重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。
保护你的整个电子邮件渠道

SPF查询

在你的 DNS 上发布 SPF 记录时,你可能会遇到一些问题。下面是你如何避免使你的SPF记录无效的方法。

SPF记录的常见错误

正确处理你的SPF记录可能有点棘手,但你必须这样做,否则,如果你的记录无效,你就有可能失去电子邮件的可传递性。 

  • 无效的宏

    SPF 宏是一个允许你为你的域名创建动态 SPF 策略的功能,使更高级的 SPF 处理程序(如条件查找)成为可能。一个无效的宏可以使你的 SPF 记录本身无效。

     

  • 缺少记录的终止

    所有的 SPF 记录都需要有一个默认的 "后退 "机制。这通常是一个 "全部 "机制或一个 "重定向 "修饰语的形式。你需要确保你的记录中有一个这样的机制,否则你就有可能使整个记录失效。

  • 使用DNS类型 "SPF"。

    DNS类型 "SPF "是在2006年引入的,但按照今天的标准,它已经完全过时了。所有的SPF记录都必须作为DNS TXT资源记录发布。

  • 使用大写字母

    虽然这不是一个严格的要求,但用所有小写字母发布你的SPF记录是电子邮件安全的最佳做法。 

  • DNS中的多个SPF记录

    你在 DNS 中对每个 SPF 版本只能有一条 SPF 记录。如果你发布了多个 SPF 记录 (v=spf1),你最终会使你的记录失效。始终更新你当前的 SPF 记录,不要在现有记录旁边添加新的记录。

     

  • 使用PTR机制

    PTR 机制由于其缓慢和缺乏可靠性,已经被废弃了,而且几乎没有人再使用它们。事实上,如果你使用这个,许多发件人甚至可能忽略你的 SPF 记录。

  • SPF记录中的未知部分

    如果你使用任何不是机制、修改器或限定器的内容或组件,它将不会被接收电子邮件的服务器识别。任何像这样的东西都必须立即删除。

  • 使用+all机制

    当你使用带有'+'限定词的'所有'机制时,你基本上是允许任何人代表你发送电子邮件。这是因为记录会首先尝试将发送源与其他机制相匹配。如果失败,默认行为是仍然允许这个来源。你可以看到为什么这种设置是不鼓励的。

SPF记录检查器

通过输入你的组织的域名,并点击 "查询SPF",你就可以看到你的域名是否有一条SPF记录。当然,这个记录必须在你的DNS上公布,我们的工具才能找到它。

SPF记录生成器

在我们提供的表格中填写细节(我们不要求任何个人信息),然后点击 "生成SPF记录 "按钮,就可以了。你就有了你自己的、经过优化的SPF记录,可以马上在你的DNS上发布。

SPF记录

准备好防止品牌滥用、诈骗并获得对你的电子邮件渠道的全面了解了吗?