Перейти к содержимому
Aback Tools Logo

Проверка записи SPF

Проверяйте SPF-записи любого домена через запрос TXT-записей по DNS-over-HTTPS. Анализируйте каждый механизм (include, a, mx, ip4, ip6, all), считайте DNS-запросы в сравнении с лимитом 10 из RFC 7208 и выявляйте типичные ошибки конфигурации, влияющие на доставляемость почты, — всё в вашем браузере и без регистрации.

SPF Record Checker

Validate SPF records for any domain via DNS-over-HTTPS TXT record lookup. Checks syntax, DNS lookup limits (max 10), and common misconfigurations affecting email deliverability.

Enter a domain name to check its SPF record

Quick test:

Почему стоит использовать нашу проверку SPF

  • Полная валидация синтаксиса SPF: Анализируйте и проверяйте каждый механизм в вашей SPF-записи — v=spf1, include, a, mx, ip4, ip6, exists, redirect, exp и all. Наш парсер отмечает синтаксические ошибки, неизвестные механизмы и некорректные IP-адреса понятными и практичными сообщениями.
  • Проверка лимита DNS-запросов: SPF-записи не должны требовать более 10 DNS-запросов (RFC 7208). Наш инструмент считает каждый запрос, включая запросы из подключённых доменов, и предупреждает вас до достижения лимита PermError.
  • Обнаружение типичных ошибок конфигурации: Автоматически выявляйте такие проблемы, как отсутствие политики ~all/-all, дублирующиеся домены include, устаревшие механизмы ptr, redirect не в конце и политики +all, оставляющие ваш домен открытым для подделки.
  • DNS-over-HTTPS (DoH): Все SPF-запросы отправляются через зашифрованный DNS-over-HTTPS в Cloudflare (1.1.1.1). Ваши DNS-запросы приватны и безопасны, без логирования или хранения каких-либо запросов доменов.

Типичные случаи использования проверки SPF

  • Диагностика доставляемости почты: Если ваши письма попадают в спам или отклоняются, часто причина — неправильно настроенная SPF-запись. Наш проверщик валидирует вашу SPF-запись и выявляет проблемы, из-за которых принимающие серверы могут отклонять ваши сообщения.
  • Добавление нового почтового провайдера: При добавлении почтового сервиса вроде SendGrid, Mailgun или Amazon SES нужно обновить SPF-запись, добавив их механизм include. Наш инструмент проверяет, что новая SPF-запись остаётся в пределах лимита 10 запросов.
  • Аудит аутентификации почты: Регулярно проверяйте SPF-записи вместе с DKIM и DMARC в рамках гигиены аутентификации почты. Наш проверщик гарантирует, что ваша SPF-запись использует правильную политику (~all или -all) и не содержит избыточных механизмов.
  • Валидация переноса домена: При переносе домена к новому хостинг-провайдеру или DNS-сервису проверьте, что ваша SPF-запись корректно перенесена и по-прежнему валидна. Выявляйте проблемы переноса DNS до того, как они повлияют на доставку почты.
  • Оценка и усиление безопасности: Проверяйте SPF-записи при оценке безопасности, чтобы домены были защищены от подделки писем. Проверяйте слабые политики вроде +all или ?all, оставляющие домен уязвимым для атак с подменой.
  • Массовая валидация SPF для доменов: Быстро проверяйте SPF-записи по нескольким управляемым доменам. Используйте пресеты быстрого теста или вводите домен по одному — идеально для агентств, ИТ-администраторов и команд почтовой безопасности.

Что такое SPF-запись?

SPF-запись (Sender Policy Framework) — это тип DNS TXT-записи, который указывает, какие почтовые серверы уполномочены отправлять письма от имени вашего домена. Публикуемая как запись v=spf1, она содержит механизмы include, a, mx, ip4 и ip6, определяющие авторизованные источники, и заканчивается квалификатором политики вроде ~all (softfail) или -all (hardfail) для обработки неавторизованных отправителей. Без SPF-записи принимающие почтовые серверы не могут отличить легитимные письма от поддельных или скомпрометированных сообщений.

Как работает наша проверка SPF

  1. Введите домен: Укажите любое доменное имя (например, gmail.com, ваш-домен.com) и нажмите «Проверить SPF-запись». Ваш браузер запрашивает TXT-записи домена через Cloudflare DNS-over-HTTPS.
  2. Разбор SPF-записи: Наш парсер находит запись v=spf1 среди всех TXT-записей и разбивает её на отдельные механизмы. Квалификатор (+, -, ~, ?), тип (include, a, mx, ip4 и т. д.) и аргументы каждого механизма извлекаются и валидируются.
  3. Валидация и анализ: Инструмент проверяет синтаксис SPF, считает DNS-запросы (с живым индикатором прогресса, показывающим использование относительно лимита 10), выявляет типичные ошибки конфигурации и выдаёт статус: Действительно, Предупреждение, Недопустимо или Не найдено.

Механизмы SPF с объяснением

  • include: Делегирует авторизацию SPF-записи другого домена. Каждый include считается одним DNS-запросом (например, include:_spf.google.com).
  • a / mx: Авторизует IP из A-записи домена или IP-адреса его MX-серверов для отправки почты. a или mx без домена считаются по одному запросу.
  • ip4 / ip6: Напрямую указывают авторизованные IP-адреса или диапазоны CIDR. Они не учитываются в лимите DNS-запросов.
  • all: Универсальный механизм, задающий политику по умолчанию. ~all (softfail) помечает неавторизованную почту как подозрительную. -all (hardfail) отклоняет её.
  • exists: Тестовый механизм, проверяющий, разрешается ли домен. На практике используется редко.
  • redirect: Указывает на SPF-запись другого домена. Должен быть последним механизмом.

Конфиденциальность, безопасность и доступность

Наша проверка SPF обрабатывает всё локально в вашем браузере. Ваши DNS-запросы идут напрямую из браузера в Cloudflare DNS-over-HTTPS — мы не храним, не логируем и не обрабатываем ваши запросы ни на каком сервере. Инструмент на 100 % бесплатный, без регистрации, без учётной записи и без ограничений. Все вычисления происходят на стороне клиента, поэтому ваши запросы доменов остаются приватными и не покидают устройство за пределами зашифрованного DoH-запроса.

Часто задаваемые вопросы

SPF (Sender Policy Framework) — это DNS TXT-запись, которая указывает, какие почтовые серверы уполномочены отправлять письма от имени вашего домена. Она помогает предотвратить подделку писем и улучшает доставляемость, позволяя принимающим серверам проверять подлинность сообщений.

Введите имя домена в поле выше и нажмите «Проверить SPF-запись». Мы запрашиваем TXT-записи вашего домена через DNS-over-HTTPS и автоматически находим и проверяем запись v=spf1 с разбором механизмов и выявлением проблем.

SPF-записи ограничены максимум 10 DNS-запросами (RFC 7208). Каждый механизм include, a, mx, exists и ptr считается одним запросом. Превышение этого лимита вызывает PermError на принимающих серверах.

Используйте ~all (softfail) во время миграции, чтобы избежать жёстких отказов. Используйте -all (hardfail), когда убедитесь, что все легитимные отправители учтены. Никогда не используйте +all — он разрешает любому серверу отправлять письма от имени вашего домена.

Без SPF-записи принимающие почтовые серверы не смогут проверить легитимные письма от вашего домена, что повышает риск классификации как спам и риск подделки.

SPF проверяет, что IP отправляющего сервера авторизован. DKIM использует криптографические подписи. DMARC указывает серверам, как обрабатывать сбои. Все три работают вместе для полной аутентификации почты.

Нет. Запросы идут напрямую из вашего браузера в Cloudflare DNS-over-HTTPS. Мы не храним, не логируем и не обрабатываем ваши запросы ни на каком сервере.

Да! 100 % бесплатно, без регистрации, без учётной записи и без ограничений. Проверяйте SPF-записи любого домена столько раз, сколько нужно.