Przejdź do treści

Generator rekordów SPF i DMARC

Utwórz gotowe rekordy SPF i DMARC DNS ze swoich nadawców i polityki.

Wynik

Generator rekordów SPF i DMARC

Wpisz usługi i adresy, które mogą wysyłać wiadomości dla Twojej domeny, a to narzędzie utworzy odpowiadające rekordy SPF i DMARC TXT — składnia gotowa do wklejenia bezpośrednio do strefy DNS. Jest zbudowana dla każdego, kto konfiguruje uwierzytelnianie e-maila: dewelopera konfigurującego nową domenę, administratora poprawiającego dostarczalność lub każdego, kto chce sprawdzić, jak powinno wyglądać ustawienie poczty przed jego opublikowaniem.

Dodaj dozwolonych nadawców jako adresy IP, zakresy CIDR lub domeny — prosta domena automatycznie staje się mechanizmem "include:". Ustawienia presets dodają prawidłowe włączenie dla Google Workspace, Microsoft 365, SendGrid lub Mailgun jednym klikiem, więc nie musisz szukać ich nazw hostów SPF. Wybierz, jak ściśle SPF powinno nie powieść się nieautoryzowanym nadawcom, a następnie ustaw politykę DMARC — tylko monitorowanie, kwarantanna lub odrzucenie — wraz z procentem wiadomości, do której ma zastosowanie, interwałem między raportami zbiorcze i gdzie powinny być wysyłane raporty. Wyrównanie SPF i DKIM można każdy ustawić na zrelaksowany lub rygorystyczny, a osobna polityka może być zastosowana do poddomen.

Dynamiczne dane wyjściowe aktualizuje się po zmianie dowolnej opcji, a liczenie raportów ile nadawców zostało rozpoznane i ile z 10 dozwolonych wyszukiwań DNS SPF zostanie użytych — przekroczenie tego limitu spowoduje, że odbiorcy będą traktować cały rekord jako błąd permanentny, więc warto go śledzić przed opublikowaniem. Włącz nazwy hostów, aby zobaczyć każdy rekord obok dokładnej nazwy, do której należy (sama domena dla SPF, "_dmarc." plus domena dla DMARC).

Wszystko działa w przeglądarce. Domena, lista nadawców i adresy raportów, które wpiszesz, nigdy nie są przesyłane ani rejestrowane — nic nie opuszcza Twojego urządzenia. Gdy jesteś zadowolony z wyniku, skopiuj go, pobierz jako plik .txt lub wyślij do innego narzędzia w celu dalszej weryfikacji.

Częste pytania

Dlaczego rekord SPF standardowo kończy się na "-all"?
Twarde niepowodzenie ("-all") mówi serwerom odbiorczym, aby odrzuciły wiadomości od każdego nadawcy, który nie jest wyraźnie wymieniony — najsurowsze i generalnie rekomendowane ustawienie. Podczas testowania nowej konfiguracji przełącz się na miękkie niepowodzenie ("~all").
Co się stanie, jeśli dodam więcej niż 10 wyszukiwań SPF?
RFC 7208 ogranicza SPF do 10 wyszukiwań DNS na sprawdzenie. Rekordy przekraczające ten limit mogą być traktowane przez odbiorców jako błąd permanentny, więc narzędzie śledzi liczbę w podsumowaniu podczas dodawania nadawców i ustawień presets.
Czy mogę opublikować ten rekord bez jakichkolwiek dozwolonych nadawców?
Tak — bez niczego wybranego narzędzie generuje "v=spf1 -all", co prawidłowo deklaruje, że domena nie wysyła żadnych wiadomości. Jest to przydatne dla parkowanych domen, które chcesz chronić przed fałszowaniem.
Co robi procent udziału polityki DMARC?
Stosuje wybraną politykę (kwarantanna lub odrzucenie) tylko do tego procentu nieudanej poczty, a reszta jest traktowana jako same monitorowanie. Jest przeznaczony do stopniowego wdrażania — większość domen podnosi ją do 100%, gdy ufają swojej konfiguracji SPF i DKIM.
Czy moja domena lub lista nadawców jest gdzieś przesyłana?
Nie. Rekordy są łączone w całości w przeglądarce — nic, co wpiszesz, nie jest wysyłane na serwer ani przechowywane gdziekolwiek poza urządzeniem.