SPF kaydı sorgulama

Bir alan adının SPF kaydını sorgulayın ve kaydı en sık bozan sorunları görün: birden fazla kayıt, +all, eksik all mekanizması ya da sınırı aşan DNS sorgusu sayısı.

SPF nedir?

SPF (Sender Policy Framework), alan adınız adına e-posta göndermesine izin verilen sunucuları listeleyen bir TXT kaydıdır. Alıcı sunucu, bağlanan IP adresini bu listeyle karşılaştırır. Kayıt v=spf1 ile başlar; include, ip4, a ve mx gibi mekanizmalar içerir ve listede olmayanlara ne yapılacağını söyleyen bir all mekanizmasıyla biter.

-all, listede olmayan sunuculardan gelen e-postanın reddedilmesini; ~all, kabul edilip şüpheli sayılmasını ister. ?all bir görüş bildirmez. +all ise herkese izin verir ve kaydın amacını ortadan kaldırır.

Bu kontrol neye bakar?

Bir alan adı yalnızca tek bir SPF kaydı yayınlayabilir. İki kayıt, alıcı tarafında kalıcı hataya yol açar. En sık nedeni, yeni bir e-posta servisi için mevcut kayda eklemek yerine ikinci bir kayıt oluşturmaktır. Kontrol ayrıca +all ile biten, all ya da redirect içermeyen ve standardın izin verdiği on DNS sorgusundan fazlasını gerektiriyor görünen kayıtları işaretler.

Sorgu sayısı, kendi kaydınızdaki mekanizmaların sayımıdır. Diğer sağlayıcıların kayıtlarının içindeki include'lar gerçek toplamı artırır; yani burada ona yaklaşan bir kayıt gerçekte sınırı çoktan aşmış olabilir.

SPF neyi yapamaz?

SPF, insanların gördüğü Kimden adresini değil zarf göndericisini kontrol eder ve e-posta iletildiğinde bozulur. Tek başına, görünen adresinizin taklit edilmesini engellemez. Bunun için DKIM ile birlikte DMARC gerekir. Geçerli bir SPF kaydı, e-postanızın gelen kutusuna düşeceğini de garanti etmez.

FAQ

Bir alan adının SPF kaydına nasıl bakarım?

Alan adını yukarıya yazın. Komut satırında dig TXT ornek.com bütün TXT kayıtlarını gösterir; SPF kaydı v=spf1 ile başlayandır.

Bir alan adında iki SPF kaydı olabilir mi?

Hayır. v=spf1 ile başlayan birden fazla kayıt hatadır ve alıcılar SPF kontrolünü başarısız sayar. Mekanizmaları tek bir kayıtta birleştirin.

~all ile -all arasındaki fark nedir?

-all (fail), listede olmayan sunuculardan gelen e-postanın reddedilmesini ister. ~all (softfail), kabul edilip şüpheli olarak işaretlenmesini ister. DMARC varsa iki durumda da DMARC politikası uygulanır.

SPF 10 sorgu sınırı nedir?

Bir SPF kaydının değerlendirilmesi en fazla on DNS sorgusu tetikleyebilir. include, a, mx, exists, redirect ve ptr sayılır; dahil edilen kayıtların içindekiler de buna dahildir. Sınır aşılırsa sonuç kalıcı hatadır.

Geçerli bir SPF kaydı e-postaların spama düşmemesi için yeterli mi?

Hayır. Reddedilme nedenlerinden yalnızca birini ortadan kaldırır. Gelen kutusuna ulaşma; DKIM, DMARC, gönderici itibarı ve iletinin içeriğine de bağlıdır.