Ugrás a tartalomhoz
100% helyi

SPF és DMARC rekord generátor

Hozzon létre beilleszthető SPF és DMARC DNS rekordokat küldőiből és irányelvéből.

Kimenet

SPF és DMARC rekord generátor

Adja meg azokat a szolgáltatásokat és címeket, amelyek jogosultak levelek küldésére a tartományán, és az eszköz összeállítja a megfelelő SPF és DMARC TXT rekordokat — szintaxist készen lehet a DNS zónájába beilleszteni. Az eszköz bárki számára készült, aki e-mail hitelesítést állít be: fejlesztő új tartomány konfigurálása, rendszergazda jobb kézbesíthetőség érdekében, vagy bárki, aki ellenőrizni szeretné, hogyan kellene kinéznie a levelező rendszernek a közzétevés előtt.

Adja meg az engedélyezett küldőket IP-cím, CIDR tartomány vagy tartomány formájában — egy egyszerű tartomány automatikusan "include:" mechanizmussá válik. Az előbeállítások egy kattintásra hozzáadják a megfelelő include-ot a Google Workspace, Microsoft 365, SendGrid vagy Mailgun számára, így nem kell felkeresnie a szóban forgó SPF gazdaneveket. Válassza meg, mennyire szigorúan utasítsa el az SPF az illetéktelen küldőket, majd állítsa be a DMARC irányelvét — csak monitorozás, karantén vagy visszautasítás — valamint a levelek százalékos aránya, az összesítő jelentések közötti intervallum és azok helye. Az SPF és DKIM igazítás mindegyike beállítható enyhített vagy szigorú módra, és az altartományokra külön irányelv alkalmazható.

Az élő kimenet frissül az opciók megváltoztatásakor, az összesítő pedig azt jelzi, hány küldőt oldottak meg és az SPF megengedett 10 DNS-keresésből hányan használnak — ennek a határnak a túllépése azt okozza, hogy a vevők a teljes rekordot végleges hibának kezelhetik, így érdemes figyelni a közzétevés előtt. Kapcsolja be a gazdaneveket, ha az egyes rekordokat az azohoz tartozó pontos név mellett szeretné látni (az SPF esetén magát a tartományt, a DMARC esetén "_dmarc." és a tartomány).

Mindenki a böngészőjében fut. A megadott tartomány, küldőlista és jelentési címek soha nem kerülnek feltöltésre vagy naplózásra — semmi nem hagyja el az eszközt. Ha elégedett az eredménnyel, másolja ki, töltse le .txt fájlként vagy küldje el egy másik eszköznek további ellenőrzéshez.

Gyakori kérdések

Miért végződik az SPF rekord alapértelmezés szerint "-all"-lal?
A kemény hiba ("-all") azt jelzi a levelezési kiszolgálóknak, hogy utasítsanak el minden olyan küldőtől érkező leveleket, amely nincs kifejezetten felsorolva — a legalapvetőbb és általában ajánlott beállítás. Az új konfiguráció tesztelése közben váltson puha hibára ("~all").
Mi történik, ha 10-nél több SPF keresést adok hozzá?
Az RFC 7208 az SPF-et 10 DNS-keresésre korlátozza ellenőrzésenként. Az ezen túli rekordok végleges hibaként kezelhetők a vevőknek, így az eszköz követi az összeget az összesítőben, ahogy küldőket és előbeállításokat ad hozzá.
Közzétehetem ezt a rekordot egyáltalán engedélyezett küldő nélkül?
Igen — ha nincs semmi kiválasztva, az eszköz a "v=spf1 -all" eredményt adja, amely helyesen deklarálja, hogy a tartomány nem küld leveleket. Ez hasznos a parkolt tartományok számára, amelyeket meg akar védetlensítés ellen védelemről.
Mit csinál a DMARC "policy share" százalék?
Az alkalmazza a kiválasztott irányelvét (karantén vagy visszautasítás) csak az adott százalékra az e-maileknek, a többi pedig csak monitorozottnak van kezelve. Ez célja az egyenletes bevezetésre — a legtöbb tartomány erre 100%-ra emeli, ha megbíznak az SPF és DKIM beállítása.
Az én tartományom vagy küldőlistám valahova fel van töltve?
Nem. A rekordok teljes egészében a böngészőjében készülnek — semmi, amit beír, nem kerül egy szerverre vagy az eszközön kívülre tárolt.