Licznik wyszukiwań SPF

Dodaj nadawców wiadomości e-mail i obserwuj, jak liczba wyszukiwań DNS aktualizuje się na bieżąco. Sprawdź, czy nie przekroczyłeś limitu 10 określonego w RFC 7208, wyświetl podgląd rekordu spłaszczonego lub z makrami hostowanymi, a następnie przeprowadź test na żywo na swojej rzeczywistej domenie.
Licznik z odczytem w czasie rzeczywistym 24 gotowe moduły wysyłające Spłaszczone + podgląd makra W 100% za darmo
Licznik wyszukiwań SPF
Wybierz nadawców po lewej stronie, aby utworzyć swój wpis
1 wyszukiwanie
2 wyszukiwania
3 lub więcej wyszukiwań
Dodaj niestandardowy plik do wczytania
Nadawcy rekordów SPF
Wybierz nadawców z biblioteki, aby rozpocząć tworzenie rekordu SPF
Wykorzystanie wyszukiwania DNS
0 / 10
● Bezpieczne (≤7) ⚠ Ostrzeżenie (8–10) ✗ Przekroczenie limitu (>10)
Dodaj nadawców na początku. Limit określony w RFC 7208 wynosi 10 wyszukiwań DNS.
Wyłącznie w celach symulacyjnych — przedstawia to strukturę rekordu, jaki powstałby w wyniku dokonanego wyboru, wyłącznie w celach ilustracyjnych.
v=spf1 ~all
To jedynie przykład ilustracyjny — nie jest to gotowy do publikacji zapis spłaszczony. Przedstawione zakresy adresów IP to statyczne migawki. Prawdziwy zapis spłaszczony wymaga na bieżąco sprawdzania adresów IP każdego nadawcy za pomocą DNS, a dostawcy usług e-mail (ESP) często je zmieniają. Użyj PowerSPF, aby wygenerować i na bieżąco aktualizować zapis gotowy do wdrożenia.
v=spf1 ~all
Twoja domena:
Ten przykład nie będzie działał, jeśli zostanie opublikowany w obecnej postaci. The _spf.powerspf.com Funkcja „host only” rozpoznaje wyłącznie domeny zarejestrowane w usłudze PowerDMARC Hosted SPF. Włącz usługę PowerSPF dla swojej domeny →
v=spf1 include:twojadomena.com._spf.powerspf.com ~all
Jak to działa
PowerSPF obsługuje i na bieżąco aktualizuje wszystkie zakresy adresów IP Twoich nadawców za pomocą jednego wpisu, dzięki czemu Twój rekord DNS typu TXT nigdy się nie zmienia, nawet gdy dostawcy usług e-mailowych zmieniają swoją infrastrukturę. Efekt: jedno wyszukiwanie w DNS, zerowe ryzyko błędu PermError, automatyczne aktualizacje.

Sprawdź swój rzeczywisty rekord SPF

Wpisz swoją domenę, aby przeprowadzić sprawdzanie SPF w czasie rzeczywistym — zobacz swój aktualny rekord, liczbę jego wyszukiwań oraz ewentualne błędy.

Po co liczyć liczbę wyszukiwań SPF?

Limit 10 wpisów jest główną przyczyną błędu SPF PermError. Ponieważ dostawcy poczty elektronicznej stosują zagnieżdżone listy własnych nadawców, rekord zawierający zaledwie kilku nadawców może niepostrzeżenie przekroczyć ten limit – a użytkownik nigdy się o tym nie dowie, dopóki wiadomości nie zaczną się zawieszać.

Wykrywanie błędu PermError na wczesnym etapie
Po przekroczeniu 10 prób sprawdzenia serwery odbiorcze zwracają błąd PermError i traktują SPF jako nieudany — nawet w przypadku prawidłowej wiadomości. Ten licznik pokazuje, ile jeszcze pozostało do osiągnięcia limitu.
Zobacz, skąd pochodzą dane do wyszukiwania
Śledzimy każde wywołanie pliku i przekierowanie do własnych zapisów dostawców, dzięki czemu możesz dokładnie sprawdzić, który mechanizm na jakim poziomie zużywa Twój budżet.
Dowiedz się, jak to naprawić
Wykryj nieudane (bezskuteczne) próby odwołania, słaby kwalifikator „all” lub przestarzałe mechanizmy – i wyświetl podgląd spłaszczonego rekordu, w którym dołączone elementy są sprowadzane do stałych adresów IP.

Jak korzystać z licznika wyszukiwania SPF

Sprawdzenie liczby zapytań o SPF zajmuje zaledwie kilka sekund. Wykonaj te trzy kroki.

1
Wybierz nadawców. Wybierz dostawców usług e-mail (ESP) i serwisy, za pośrednictwem których wysyłasz wiadomości, z biblioteki po lewej stronie – lub dodaj własny wpis, np. spf.yourvendor.com.
2
Obserwuj wskaźnik po prawej stronie. Twoje wybory tworzą historię, a wskaźnik wyszukiwań DNS aktualizuje się natychmiast, pokazując, jak blisko jesteś limitu 10 oraz skąd pochodzi każde wyszukiwanie.
3
Przeprowadź sprawdzanie na żywo. Wpisz swoją domenę w polu „Sprawdź swój rzeczywisty rekord SPF”, aby otworzyć narzędzie do sprawdzania SPF i zweryfikować faktycznie opublikowany rekord.

Jak działa limit wyszukiwania SPF

Standard RFC 7208 ogranicza liczbę wyszukiwań DNS podczas oceny SPF do 10. Poniżej wyjaśniono, dlaczego istnieje to ograniczenie, jakie skutki ma jego przekroczenie oraz jakie są dwa sposoby rozwiązania tego problemu.

Dlaczego istnieje ten limit
Standard RFC 7208 ogranicza liczbę zapytań DNS w ramach SPF do 10, aby zapobiec wykorzystywaniu serwerów pocztowych jako wzmacniaczy ataków DoS. Przekroczenie tego limitu powoduje zwrot błędu PermError – a uwierzytelnianie kończy się niepowodzeniem niezależnie od tego, czy wiadomość jest prawidłowa.
Limit 10 wyszukiwań →
Co oznacza termin „PermError”
PermError to trwały błąd SPF. Wielu odbiorców traktuje go jako całkowitą porażkę SPF – kierując wiadomość do folderu spamu lub odrzucając ją – co w sposób niezauważalny zakłóca zgodność DMARC w zakresie SPF.
Dowiedz się więcej o PermError →
W jaki sposób spłaszczenie rozwiązuje ten problem
Funkcja „flattening” przekształca pliki dołączone za pomocą operatora „include” na ich pliki źródłowe ip4/ip6 zakresy, eliminując konieczność sprawdzania – jednak adresy IP trzeba aktualizować ręcznie za każdym razem, gdy ESP je zmienia.
Wyjaśnienie zjawiska spłaszczenia →
Hostowany plik SPF z makrami
Hostowany plik makr dostarcza Twoje spłaszczone adresy IP z jednego pliku do włączenia, który nigdy się nie zmienia – PowerSPF automatycznie dba o jego aktualność, nawet gdy dostawcy zmieniają adresy IP.
Dowiedz się więcej o makrach →

Koszt wyszukiwania DNS w podziale na mechanizmy

Nie każda część rekordu SPF wiąże się z kosztem wyszukiwania. Oto mechanizmy i modyfikatory, które RFC 7208 wlicza do limitu 10 — oraz te, które są bezpłatne.

Mechanizm / modyfikatorWyszukiwania DNSDlaczego
obejmują:po 1 sztuceRekurencyjnie analizuje rekord SPF innej domeny. Dodatkowe informacje pochodzą z zagnieżdżonych plików dołączanych przez tę funkcję.
a / a:po 1 sztucePrzekierowuje rekordy A i AAAA domeny w celu autoryzacji tych adresów IP.
mx / mx:po 1 sztuceRozpoznaje rekordy MX. Rozpoznawanie hostów MX i przypisywanie im adresów IP podlega osobnemu limitowi wynoszącemu 10.
ptrpo 1 sztuceSprawdzenie odwrotnego DNS. Metoda ta została uznana za przestarzałą w RFC 7208 – jest powolna i zawodna; należy jej unikać.
istnieje:po 1 sztuceWyszukiwanie makra oceniane dla każdej wiadomości, powszechnie stosowane w regułach wysyłania warunkowego.
przekierowanie=po 1 sztucePrzekazuje całą politykę do rekordu SPF innej domeny, który jest następnie poddawany ocenie.
ip4: / ip6:0Dosłowny adres IP lub zakres CIDR. Do jego oceny nie jest potrzebne żadne zapytanie DNS.
wszystkie0Polityka ogólnego wykluczenia (-all, ~all). Brak zapytania DNS.

Wniosek: jeden include: może kosztować znacznie więcej niż jedno wyszukiwanie, ponieważ rekord dostawcy może pociągać za sobą kilka kolejnych elementów powiązanych. Dlatego rzetelnym sposobem na ustalenie całkowitej liczby jest przeanalizowanie całego drzewa — i właśnie to robi powyższe narzędzie.

Najczęściej zadawane pytania

Jaki jest limit wyszukiwania dla SPF 10?
Norma RFC 7208 ogranicza liczbę operacji wyszukiwania w systemie DNS podczas oceny rekordu SPF do 10. Mechanizmy, z których każdy wiąże się z jedną operacją wyszukiwania, to: include, a, mx, ptri exists, a także redirect modyfikator – liczony rekurencyjnie w każdym wczytaniu pliku. Jeśli suma przekroczy 10, odbiorniki zwracają błąd PermError, a SPF kończy się niepowodzeniem.
Czym różni się to od zwykłego narzędzia do sprawdzania współczynnika SPF?
To narzędzie jest symulatorem wizualnym: wybierasz nadawców, z których usług korzystasz, a narzędzie szacuje liczbę zapytań DNS, jakie spowodowałby Twój rekord SPF, aktualizując wskaźnik na bieżąco w miarę wprowadzania zmian. Zwykłe narzędzie do sprawdzania rekordów weryfikuje natomiast rzeczywisty, opublikowany rekord. Jeśli chcesz poznać rzeczywiste dane dla swojej domeny, zaznacz pole „Sprawdź SPF”, aby uruchomić narzędzie do sprawdzania SPF na żywo.
Co się stanie, jeśli przekroczę limit 10 zapytań DNS?
Serwery odbierające zwracają błąd PermError (błąd trwały). Wiele systemów traktuje PermError jako niepowodzenie weryfikacji SPF, przez co legalna poczta może trafić do folderu spamowego lub zostać odrzucona. Powoduje to również naruszenie zgodności DMARC dla SPF, co może skutkować niepowodzeniem weryfikacji DMARC, jeśli DKIM nie przejdzie weryfikacji niezależnie.
Dlaczego pojedyncze wczytanie z pliku include kosztuje więcej niż jedno wyszukiwanie?
Ponieważ dostawcy zagnieżdżają własne pliki include. Kiedy dodajesz include:example.com, ten rekord może sam w sobie zawierać jeszcze dwa lub trzy wiersze typu „include” — każdy z nich to kolejne wyszukiwanie wliczane do limitu 10. Dlatego rekord zawierający zaledwie kilku nadawców może niepostrzeżenie przekroczyć ten limit.
Czym są wyszukiwania w obszarach pustych?
Wyszukiwanie bez wyników to mechanizm, który nie zwraca żadnego wyniku – pustą odpowiedź lub domenę bez rekordu SPF. W normie RFC 7208 zaleca się, aby takich wpisów nie było więcej niż dwa; w przypadku większej liczby niektórzy odbiorcy zwracają błąd PermError. Ponadto marnują one część Twojego limitu, dlatego warto usunąć nieaktywne wpisy.
Czy mogę opublikować spłaszczony zapis wyświetlany przez to narzędzie?
Potraktuj to jako przykład, a nie gotowy wpis. Spłaszczony wpis stanowi migawkę z danego momentu, przedstawiającą adresy IP, na które obecnie rozdzielają się Twoi nadawcy. Dostawcy usług e-mail (ESP) regularnie zmieniają swoje zakresy adresów IP, więc ręcznie spłaszczony wpis szybko traci aktualność i może powodować niepowodzenia testu SPF w przypadku legalnych wiadomości. PowerSPF utrzymuje spłaszczony, hostowany wpis, który aktualizuje się automatycznie.
Czy moja domena została przekierowana na wasze serwery?
Nie. Symulator działa w całości w przeglądarce — wybrane przez Ciebie adresy nadawców nie są nigdzie przesyłane. Dopiero po zaznaczeniu pola „Sprawdź SPF ” przekazujemy jedną domenę, którą wpiszesz, do naszego narzędzia do sprawdzania SPF w celu przeprowadzenia wyszukiwania na żywo.

Przestań walczyć z ograniczeniem do 10 wyszukiwań

Ten licznik pokazuje, na czym polega problem. PowerSPF rozwiązuje go na stałe – upraszcza i hostuje Twój rekord SPF, dzięki czemu pozostaje on w granicach limitu i aktualizuje się automatycznie za każdym razem, gdy Twoi dostawcy zmieniają swoje adresy IP.