Periksa rekaman SPF, atau buat baru

SPF gagal secara diam-diam. Ia berfungsi setahun, seseorang menambahkan satu layanan lagi, rekamannya melewati batas sepuluh lookup DNS, dan sejak saat itu setiap penerima menganggapnya rusak — tanpa ada error di mana pun. Alat ini menunjukkan hitungannya kepada Anda.

Memuat alat…

Cara kerjanya

  1. Ketik domain Anda. Tambahkan sebuah IP kalau Anda ingin tahu apakah server tertentu itu diizinkan mengirim.
  2. Baca hasilnya, jumlah lookup-nya, dan temuannya; buka struktur pohonnya untuk melihat isi sebenarnya dari tiap rekaman yang di-include.
  3. Pakai alat pembuat di bawah untuk menyusun rekaman yang benar dari layanan-layanan yang benar-benar Anda pakai.

Kenapa tidak ada yang diunggah

Semua yang dikerjakan halaman ini dijalankan oleh kode di dalam tab peramban Anda, memakai mesin yang sama dengan yang menampilkan halaman web. File dibaca dari disk ke memori tab Anda, diolah di sana, lalu ditulis kembali sebagai unduhan. File itu tidak pernah dikirim ke mana pun — tidak ke kami, tidak ke pihak ketiga.

Buktikan sendiri

  1. Buka alat pengembang peramban Anda (F12) lalu pilih tab “Network” (Jaringan).
  2. Muat file Anda dan jalankan alatnya.
  3. Permintaan yang akan Anda lihat hanya mengambil kode alat itu sendiri — dan, pada beberapa alat berat, mesin sumber terbukanya dari CDN publik — ditambah satu ping kunjungan halaman yang kecil ke loreatec.jp (alamat dan judul halaman, tidak lebih). Tidak satu pun membawa file Anda.

Bukti semuanya tetap lokal →

Pertanyaan yang sering diajukan

Sebenarnya apa itu batas sepuluh lookup?

Setiap include, a, mx, ptr, exists, dan redirect memakan satu lookup DNS, dan yang berada di dalam rekaman-rekaman yang Anda include pun ikut terhitung. Standarnya (RFC 7208) membatasi totalnya di angka sepuluh. Penerima yang mencapai batas ini berhenti memproses dan mengembalikan error, yang oleh kebanyakan penerima diperlakukan seolah-olah Anda sama sekali tidak punya SPF. Penyebab yang biasa adalah penyedia layanan yang satu include-nya menyembunyikan tiga atau empat lookup lagi di baliknya. Perbaikannya: hapus layanan yang sudah tidak Anda pakai, atau ganti include dengan alamat IP polos — dengan hati-hati, karena daftar semacam itu bisa jadi usang.

Kenapa +all itu buruk sekali?

Karena itu mengizinkan setiap server di internet untuk mengirim atas nama domain Anda. Ini lebih buruk daripada tidak mempublikasikan apa pun: tanpa rekaman, penerima mengandalkan sinyal lain; dengan +all, Anda sudah secara eksplisit menjamin si pengirim spam. Ini biasanya muncul ketika seseorang menyalin sebuah contoh dan mengubah karakter yang salah.

Sebaiknya rekamannya diakhiri -all atau ~all?

-all berarti “tolak apa pun selain ini”, ~all berarti “curigai apa pun selain ini”. Mulai dari ~all selagi Anda masih mencari tahu apa saja yang mengirim atas nama Anda, lalu pindah ke -all. Bedanya baru terasa begitu DMARC sudah terpasang — DMARC adalah aturan yang memberi tahu penerima apa yang harus dilakukan dengan pemeriksaan yang gagal, dan kebijakan DMARC reject dengan SPF ~all tetap akan menolak. Jangan bertahan di ~all selamanya karena kehati-hatian; itu persinggahan, bukan tujuan akhir.

Bisakah saya punya dua rekaman SPF?

Tidak bisa. Dua rekaman v=spf1 pada nama yang sama adalah error permanen, dan penerima berhenti mengevaluasinya. Ini terjadi ketika sebuah layanan meminta Anda “menambahkan rekaman ini” dan Anda menambahkan TXT kedua, alih-alih menggabungkan entrinya ke dalam rekaman yang sudah Anda punya.

Apa yang dikirim alat ini, dan ke mana?

Nama-nama domain yang sedang di-lookup dikirim ke layanan DNS publik yang Anda pilih, langsung dari peramban Anda. Server situs ini tidak terlibat dan tidak menyimpan catatan apa pun.