SPF kaydı nelerden oluşur
SPF kaydı, alan adını zarf göndericisinde (envelope sender) kullanarak kimlerin e-posta gönderebileceğini listeleyen, alan adı üzerindeki tek bir TXT kaydıdır. v=spf1 ile başlar, soldan sağa okunan mekanizmalarla devam eder ve geri kalan herkese ne yapılacağını söyleyen bir all terimiyle biter. include:_spf.google.com, Google'ın kendi kaydında listelediği her şeyi yetkilendirir; ip4: ve ip6: adresleri veya aralıkları doğrudan yetkilendirir; a ve mx ise alan adının kendi A ve MX kayıtlarının arkasındaki adresleri yetkilendirir.
Bir alan adında tam olarak bir SPF kaydı bulunmalıdır. Zaten bir kaydınız varsa ikincisini eklemek yerine onu düzenleyin: iki kayıt bir hatadır ve alıcılar sonucu kalıcı hata olarak değerlendirir.
~all mı, -all mı
~all (softfail), diğer kaynaklardan gelen e-postanın büyük olasılıkla meşru olmadığını söyler; alıcılar çoğu zaman iletiyi kabul eder ve bunu değerlendirmeye katar. -all (fail) ise meşru olmadığını söyler, nokta. DMARC devredeyken aradaki fark eskisi kadar önemli değildir, çünkü doğrulamadan geçemeyen e-postaya ne olacağına DMARC karar verir. Adınıza hangi sistemlerin e-posta gönderdiğini hâlâ keşfediyorsanız temkinli seçim ~all olur; hiç e-posta göndermeyen bir alan adı v=spf1 -all yayınlamalıdır.
SPF kayıtlarını bozan iki sınır
Bir kaydın değerlendirilmesi en fazla 10 DNS sorgusuna yol açabilir. Her include, a, mx, exists ve redirect bir sorguya mal olur; include edilen kaydın içindeki sorgular da sayılır. Oluşturucu kendi kaydınızdaki mekanizmaları sayar; sağlayıcıların kayıtları bunun üzerine eklenir. Bu yüzden onun epey altında kalın ve yayınlanan kaydı SPF sorgulama aracıyla doğrulayın. ip4 ve ip6 sorguya mal olmaz.
Bir TXT kaydının içindeki tek bir metin 255 karakter alabilir. Daha uzun kayıtlar, tırnak içinde birkaç metne bölünürse geçerlidir; oluşturucu bunu sizin yerinize yapar, birçok DNS yönetim paneli de kendiliğinden böler.