Pemeriksa Catatan SPF
Validasi catatan SPF untuk domain apa pun melalui pencarian catatan TXT DNS-over-HTTPS. Uraikan dan analisis setiap mekanisme (include, a, mx, ip4, ip6, all), hitung pencarian DNS terhadap batas 10 dari RFC 7208, dan deteksi kesalahan konfigurasi umum yang memengaruhi keterkiriman email - semuanya di browser Anda dan tanpa pendaftaran.
Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.
Enter a domain name to check its SPF record
Mengapa Menggunakan Pemeriksa Catatan SPF Kami?
- Validasi Sintaks SPF Lengkap: Uraikan dan validasi setiap mekanisme dalam catatan SPF Anda - v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp, dan all. Parser kami menandai kesalahan sintaks, mekanisme tidak dikenal, dan alamat IP yang salah format dengan pesan yang jelas dan dapat ditindaklanjuti.
- Pemeriksa Batas Pencarian DNS: Catatan SPF tidak boleh memerlukan lebih dari 10 pencarian DNS (RFC 7208). Alat kami menghitung setiap pencarian termasuk yang berasal dari domain yang disertakan dan memperingatkan Anda sebelum mencapai batas PermError.
- Deteksi Kesalahan Konfigurasi Umum: Secara otomatis mendeteksi masalah seperti kebijakan ~all/-all yang hilang, domain include duplikat, mekanisme ptr yang usang, redirect yang tidak di akhir, dan kebijakan +all yang membiarkan domain Anda terbuka terhadap pemalsuan.
- DNS-over-HTTPS (DoH): Semua kueri SPF dikirim melalui DNS-over-HTTPS terenkripsi ke Cloudflare (1.1.1.1). Kueri DNS Anda privat dan aman tanpa pencatatan atau penyimpanan pencarian domain apa pun.
Kasus Penggunaan Umum Pemeriksa Catatan SPF
- Pemecahan Masalah Keterkiriman Email: Jika email Anda masuk ke folder spam atau ditolak, catatan SPF yang salah konfigurasi sering menjadi penyebabnya. Pemeriksa kami memvalidasi catatan SPF Anda dan mengidentifikasi masalah yang dapat menyebabkan server penerima menolak pesan Anda.
- Menambahkan Penyedia Layanan Email Baru: Saat Anda menambahkan layanan email seperti SendGrid, Mailgun, atau Amazon SES, Anda perlu memperbarui catatan SPF dengan mekanisme include mereka. Alat kami memverifikasi bahwa catatan SPF baru Anda tetap dalam batas 10 pencarian.
- Audit Autentikasi Email: Audit catatan SPF Anda secara rutin bersama DKIM dan DMARC sebagai bagian dari kebersihan autentikasi email. Pemeriksa kami memastikan catatan SPF Anda menggunakan kebijakan yang benar (~all atau -all) dan tidak memiliki mekanisme yang berlebihan.
- Validasi Migrasi Domain: Saat memigrasikan domain ke penyedia hosting atau layanan DNS baru, verifikasi bahwa catatan SPF Anda dipindahkan dengan benar dan masih valid. Tangkap masalah migrasi DNS sebelum memengaruhi pengiriman email.
- Penilaian & Penguatan Keamanan: Tinjau catatan SPF selama penilaian keamanan untuk memastikan domain terlindungi dari pemalsuan email. Periksa kebijakan lemah seperti +all atau ?all yang membuat domain Anda rentan terhadap serangan peniruan.
- Validasi SPF Massal untuk Domain: Periksa catatan SPF dengan cepat di beberapa domain yang Anda kelola. Gunakan preset Uji Cepat atau masukkan domain mana pun satu per satu - ideal untuk agensi, administrator TI, dan tim keamanan email.
Apa itu Catatan SPF?
Catatan SPF (Sender Policy Framework) adalah jenis catatan DNS TXT yang menentukan server email mana yang berwenang mengirim email atas nama domain Anda. Dipublikasikan sebagai catatan v=spf1, catatan ini berisi mekanisme seperti include, a, mx, ip4, dan ip6 yang menentukan sumber yang sah, dan diakhiri dengan kualifikasi kebijakan seperti ~all (softfail) atau -all (hardfail) untuk menangani pengirim tidak sah. Tanpa catatan SPF, server email penerima tidak memiliki cara untuk membedakan email sah dari pesan palsu atau yang dipalsukan.
Cara Kerja Pemeriksa Catatan SPF Kami
- Masukkan Domain: Ketik nama domain apa pun (misalnya gmail.com, domain-anda.com) dan klik «Periksa Catatan SPF». Browser Anda menanyakan Cloudflare DNS-over-HTTPS untuk catatan TXT domain tersebut.
- Penguraian Catatan SPF: Parser kami menemukan catatan v=spf1 di antara semua catatan TXT dan memecahnya menjadi mekanisme individual. Kualifikasi (+, -, ~, ?), jenis (include, a, mx, ip4, dll.), dan argumen setiap mekanisme diekstraksi dan divalidasi.
- Validasi & Analisis: Alat ini memeriksa sintaks SPF, menghitung pencarian DNS (dengan bilah kemajuan langsung yang menunjukkan penggunaan terhadap batas 10), mendeteksi kesalahan konfigurasi umum, dan memberikan status: Valid, Peringatan, Tidak Valid, atau Tidak Ditemukan.
Penjelasan Mekanisme SPF
- include: Mendelegasikan wewenang ke catatan SPF domain lain. Setiap include dihitung sebagai satu pencarian DNS (misalnya include:_spf.google.com).
- a / mx: Memberi wewenang kepada IP catatan A domain atau IP server MX-nya untuk mengirim email. a atau mx tanpa domain masing-masing dihitung sebagai satu pencarian.
- ip4 / ip6: Secara langsung menentukan alamat IP berwenang atau rentang CIDR. Ini tidak dihitung terhadap batas pencarian DNS.
- all: Mekanisme serba-cakup yang menentukan kebijakan default. ~all (softfail) menandai email tidak sah sebagai mencurigakan. -all (hardfail) menolaknya.
- exists: Mekanisme uji yang memeriksa apakah sebuah domain dapat diresolusi. Jarang digunakan dalam praktik.
- redirect: Menunjuk ke catatan SPF domain lain. Harus menjadi mekanisme terakhir.
Privasi, Keamanan & Ketersediaan
Pemeriksa Catatan SPF kami memproses semuanya secara lokal di browser Anda. Kueri DNS Anda berjalan langsung dari browser ke Cloudflare DNS-over-HTTPS - kami tidak menyimpan, mencatat, atau memproses kueri Anda di server mana pun. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Semua komputasi terjadi di sisi klien, sehingga pencarian domain Anda tetap privat dan tidak pernah meninggalkan perangkat Anda di luar kueri DoH terenkripsi.
Pertanyaan yang Sering Diajukan
SPF (Sender Policy Framework) adalah catatan DNS TXT yang menentukan server email mana yang berwenang mengirim email atas nama domain Anda. Ini membantu mencegah pemalsuan email dan meningkatkan keterkiriman dengan memberi server penerima cara untuk memverifikasi keaslian pesan.
Masukkan nama domain Anda di kolom di atas dan klik «Periksa Catatan SPF». Kami menanyakan catatan TXT domain Anda melalui DNS-over-HTTPS dan secara otomatis menemukan serta memvalidasi catatan v=spf1 dengan rincian mekanisme dan deteksi masalah.
Catatan SPF dibatasi maksimal 10 pencarian DNS (RFC 7208). Setiap mekanisme include, a, mx, exists, dan ptr dihitung sebagai satu pencarian. Melebihi batas ini menyebabkan PermError pada server penerima.
Gunakan ~all (softfail) selama migrasi untuk menghindari penolakan keras. Gunakan -all (hardfail) setelah Anda memastikan semua pengirim sah sudah tercakup. Jangan pernah gunakan +all, yang memberi wewenang kepada server mana pun untuk mengirim email sebagai domain Anda.
Tanpa catatan SPF, server email penerima tidak dapat memverifikasi email sah dari domain Anda, sehingga meningkatkan klasifikasi spam dan risiko pemalsuan.
SPF memverifikasi bahwa IP server pengirim berwenang. DKIM menggunakan tanda tangan kriptografis. DMARC memberi tahu server cara menangani kegagalan. Ketiganya bekerja bersama untuk autentikasi email yang lengkap.
Tidak. Kueri berjalan langsung dari browser Anda ke Cloudflare DNS-over-HTTPS. Kami tidak menyimpan, mencatat, atau memproses kueri Anda di server mana pun.
Ya! 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Periksa catatan SPF untuk domain apa pun sebanyak yang Anda butuhkan.