• 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 寻找合作伙伴
    • 成为合作伙伴
  • 资源
    • DMARC:它是什么,如何工作?
    • 数据表
    • 案例研究
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
    • 博客
    • DMARC培训
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

标签存档:调查SPF

什么是SPF调查?

博客

SPF 调查是一个对 SPF 记录进行诊断并验证其有效性和正确性的过程。这个调查包括查询被查询的域名,显示SPF记录(如果找到的话),然后对该记录进行一系列的SPF验证测试。 

这个过程是为了突出在记录中发现的错误,因为它影响了 DMARC合规性和电子邮件交付能力,同时也使钓鱼者和诈骗者无处遁形。

SPF调查。看看你的SPF记录是如何被使用的

SPF 调查是一种诊断,它可以为一个特定的域名产生 SPF 记录的图形化表示。如果你为你的官方域名使用免费的调查SPF,你可以执行以下活动。

  • 验证你的 SPF记录已正确发布。
  • 检查和更新允许使用你的域名发送电子邮件的授权IP地址列表。
  • 评估来自你的域名的SPF条目的流量。
  • 避免SPF记录的格式化错误,因为这些错误会在向预定收件人发送邮件时产生问题。
  • 找出你预先公布的SPF记录中的差异。
  • SPF调查让你检查你的发件人是否正确地发送了SPF认证的邮件,或者你是否还需要对他们进行培训。

在SPF调查中,你可以进行哪些配置?

一旦你到达 "记录分析 "页面,你可以看到SPF记录的细节,指定 DMARC信息。在这里你会看到所有活跃的 SPF 记录条目。你可以看到目前正在使用的条目和没有使用的条目。你应该过滤它们,以避免杂乱无章,因为未使用的和不必要的 SPF 查询会给攻击带来更大的表面积。SPF 调查工具还可以帮助你保持你的 SPF 记录的整洁,并保持在 10 个 DNS 查询的限制之下。

这项功能为你提供了在过去7天内收到DMARC报告的域名的可靠反馈。然而,在某些情况下,7天的时间不足以建议是否应该删除一个IP范围。在这种情况下,你需要在以后执行另一次SPF调查时再对其进行检查。这很可能是由于缺乏流量而发生的。

免费调查中突出强调的常见SPF错误SPF

SPF 用户定期进行 SPF 调查,以确保他们的记录没有错误,完全符合前提条件。如果你的记录没有经过验证,它很可能无法传播或有配置问题。让我们看看这些常见的错误是什么,以及你如何解决它们的问题。 

多个SPF记录

如果每个域名有一个以上的SPF条目,SPF调查将看到一个失败的验证结果。在这种情况下,收件人的邮箱会拒绝接受这两封邮件,这直接影响了邮件的送达率。

你应该删除那些不再使用的 SPF 条目。会有一些你不再使用的服务,但在你的 DNS 区域中仍然有一个指定的 SPF 条目。在免费调查 SPF 的过程中,这些记录有资格被删除。

如果你不能删除过时的记录,你可以把两条或更多的记录合并成一条。在合并记录时,确保条目以'v=spf1'开始,以"~all "参数结束。  

太多的DNS查询

SPF 记录被限制为每条记录有 10 次 "包括 "查询。参数 "include"、"a"、"mx"、"ptr"、"existence "和 "redirect "的每个实例都会产生一次查询。如果任何域名的 "include "包含相同参数的其他实例,它们也会被计入10次查询限制。

所以,如果你的记录超过了这个限制,SPF调查将突出显示失败的验证结果。

为了解决这个问题,你需要摆脱过时的 "包括 "和 "引用 "的域名。你可以使用子域来代替。但是,如果你的子域被验证了,那么邮件就只能从这个子域发送。

语法错误

你需要注意SPF记录的检查是正确进行的。每条 SPF 记录必须

以 "v=spf1 "开头

以"~全部"、"-全部 "或"?全部 "结尾

并且在条目中没有多个 "全部 "或 "v=spf1 "部分(例如,v=spf1 a mx include:_spf.elasticemail.com ~all ~all )。

额外的+在包括

在某些情况下,当 "include "的前缀是 "+"号时,收件人的服务器会在SPF记录认证中失败,因为该机制的默认参数是一个通过。 

'+'号也表示通过,因此造成了冗余。因此,你应该从你的SPF记录中删除这个符号。

错别字

错别字是一个常见的错误。因此,只要仔细检查你打出的所有内容。 

仍然面临问题?

如果你仍然面临问题,你可以使用我们免费的SPF调查工具。 SPF记录检查器.它将立即就这些错误向你发出警告,以便你进行必要的修改,享受一个没有错误的SPF。

你可以利用我们的SPF记录检查器,以下列方式为你的域名进行SPF记录查询。

  • 首先,在提供的方框中输入你的域名。
  • 点击 "查询 "按钮,你就完成了! 

我们的SPF检查器很方便,易于使用,可以在路上即时查询SPF记录。

SPF调查

2023年2月3日/作者 阿霍纳-鲁德拉

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 谷歌和雅虎 2024 年新要求
    谷歌和雅虎将在 2024 年路线图中纳入严格的电子邮件安全标准2023 年 10 月 4 日 - 下午 3:23
  • 保护自己免遭身份盗窃的方法
    保护自己免遭身份盗窃的方法2023 年 9 月 29 日 - 下午 12:11
  • DNS 在电子邮件安全中的作用
    DNS 在电子邮件安全中的作用2023 年 9 月 29 日 - 下午 12:08
  • 新时代的网络钓鱼威胁以及如何未雨绸缪
    新时代的网络钓鱼威胁以及如何未雨绸缪2023 年 9 月 29 日 - 下午 12:06
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品之旅
功能介绍
权力SPF
劲量BIMI
劲牌MTA-STS
呼叫中心
权力提示
API文档
管理服务
电子邮件欺骗保护
品牌保护
反网络钓鱼
DMARC for Office365
适用于Google Mail GSuite的DMARC
适用于Zimbra的DMARC
免费DMARC培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
滚动到顶部