Bir SPF kaydını denetleyin ya da bir tane oluşturun

SPF sessizce bozulur. Bir yıl çalışır, biri bir servis daha ekler, kayıt on DNS sorgusu sınırını aşar ve o andan sonra her alıcı onu bozuk sayar — hiçbir yerde hiçbir hata görünmeden. Bu araç size sayacı gösterir.

Araç yükleniyor…

Nasıl çalışır

  1. Alan adınızı yazın. Belirli bir sunucunun gönderme izni olup olmadığını öğrenmek istiyorsanız bir IP ekleyin.
  2. Sonucu, sorgu sayısını ve bulguları okuyun; her bir dâhil edilen kaydın gerçekte ne içerdiğini görmek için ağacı açın.
  3. Gerçekten kullandığınız servislerden doğru bir kayıt oluşturmak için aşağıdaki oluşturucuyu kullanın.

Neden hiçbir şey yüklenmiyor

Bu sayfadaki her işlem, web sayfalarını çizen aynı motoru kullanarak tarayıcı sekmenizin içinde çalışan kodla yapılır. Dosya diskten sekmenizin belleğine okunur, orada dönüştürülür ve indirilecek dosya olarak geri yazılır. Hiçbir yere gönderilmez: ne bize, ne üçüncü bir tarafa.

Kendiniz doğrulayın

  1. Tarayıcınızın geliştirici araçlarını açın (F12) ve Ağ (Network) sekmesini seçin.
  2. Dosyanızı araca ekleyin ve aracı çalıştırın.
  3. Göreceğiniz tek istekler aracın kendi kodunu indirir — birkaç ağır araçta ayrıca açık kaynaklı motorunu kamuya açık bir CDN’den — artı loreatec.jp adresine giden küçük bir sayfa görüntüleme bildirimi (sayfanın adresi ve başlığı, başka bir şey değil). Hiçbiri dosyanızı taşımaz.

Cihazınızda kaldığının kanıtı →

Sıkça sorulan sorular

On sorgu sınırı tam olarak nedir?

Her include, a, mx, ptr, exists ve redirect bir DNS sorgusuna mal olur, ve dâhil ettiğiniz kayıtların içindekiler de sayılır. Standart (RFC 7208) toplamı onla sınırlar. Sınıra ulaşan bir alıcı durur ve bir hata döndürür; çoğu bunu SPF’iniz hiç yokmuş gibi sayar. Olağan neden, tek bir include’u üç dört sorgu daha saklayan sağlayıcılardır. Çözüm: artık kullanmadığınız servisleri kaldırın ya da include’ları düz IP adresleriyle değiştirin — dikkatli olun, çünkü bu listeler zamanla eskir.

+all neden bu kadar kötü?

Çünkü internetteki her sunucuya alan adınız adına gönderme izni verir. Hiçbir şey yayımlamamaktan daha kötüdür: kayıt yoksa alıcı başka sinyallere döner; +all ile spam göndericisine açıkça kefil olmuş olursunuz. Genellikle biri bir örneği kopyalayıp yanlış karakteri değiştirdiğinde ortaya çıkar.

Kayıt -all ile mi yoksa ~all ile mi bitmeli?

-all “başka her şeyi reddet” demektir, ~all “başka her şeyi şüpheyle karşıla” demektir. Sizin adınıza kimin gönderdiğini hâlâ öğrenirken ~all ile başlayın, sonra -all’a geçin. Fark yalnızca DMARC devredeyken önem kazanır — DMARC, başarısız bir denetimle alıcının ne yapacağını söyleyen kuraldır, ve SPF ~all olsa bile reject politikalı bir DMARC yine reddeder. Temkinli olayım diye sonsuza dek ~all’da kalmayın; bu bir mola yeridir, varış noktası değil.

İki SPF kaydım olabilir mi?

Hayır. Aynı ad üzerinde iki v=spf1 kaydı kalıcı bir hatadır ve alıcılar değerlendirmeyi bırakır. Bu, bir servis size “bu kaydı ekleyin” dediğinde ve siz onun girdilerini elinizdeki kayda birleştirmek yerine ikinci bir TXT eklediğinizde olur.

Bu ne gönderir, kime?

Sorgulanan alan adları, tarayıcınızdan seçtiğiniz kamuya açık DNS servisine gider. Bu sitenin sunucusu işin içinde değildir ve hiçbir kayıt tutmaz.