DNSLab

SPF Kaydı Sorgulama

Gönderen Politika Çerçevesi (SPF) kaydını ayrıştırın ve doğrulayın.

Çalıştırmak için yukarıya bir değer girin: SPF Kaydı Sorgulama

örn. example.com

Kısa cevap

SPF Sorgulama, bir alan adının Sender Policy Framework (SPF) kaydını okur ve o alan adına e-posta göndermeye hangi sunucuların yetkili olduğunu gösterir; bu, sahtecilik (spoofing) önlemeye yardımcı olur. Her mekanizmayı (ip4, include, a gibi) ayrıştırır ve 10 DNS sorgu sınırının aşılması ya da eksik all niteleyicisi gibi yaygın sorunları işaretler.

SPF Kaydı Sorgulama, bir alan adına ait "v=spf1" ile başlayan TXT kaydını çeker ve her mekanizmayı tek tek çözümleyerek o alan adı adına hangi sunucuların posta göndermeye yetkili olduğunu gösterir. SPF, DKIM ve DMARC ile birlikte e-posta kimlik doğrulamasının üç temel taşından biridir. Eksik, hatalı ya da fazla geniş bir kayıt, iletilerin spam'e düşmesine veya doğrudan reddedilmesine yol açar. Bu araç her terimi ayrıştırır, iç içe include'ları çözer ve teslimatı sessizce bozan hataları işaretler.

Nasıl çalışır

Araç alan adının TXT kayıtlarını sorgular ve v=spf1 ile başlayanı bulur. Ardından her mekanizmayı soldan sağa işler: a, mx, ip4, ip6, include ve sondaki all niteleyicisi. include ve redirect terimleri için yönlendirilen alan adlarını takip eder ve tüm değerlendirmenin kaç DNS sorgusu gerektirdiğini sayar. Çıktı; ham kaydı, ayrıştırılmış terimleri ve varsa sözdizimi veya limit uyarılarını tek bir ekranda gösterir.

Sonuçları nasıl okursunuz

Her mekanizmanın niteleyicisine bakın: + geçer, - kesin başarısız, ~ yumuşak başarısız, ? ise nötr anlamına gelir. Sondaki -all listede olmayan her şeyi reddeder; ~all ise şüpheli olarak işaretler ama yine de teslim eder. DNS sorgu sayacını dikkatle izleyin: SPF en fazla 10 sorguya izin verir ve include ile mx gibi mekanizmaların her biri bu bütçeden harcar. Limiti aşmak, tüm kaydı geçersiz kılan bir permerror üretir.

Sık karşılaşılan sorunlar ve çözümleri

En sık görülen hata, genellikle birden çok üçüncü taraf include'un üst üste eklenmesinden kaynaklanan aşırı DNS sorgusudur; kullanılmayanları sadeleştirin veya sağlayıcıları birleştirin. Bir alan adı için yalnızca tek v=spf1 kaydı geçerlidir, dolayısıyla iki ayrı kayıt yayınlamak hatalıdır; bunları tek satırda birleştirin. Ayrıca tüm interneti gönderime yetkilendiren yalın +all kullanmayın. Meşru göndericileri listeledikten sonra bunu -all veya ~all ile değiştirin.

Sıkça sorulan sorular

-all ile ~all arasındaki fark nedir?
İkisi de kaydınızda listelenmeyen göndericiler için geçerlidir. -all kesin başarısızlıktır ve alıcılara yetkisiz postayı doğrudan reddetmelerini söyler. ~all ise yumuşak başarısızlıktır; iletiyi şüpheli işaretler ama çoğunlukla yine teslim eder. Test sırasında ~all ile başlayın, tüm meşru gönderim kaynaklarını eklediğinizden emin olunca -all'a sıkılaştırın.
SPF kaydım neden permerror ile başarısız oluyor?
Permerror neredeyse her zaman kaydınızın değerlendirme sırasında 10'dan fazla DNS sorgusu gerektirdiği ya da iki v=spf1 kaydı veya bilinmeyen bir mekanizma gibi bir sözdizimi hatası içerdiği anlamına gelir. Her include, a, mx ve redirect sorgu sayısını artırır. Üçüncü taraf include'ları azaltın veya IP aralıklarına sadeleştirerek limitin altına inin.
SPF tek başına e-posta sahteciliğini durdurur mu?
Hayır. SPF yalnızca zarf göndericisini (return-path) doğrular, okuyucuların gördüğü görünür Kimden adresini değil; bu yüzden tek başına atlatılabilir. Mesaj imzalama için DKIM, kimlik doğrulamayı Kimden alan adına bağlayıp bir uygulama politikası belirlemek için DMARC ile birlikte kullanın. Üçü birlikte sahteciliğe karşı anlamlı bir koruma sağlar.
SPF Kaydı Sorgulama · DNSLab