขียนเรกคอร์ดของคุณใหม่ และไม่ตรวจสอบ DKIM และ DMARC สิ่งเหล่านี้เป็นส่วนแยกต่างหากของการยืนยันตัวตนอีเมล: SPF อนุญาตผู้ส่งตาม IP, DKIM ลงลายเซ็นข้อความ และ DMARC เชื่อมโยงทั้งสองเข้ากับที่อยู่ From: ที่มองเห็น และบอกผู้รับว่าต้องทำอย่างไรเมื่อล้มเหลว

คำถามที่พบบ่อย

~all คือล้มเหลวแบบผ่อน อีเมลถูกรับไว้แต่ทำเครื่องหมายว่าน่าสงสัย ส่วน -all คือล้มเหลวแบบเข้ม อีเมลจากผู้ส่งที่ไม่อยู่ในเรกคอร์ดจะถูกปฏิเสธ เริ่มด้วย ~all ระหว่างสร้างเรกคอร์ด แล้วค่อยเข้มขึ้นเป็น -all เมื่อมั่นใจว่าเรกคอร์ดครอบคลุมผู้ส่งที่ถูกต้องครบทุกราย

ไม่ มันเพียงค้นหาและอธิบายเรกคอร์ด SPF เท่านั้น ไม่นับการค้นหา DNS ไม่ตามสาย include: และไม่ตรวจสอบ DKIM หรือ DMARC สิ่งเหล่านั้นเป็นการตรวจสอบแยกต่างหากที่คุณควรทำเอง

ไม่ควรมี แผงควบคุม DNS บางตัวยอมให้เพิ่มเรกคอร์ด TXT หลายรายการที่ขึ้นต้นด้วย v=spf1 ผู้รับจะถือว่าโดเมนตั้งค่าผิด (PermError) ให้รวมเป็นเรกคอร์ดเดียว

ไม่ SPF ตรวจผู้ส่งระดับซอง (Return-Path / MAIL FROM) ไม่ใช่ส่วนหัว From: ที่มองเห็น ช่องว่างนี้เองคือเหตุผลที่ DMARC มีอยู่ นั่นคือเพื่อให้ SPF สอดคล้องกับที่อยู่ From: ที่ผู้คนเห็นจริง

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

ตรวจสอบ MX Record

ตรวจสอบ MX record ของโดเมนใดก็ได้ เพื่อดูว่าเมลเซิร์ฟเวอร์ตัวใดรับอีเมลของโดเมนนั้น ค่าลำดับความสำคัญของแต่ละตัว และจับข้อผิดพลาดในการตั้งค่า

เครื่องมือตรวจสอบอายุโดเมน

ตรวจสอบว่าโดเมนนั้นถูกลงทะเบียนครั้งแรกเมื่อใด รวมถึงอายุของโดเมนในหน่วยปี เดือน และวัน โดยใช้ข้อมูลจาก WHOIS ของระบบจดทะเบียน

เครื่องมือนี้มีให้บริการในภาษาอื่น