ServerRecords

SPF Kaydı Sorgusu

İlgili araçlar

Kara liste sorgusu

Bu alan adının IP adresinin (veya girdiğiniz IP adresinin) yaygın e-posta kara listelerinde (DNSBL) yer alıp almadığını sorgular — listeye girmek giden postaların reddedilmesine veya spam'e düşmesine neden olabilir.

Bu nedir

SPF (Sender Policy Framework), alan adın için e-posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Alıcılar, bağlanan sunucuyu listeyle karşılaştırır; DMARC ile birlikte başkalarının adresini sahtelemesini önler.

Sonucunu nasıl okumalısın

v=spf1 ile başlayan bir kayıt, her meşru gönderen hizmet için mekanizmalar ve son bir all niteleyicisi — ideal olarak ~all veya -all. DNS sorgulama sayısına dikkat et: include/a/mx/exists mekanizmaları en fazla 10 olabilir.

Sık karşılaşılan sorunlar ve çözümleri

10'dan fazla DNS sorgulaması (permerror)

Nasıl ortaya çıkar: SPF, alıcılarda kalıcı hata olarak değerlendirilir; kayıt "doğru görünse" de kimlik doğrulama başarısız olur. Birkaç SaaS include'ını üst üste yığdıktan sonra yaygındır.

Nasıl düzeltilir: Artık kullanmadığın hizmetlerin include'larını kaldır, uygun olan yerlerde a/mx yerine açık ip4/ip6 kullan ya da include'ları ham IP'lere çözmek için SPF düzleştirme (flattening) aracını kullan (sonra periyodik olarak yeniden düzleştir, çünkü sağlayıcı aralıkları değişir).

Bir gönderen hizmet eksik olduğu için meşru posta başarısız oluyor

Nasıl ortaya çıkar: Bir araçtan (yardım masası, bülten, CRM) gelen posta spama gider veya geri döner, diğer postalar sorunsuzdur.

Nasıl düzeltilir: O sağlayıcının belgelediği include'ı (veya IP aralıklarını) mevcut kayda ekle. Asla ikinci bir v=spf1 kaydı oluşturma — tek kaydı genişlet.

Kayıt +all veya ?all ile bitiyor

Nasıl ortaya çıkar: Her yerdeki herkes alan adın için SPF'ten geçer — spam gönderenler dâhil; alan adının itibarı aşınır.

Nasıl düzeltilir: Politikayı sıkılaştır: gönderen listeni doğrularken ~all (softfail), ardından her meşru kaynağın dâhil edildiğinden emin olduğunda -all.

SPF doğru ama iletilen (forward) posta hâlâ başarısız oluyor

Nasıl ortaya çıkar: İleticiler (posta listeleri, üniversite iletmeleri) üzerinden yönlendirilen posta, nihai alıcıda SPF'ten başarısız olur.

Nasıl düzeltilir: Bu doğaldır: iletme SPF'i bozar çünkü ileticinin IP'si kaydında yoktur. DKIM'i (iletmeye dayanır) artı DMARC'ı devreye al ki SPF başarısız olsa bile mesajlar DKIM aracılığıyla kimlik doğrulaması yapsın.

Sıkça sorulan sorular

SPF kaydı nedir?
SPF (Sender Policy Framework) kaydı, alan adınız için e-posta göndermeye yetkili posta sunucularını listeleyen bir DNS TXT kaydıdır. Alıcı sunucular, sahteciliği tespit etmek için bunu kontrol eder.
SPF kaydımı nasıl kontrol ederim?
Yukarıya alan adınızı girin ve sorguyu çalıştırın — yayınlanan v=spf1 TXT kaydını alır ve her mekanizmayı sade bir dille açıklar.
Bir alan adının birden fazla SPF kaydı olabilir mi?
Hayır. Bir alan adı tam olarak bir v=spf1 kaydı yayınlamalıdır; birden fazla SPF kaydı SPF'nin PermError ile başarısız olmasına neden olur. Bunları tek bir kayıtta birleştirin — SPF düzleştirme aracı yardımcı olabilir.
-all ile ~all arasındaki fark nedir?
Sondaki "all" varsayılan eylemi belirler: -all (kesin ret) alıcılara yetkisiz göndericileri reddetmelerini söyler, ~all (yumuşak ret) ise onları yalnızca şüpheli olarak işaretler. Test sırasında ~all, emin olduğunuzda -all kullanın.
SPF neden 10 DNS sorgusunun üzerinde başarısız olur?
SPF en fazla 10 DNS sorgulayan mekanizmaya (include, a, mx vb.) izin verir. Bunun aşılması PermError döndürür ve SPF başarısız olur — sınırın altında kalmak için include'ları IP adreslerine düzleştirin.