SPFレコードチェッカー
電子メール認証の SPF レコードを分析する
SPFレコードチェッカーの使い方
- 1リリースされたSPF DNSレコードをクエリするドメイン名を入力してください。
- 2メールサーバを入力するか、期待するメカニズムを含めます。
- 3パースされたSPFポリシーが渡されたか、DNSの問い合わせが多すぎるかを参照してください。
SPFレコードの検証
SPF = 'v=spf1 には、spf.a が含まれます: spf.b-all' (最大 10 DNS クエリ機構)SPF は、IP がドメイン名に送信できるメールを受信するサーバーを指示します。 欠如または誤ったレコードは、あなたのアドレスを使用できないようにします。
SPFは、メカニズムを含むすべてのDNSクエリを最大10個まで含めることができます。オーバーレイには、パーマーやメールへのリードが拒否される場合があります。
SPFは「サーバーが自分のドメインの下に手紙を送る権利を持っている」と述べるTXTレコードです。 送信IPがリストにない場合、ゴミ箱の拒否またはエントリはDMRCポリシーと組み合わせて決定されます。 ** 修飾子は、リグーの程度を決定**: `-all ' の故障(リストなしの拒否)、`~all ' の柔らかい失敗(疑わしいが、受け取る可能性が高い)、`?all '中立(意見なし)、`+all ' すべてが渡された(未設定と非常に危険に類似)。 `-all ' ; `+all ' は使用できません。
**SPFには2つの制限があります**: 1つのSPFレコードが最大10のDNSクエリ(withade、a、mx、存在、リダイレクト)、オーバーリミットPermErrorでSPF全体が期限切れになります。 複数のメールサービスを利用すると、大企業にとって最も一般的な問題です。 解決策は平坦化(特定のip4セクションに含まれています)です。 2 TXTレコードは255バイトを超えません。これは複数の文字列に分割される時間が長いため、DNSは自動的に衝突します。 メニュー オンラインツールは、特にメールサービスを追加または削除した後、検証のために定期的に使用することをお勧めします。 メニュー
| メカニズム | 意味する | 例: |
|---|---|---|
| all | マッチすべて(通常最後の) | -すべて。 |
| ip4 | IPv4 アドレスまたはパラグラフ | ip4:192.0.2.0/24 |
| ip6 | IPv6 アドレスまたはパラグラフ | ip6:2001:db8::/32 |
| a | ドメイン名の記録 | a:example.com |
| mx | ドメイン名のMXレコード | mx |
| include | 他分野へのSPF参照 | include:_spf.google.com |
| ptr | 逆の決断(推薦されない) | ptr (無効) |
| exists | ドメイン名 既存のマッチ | exists:example.com |
SPFのメカニズムおよび修飾子
よくある質問
どういう意味ですか?
故障:外部ソースからのメッセージの拒否 柔らかな故障、よりリラックス。
なぜ10のクエリは制限されていますか?
DNS クエリの負荷を制限するために、過剰はパーマで、受取人が受け入れを拒否することができます。
SPFは、一人で止まることはできますか?
いいえ、実際の保護と報告を得るためにDKIMとDMARRCを伴う必要があります。
なぜDKIMとDMARC?
メニュー IP の送信が承認されるかどうか検証します。**DKIM** プライベートキーで署名し、受信者の ' コンテンツを 公開鍵で 改ざんされていない (転送には有効ではありません)。**DMRC** は最初の 2 でビルドし、認証が失敗したときに何をすべきか(拒否/隔離/リリース)を通知し、送信者に戻って結果を送信します。 個々のSPFの弱点は明らかです:SPFはメールが転送された後に失敗します(転送サーバーが承認リストにないため)、DKIMの署名は転送によって影響されません。 Co-operationは、GoogleとYahoo 2024以降、バルク送信者にも必須である、偽造と釣りに対する本当の防衛です。
なぜメールが届かないのですか?
注文するかどうか: 1 SPFレコードには、実際のメールサーバ(ビジネスメールを持つ人の多くは、配布プラットフォーム、CRM、ウェブサイトフォームサービスが欠落しています)が含まれています。 2は10 DNSのクエリ制限を超えます。 3 DMFASの戦略は、あまりにも厳密です(p=reject unmatched mailは単に破棄されます)。 4 黒いリストにIPを送信(mxtoolboxクエリが利用可能)。 5 コンテンツがスパムルールをトリガーするかどうか。 メニュー チェックの最も効果的な手段は、DMFASレポート**(大きなメールボックスの検証の結果を調整する)、または無料のDMFASレポートサービスに適用することです。
