Posta sunucularınızın yetkili olduğundan ve SPF’nin asla kalıcı hata vermediğinden emin olmak için alan adının SPF kaydını doğrulayın, her include’u izleyin ve DNS sorgularını sayın.
SPF (Sender Policy Framework, RFC 7208), bir alan adı adına e-posta göndermesine izin verilen sunucuları listeleyen bir kimlik doğrulama yöntemidir. Liste, v=spf1 ile başlayan tek bir TXT kaydı olarak yayınlanır. Bir ileti geldiğinde alıcı sunucu gönderen IP adresini bu listeyle karşılaştırır.
Eksik veya bozuk bir SPF kaydı meşru e-postaların spama düşme olasılığını artırır ve hizalamayla SPF veya DKIM’in geçmesine dayanan DMARC’ı zayıflatır.
Kendi sunucusu ve Google Workspace üzerinden gönderim yapan bir alan adı şunu yayınlayabilir:
v=spf1 ip4:203.0.113.10 include:_spf.google.com -all
Bir IPv4 adresini ve Google’ın posta sunucularını yetkilendirir ve alıcılardan diğer tüm göndericileri reddetmelerini ister. Her include en az bir DNS sorgusu ekler; bu yüzden hizmet listesini kısa tutun.
Alıcıları kötüye kullanımdan korumak için SPF değerlendirmesi en fazla 10 DNS sorgusu tetikleyebilir. include, a, mx, ptr ve exists mekanizmaları ile redirect değiştiricisi, iç içe include’lar dahil, her biri bir sorgu harcar. ip4, ip6 ve all ücretsizdir. Toplam 10’u aşarsa sonuç kalıcı hatadır (permerror) ve SPF her ileti için başarısız olur.
Sınırı aşmak, birkaç ayda bir yeni e-posta hizmeti ekleyen büyüyen şirketlerin en yaygın SPF sorunudur. Sınırın altında kalmak için: artık kullanmadığınız hizmetleri kaldırın, a ve mx’i açık ip4/ip6 aralıklarıyla değiştirin ve sağlayıcılardan daha dar bir include isteyin.
Alan adınızı yukarıdaki SPF denetleyiciye girin. Araç v=spf1 TXT kaydını bulur, sözdizimini doğrular, tüm include’ları izler ve toplam DNS sorgusu sayısını hatalar ve önerilerle birlikte gösterir.
SPF, değerlendirme sırasında iç içe include’lar dahil en fazla 10 DNS sorgusu yapan terime izin verir. Kayıt daha fazlasını gerektirirse alıcılar kalıcı hata döndürür ve SPF başarısız olur. Kullanılmayan hizmetleri kaldırın veya include ile a/mx mekanizmalarını açık IP aralıklarıyla değiştirin.
Hayır. Birden fazla v=spf1 kaydı yayınlamak kalıcı hataya neden olur. Tüm yetkili göndericileri tek bir kayıtta birleştirin.
-all daha katıdır ve tüm meşru göndericiler listelendiğinde önerilir. ~all değişiklikler sırasında daha güvenlidir. Uygulanan bir DMARC politikası varsa pratik fark küçüktür çünkü nihai kararı DMARC verir.
Tek başına hayır. SPF zarf göndericisini (Return-Path) kontrol eder, görünen From başlığını değil. DMARC ikisi arasına hizalama ekler; bu yüzden ikisine de ihtiyacınız var.
Hizmetin verdiği include veya IP aralığını all mekanizmasından önce ekleyin, örneğin include:sendgrid.net. Ardından 10 sorgu sınırı içinde kaldığınızdan emin olmak için denetleyiciyi yeniden çalıştırın.
Evet, tamamen ücretsiz ve kayıt gerektirmez. Kontrol ettiğiniz alan adlarını saklamıyoruz.