Přeskočit na obsah

Generátor SPF a DMARC záznamů

Vytvářejte připravené SPF a DMARC DNS záznamy z vašich odesílatelů a politiky.

Výstup

Generátor SPF a DMARC záznamů

Zadejte služby a adresy, které mohou odesílat poštu pro vaši doménu, a tento nástroj vytvoří odpovídající SPF a DMARC TXT záznamy — syntaxe připravená k vložení přímo do vaší DNS zóny. Je vytvořen pro kohokoli, kdo nastavuje autentizaci e-mailu: vývojáře konfigurujícího novou doménu, správce zlepšujícího doručitelnost nebo kohokoli, kdo si chce ověřit, jak by mělo vypadat nastavení mailu před jeho zveřejněním.

Přidejte povolené odesílatele jako IP adresy, rozsahy CIDR nebo domény — jednoduchá doména se automaticky stane mechanismem "include:". Předvolby přidají správné zahrnutí pro Google Workspace, Microsoft 365, SendGrid nebo Mailgun jedním kliknutím, takže si nemusíte vyhledávat jejich SPF názvy hostitelů. Vyberte si, jak přísně by mělo SPF selhat neoprávněným odesílatelům, potom nastavte politiku DMARC — pouze sledování, karanténa nebo odmítnutí — spolu s procentem pošty, na kterou se vztahuje, intervalu mezi souhrnných zprávami a kde by měly být zprávy poslány. Zarovnání SPF a DKIM lze každý nastavit na uvolněné nebo přísné a pro subdomény lze použít samostatnou politiku.

Dynamický výstup se aktualizuje, když změníte jakoukoli možnost, a tally hlásí, kolik odesílatelů bylo vyřešeno a kolik z 10 povolených vyhledávání DNS SPF se používá — překročení tohoto limitu způsobí, že příjemci budou považovat celý záznam za trvalou chybu, takže stojí za to sledovat, než jej zveřejníte. Zapněte názvy hostitelů, abyste viděli každý záznam vedle přesného názvu, do kterého patří (samotná doména pro SPF, "_dmarc." plus doména pro DMARC).

Všechno běží ve vašem prohlížeči. Doména, seznam odesílatelů a adresy zpráv, které zadáte, nejsou nikdy odeslány ani zaznamenány — nic neopouští vaše zařízení. Až budete spokojeni s výsledkem, zkopírujte jej, stáhněte si jej jako soubor .txt nebo jej pošlete do jiného nástroje k dalšímu ověření.

Časté dotazy

Proč se SPF záznam standardně končí na "-all"?
Přísné selhání ("-all") říká přijímacím serverům, aby odmítly poštu od jakéhokoli odesílatele, který není výslovně uveden — nejpřísnější a obecně doporučované nastavení. Při testování nové konfigurace přepněte na měkké selhání ("~all").
Co se stane, když přidám více než 10 SPF vyhledávání?
RFC 7208 omezuje SPF na 10 vyhledávání DNS na kontrolu. Záznamy překračující toto omezení mohou být příjemci považovány za trvalou chybu, takže nástroj sleduje počet v tally při přidávání odesílatelů a předvoleb.
Mohu zveřejnit tento záznam bez jakýchkoli povolených odesílatelů?
Ano — bez čehokoliv vybraného nástroj vytvoří "v=spf1 -all", což správně deklaruje, že doména neodesílá žádnou poštu. To je užitečné pro parkované domény, které chcete chránit před paděláním.
Co dělá procento sdílení politiky DMARC?
Použije zvolenou politiku (karanténa nebo odmítnutí) pouze na toto procento selhávající pošty, přičemž zbytek je považován pouze za sledování. Je určen pro postupné zavádění — většina domén jej zvyšuje na 100%, když si důvěřují svému nastavení SPF a DKIM.
Je moje doména nebo seznam odesílatelů někde odeslán?
Ne. Záznamy jsou sestaveny zcela ve vašem prohlížeči — nic, co zadáte, není odesláno na server ani uloženo kdekoliv mimo vašeho zařízení.