Egiaztatu SPF erregistro bat, edo sortu berria
SPFk isilik huts egiten du. Urtebetez ondo dabil, norbaitek zerbitzu bat gehiago gehitzen du, erregistroak hamar DNS kontsultako muga gainditzen du, eta une horretatik aurrera hartzaile bakoitzak hondatutzat jotzen du — inongo errorerik gabe. Honek kontua erakusten dizu.
- Zure nabigatzailean egiten da, ez gure zerbitzarian
- Izena eman gabe
- Ur-markarik gabe
Tresna kargatzen…
Nola dabilen
- Idatzi zure domeinua. Gehitu IP bat, zerbitzari zehatz horrek bidaltzeko baimena duen jakin nahi baduzu.
- Irakurri emaitza, kontsulta-kopurua eta aurkitutakoa; zabaldu zuhaitza barne hartutako erregistro bakoitzak zer daukan ikusteko.
- Erabili azpiko sortzailea benetan erabiltzen dituzun zerbitzuekin erregistro zuzen bat osatzeko.
Zergatik ez den ezer igotzen
Orri honek egiten duen guztia zure nabigatzailearen fitxa barruan dabilen kodeak egiten du, web-orriak marrazten dituen motor berarekin. Fitxategia diskotik fitxaren memoriara irakurtzen da, hor eraldatzen da, eta deskarga gisa idazten da berriro. Ez da inora bidaltzen: ez guregana, ez beste inorengana.
Egiaztatu zeuk
- Ireki nabigatzailearen garatzaile-tresnak (F12) eta hautatu sarearen fitxa («Network»).
- Kargatu zure fitxategia eta abiarazi tresna.
- Ikusiko dituzun eskaera bakarrak tresnaren beraren kodea ekartzen dutenak dira —eta, tresna astun gutxi batzuetan, haien kode irekiko motorra CDN publiko batetik—, eta loreatec.jp helbidera doan bisita-abisu txiki bat (orriaren helbidea eta izenburua, besterik ez). Bat bakarrak ere ez darama zure fitxategia.
Ohiko galderak
Zer da zehazki hamar kontsultako muga?
include, a, mx, ptr, exists eta redirect bakoitzak DNS kontsulta bat balio du, eta barne hartzen dituzun erregistroen barrukoek ere bai. Estandarrak (RFC 7208) hamarrekoan jartzen du guztizko muga. Muga hori jotzen duen hartzaile batek gelditu eta errore bat itzultzen du, eta gehienek hori SPFrik ez bazenu bezala tratatzen dute. Bere include bakarrak beste hiru edo lau kontsulta ezkutatzen dituzten hornitzaileak dira ohiko arrazoia. Konponbidea: kendu jada erabiltzen ez dituzun zerbitzuak, edo ordeztu include-ak IP helbide soilekin — kontuz, zerrenda horiek zaharkitu egiten baitira.
Zergatik da +all hain txarra?
Interneteko zerbitzari guztiei zure domeinuaren izenean bidaltzeko baimena ematen dielako. Ezer ez argitaratzea baino okerragoa da: erregistrorik gabe, hartzaileak beste seinale batzuetan oinarritzen da; +all-ekin, spamgilearen alde zeuk emandako berme esplizitua da. Normalean norbaitek adibide bat kopiatu eta karaktere okerra aldatzean agertzen da.
Erregistroak -all edo ~all-ekin amaitu behar du?
-all-ek «baztertu gainerako guztia» esan nahi du, ~all-ek «tratatu gainerako guztia susmagarritzat». Hasi ~all-ekin oraindik zerk bidaltzen duen zuregatik aurkitzen ari zaren bitartean, eta pasatu gero -all-era. Aldeak DMARC jarrita dagoenean bakarrik du garrantzia — DMARC da huts egindako egiaztapen batekin zer egin behar duen hartzaileari esaten dion araua, eta reject politika bat SPF ~all-ekin ere baztertu egiten du. Ez zaitez betiko ~all-en geratu kontu handiz; geldialdi bat da, ez helmuga.
Bi SPF erregistro izan ditzaket?
Ez. Izen berean bi v=spf1 erregistro errore iraunkorra da, eta hartzaileek ebaluatzeari uzten diote. «Gehitu erregistro hau» eskatzen dizun zerbitzu bat denean gertatzen da, eta bigarren TXT bat gehitzen duzunean, bere sarrerak jadanik duzunarekin bateratu ordez.
Zer bidaltzen dio honek nori?
Kontsultatu behar dituen domeinu-izenak — zurea eta zure erregistroak barne hartzen duen domeinu bakoitza — zuk aukeratutako DNS zerbitzu publikora doaz, zure nabigatzailetik. Gune honetako zerbitzaria ez dago tartean eta ez du ezeren erregistrorik gordetzen.