Contatore delle ricerche SPF

Aggiungi i tuoi mittenti e osserva come il conteggio delle ricerche DNS si aggiorna istantaneamente. Verifica se hai superato il limite di 10 previsto dalla RFC 7208, visualizza l'anteprima di un record appiattito o con macro ospitate, quindi esegui un controllo in tempo reale sul tuo dominio effettivo.
Contatore con lettura in tempo reale 24 mittenti predefiniti Appiattito + anteprima macro 100% gratuito
Contatore delle ricerche SPF
Seleziona i mittenti a sinistra per creare il tuo elenco
1 ricerca
2 ricerche
3 o più ricerche
Aggiungi un file di inclusione personalizzato
I mittenti dei tuoi record SPF
Seleziona i mittenti dalla libreria per iniziare a creare il tuo record SPF
Utilizzo della ricerca DNS
0 / 10
● Sicuro (≤7) ⚠ Attenzione (8–10) ✗ Superamento del limite (>10)
Aggiungi i mittenti per iniziare. Il limite previsto dalla RFC 7208 è di 10 ricerche DNS.
Solo a scopo di simulazione: questo mostra, a titolo illustrativo, la struttura del record che risulterebbe dalla selezione effettuata.
v=spf1 ~all
Esempio puramente illustrativo — non si tratta di un record appiattito pronto per la pubblicazione. Gli intervalli IP mostrati sono istantanee statiche. Un vero record appiattito richiede la risoluzione DNS in tempo reale degli indirizzi IP attuali di ciascun mittente, che gli ESP aggiornano frequentemente. Utilizza PowerSPF per generare e mantenere costantemente aggiornato un record pronto per la produzione.
v=spf1 ~all
Il tuo dominio:
Questo esempio non funzionerà se pubblicato così com’è. Il _spf.powerspf.com L'host effettua la risoluzione solo per i domini registrati in PowerDMARC Hosted SPF. Attiva PowerSPF per il tuo dominio →
v=spf1 include:yourdomain.com._spf.powerspf.com ~all
Come funziona
PowerSPF ospita e risolve continuamente tutti gli intervalli IP dei tuoi mittenti tramite un unico tag “include”, in modo che il tuo record DNS TXT non cambi mai, anche quando i provider di servizi di posta elettronica (ESP) aggiornano la propria infrastruttura. Risultato: una sola ricerca DNS, rischio zero di PermError, aggiornamenti automatici.

Verifica il tuo record SPF effettivo

Inserisci il tuo dominio per eseguire un controllo SPF in tempo reale: potrai visualizzare il record effettivo, il numero di ricerche effettuate e eventuali errori.

Perché contare le ricerche SPF?

Il limite di 10 ricerche è la causa principale dell'errore SPF PermError. Poiché i provider di posta elettronica annidano i propri include, un record contenente solo pochi mittenti può superare il limite senza che ce ne si accorga, e non te ne accorgeresti mai finché la posta non iniziasse a non arrivare a destinazione.

Individuare tempestivamente gli errori PermError
Una volta superate le 10 richieste di verifica, i server di ricezione restituiscono un PermError e considerano l'SPF non valido, anche per i messaggi legittimi. Questo contatore indica quanto manca al raggiungimento del limite.
Scopri da dove provengono le ricerche
Tracciamo ogni inclusione e reindirizzamento verso i dati dei fornitori stessi, in modo che tu possa vedere esattamente quale meccanismo, a quale livello, sta consumando il tuo budget.
Scopri come risolvere il problema
Individua le ricerche non valide (nulle), un qualificatore “all” debole o meccanismi obsoleti e visualizza in anteprima un record semplificato che riduce i tuoi include a indirizzi IP fissi.

Come utilizzare il contatore di ricerca SPF

Contare le tue ricerche SPF richiede pochi secondi. Segui questi tre passaggi.

1
Scegli i mittenti. Seleziona gli ESP e i servizi tramite i quali invii le e-mail dalla libreria a sinistra, oppure aggiungi un'inclusione personalizzata come spf.yourvendor.com.
2
Tieni d'occhio l'indicatore sulla destra. Le tue scelte generano un registro e l'indicatore delle ricerche DNS si aggiorna istantaneamente, mostrando quanto sei vicino al limite di 10 e da dove proviene ogni ricerca.
3
Esegui una verifica in tempo reale. Inserisci il tuo dominio nella sezione “Verifica il tuo record SPF effettivo” per aprire lo strumento di verifica SPF e convalidare il record effettivamente pubblicato.

Come funziona il limite di ricerca SPF

La RFC 7208 limita la valutazione dell'SPF a 10 query DNS. Ecco perché esiste questo limite, quali conseguenze comporta il suo superamento e i due modi per risolvere il problema.

Perché esiste questo limite
La RFC 7208 limita l'SPF a 10 ricerche DNS per impedire che i server di posta vengano utilizzati come amplificatori di attacchi DoS. Il superamento di tale limite genera un PermError e l'autenticazione fallisce, indipendentemente dal fatto che l'e-mail sia legittima o meno.
Il limite di 10 ricerche →
Cosa significa "PermError"
PermError è un errore SPF permanente. Molti destinatari lo considerano un errore SPF a tutti gli effetti – con conseguente trasferimento nella cartella dello spam o rifiuto del messaggio – e ciò compromette silenziosamente l’allineamento DMARC per l’SPF.
Scopri cosa è PermError →
Come la compressione risolve il problema
L'appiattimento risolve i tuoi include nei loro elementi sottostanti ip4/ip6 intervalli, eliminando le ricerche; tuttavia, gli indirizzi IP devono essere aggiornati manualmente ogni volta che un ESP li modifica.
Spiegazione dell'appiattimento →
SPF ospitato con macro
Una registrazione macro ospitata fornisce i tuoi IP appiattiti da un unico file di inclusione che non cambia mai: PowerSPF lo mantiene aggiornato automaticamente, anche quando i provider ruotano gli IP.
Scopri le macro →

Costo della ricerca DNS per meccanismo

Non tutte le parti di un record SPF comportano un costo in termini di query. Ecco i meccanismi e i modificatori che l'RFC 7208 conteggi nel limite di 10, e quelli che invece sono gratuiti.

Meccanismo / modificatoreRicerche DNSPerché
includono:1 pezzoValuta in modo ricorsivo il record SPF di un altro dominio. Le sue inclusioni annidate aggiungono ulteriori elementi.
a / a:1 pezzoEsegue la risoluzione dei record A/AAAA del dominio per autorizzare tali indirizzi IP.
mx / mx:1 pezzoEsegue la risoluzione dei record MX. La risoluzione degli host MX in indirizzi IP ha un limite massimo separato di 10.
ptr1 pezzoVerifica DNS inverso. Deprecata dalla RFC 7208: lenta e inaffidabile; da evitare.
esiste:1 pezzoUna ricerca macro valutata per ogni singolo messaggio, comunemente utilizzata per le regole di invio condizionali.
reindirizza a=1 pezzoDelega l'intera politica al record SPF di un altro dominio, che viene quindi valutato.
ip4: / ip6:0Un indirizzo IP letterale o un intervallo CIDR. Non è necessaria alcuna query DNS per valutarne il significato.
tutti0La politica generica di chiusura (-all, ~all). Nessuna richiesta DNS.

In sintesi: un unico include: può costare molto di più di una singola ricerca, poiché il record del provider potrebbe comportare l'inclusione di molti altri record a sua volta. Ecco perché il modo più corretto per conoscere il totale è risolvere l'intero albero — ed è esattamente ciò che fa questo strumento.

Domande frequenti

Qual è il limite di ricerca per l'SPF 10?
La RFC 7208 limita a 10 le ricerche DNS per ogni record SPF durante la valutazione. I meccanismi che comportano ciascuno una ricerca sono include, a, mx, ptr, e exists, oltre al redirect modificatore - conteggiato in modo ricorsivo attraverso ogni include. Se il totale supera 10, i ricevitori restituiscono un PermError e l'SPF fallisce.
In che cosa si differenzia da un normale strumento di verifica dell'SPF?
Questo strumento è un simulatore visivo: basta selezionare i mittenti che utilizzi e il programma stima il numero di ricerche DNS che il tuo record SPF comporterebbe, aggiornando il contatore in tempo reale man mano che procedi con la configurazione. Un normale strumento di verifica, invece, convalida un record reale e pubblicato. Se desideri conoscere i dati effettivi relativi al tuo dominio, seleziona la casella “Verifica SPF” per avviare lo strumento di verifica SPF in tempo reale.
Cosa succede se supero i 10 accessi al DNS?
I server di ricezione restituiscono un PermError (errore permanente). Molti considerano il PermError come un errore SPF, pertanto la posta legittima può finire nella cartella dello spam o essere respinta. Inoltre, ciò compromette l’allineamento DMARC per SPF, il che può portare a un errore DMARC se DKIM non supera il controllo in modo indipendente.
Perché un singolo include costa di più di una ricerca?
Questo perché i provider annidano i propri include. Quando si aggiunge include:example.com, quel record potrebbe a sua volta contenere altre due o tre inclusioni: ognuna di esse rappresenta un'ulteriore ricerca che va ad aggiungersi alle 10 a tua disposizione. Ecco perché un record con solo una manciata di mittenti può superare il limite senza che te ne accorga.
Cosa sono le ricerche non valide?
Una ricerca vuota è un meccanismo che non restituisce alcun risultato: una risposta vuota o un dominio privo di record SPF. La RFC 7208 raccomanda di non superarne due; oltre tale limite, alcuni destinatari restituiscono un PermError. Inoltre, queste ricerche consumano parte del budget a disposizione, pertanto è opportuno rimuovere gli include inattivi.
Posso pubblicare il record semplificato visualizzato da questo strumento?
Consideralo come un esempio illustrativo, non come un record definitivo. Il record “appiattito” rappresenta un’istantanea in un determinato momento degli indirizzi IP a cui i tuoi mittenti si risolvono attualmente. Gli ESP ruotano regolarmente i propri intervalli di IP, quindi un record “appiattito” manualmente diventa obsoleto e può causare il fallimento del controllo SPF per messaggi legittimi. PowerSPF gestisce un record “appiattito” ospitato che si aggiorna automaticamente.
Il mio dominio è stato trasferito sui vostri server?
No. Il simulatore funziona interamente nel browser: i mittenti che selezioni non vengono mai inviati da nessuna parte. Solo quando selezioni la casella “Verifica SPF” inoltriamo il singolo dominio che digiti al nostro strumento di verifica SPF per eseguire la ricerca in tempo reale.

Smettila di opporre resistenza al limite di 10 ricerche

Questo contatore ti mostra il problema. PowerSPF lo risolve in modo definitivo, semplificando e ospitando il tuo record SPF in modo che rimanga entro il limite e si aggiorni automaticamente ogni volta che i tuoi provider cambiano i propri indirizzi IP.