Sări la conținut
Complet local

Generator de înregistrări SPF și DMARC

Construiți înregistrări DNS SPF și DMARC gata de lipit din expeditorii și politica dumneavoastră.

Ieșire

Generator de înregistrări SPF și DMARC

Introduceți serviciile și adresele autorizate să trimită poștă pentru domeniul dumneavoastră, iar acest instrument asamblează înregistrările TXT SPF și DMARC corespunzătoare — sintaxă gata de lipit direct în zona DNS. Este construit pentru oricine configurează autentificarea poștei: un dezvoltator care pregătește un domeniu nou, un administrator care îmbunătățește livrabilitatea sau oricine auditează cum ar trebui să arate configurația de poștă înainte de publicare.

Adăugați expeditori permiși ca adrese IP, intervale CIDR sau domenii — un domeniu simplu devine automat un mecanism "include:". Presetările adaugă include-ul corect pentru Google Workspace, Microsoft 365, SendGrid sau Mailgun dintr-un singur clic, așa că nu trebuie să căutați numele gazdelor lor SPF. Alegeți cât de strict trebuie să eșueze SPF pentru expeditorii neautorizați, apoi setați politica DMARC — doar monitorizare, carantină sau respingere — împreună cu procentul de poștă căruia i se aplică, intervalul dintre rapoartele agregate și adresele unde trebuie trimise rapoartele. Alinierea SPF și cea DKIM pot fi setate fiecare la relaxat sau riguros, iar o politică separată poate fi aplicată subdomeniilor.

Rezultatul se actualizează în timp real pe măsură ce schimbați orice opțiune, iar contorul arată câți expeditori au fost rezolvați și câte dintre cele 10 căutări DNS permise de SPF sunt folosite — depășirea acestei limite îi face pe receptori să trateze întreaga înregistrare ca pe o eroare permanentă, așa că merită urmărit înainte de publicare. Activați numele de gazdă pentru a vedea fiecare înregistrare lângă numele exact căruia îi aparține (domeniul însuși pentru SPF, "_dmarc." plus domeniul pentru DMARC).

Totul rulează în browserul dumneavoastră. Domeniul, lista de expeditori și adresele de raport pe care le introduceți nu sunt niciodată încărcate sau înregistrate — nimic nu părăsește dispozitivul dumneavoastră. Când sunteți mulțumit de rezultat, copiați-l, descărcați-l ca fișier .txt sau trimiteți-l către alt instrument pentru verificări suplimentare.

FAQ

De ce înregistrarea SPF se termină implicit cu "-all"?
Un eșec definitiv ("-all") le spune serverelor receptoare să respingă poșta de la orice expeditor care nu este listat explicit — setarea cea mai strictă și, în general, cea recomandată. Treceți la eșec ușor ("~all") cât timp încă testați o configurație nouă.
Ce se întâmplă dacă adaug mai mult de 10 căutări SPF?
RFC 7208 limitează SPF la 10 căutări DNS per verificare. Înregistrările care trec peste această limită pot fi tratate de receptori ca o eroare permanentă, așa că instrumentul urmărește numărul lor pe măsură ce adăugați expeditori și presetări.
Pot publica această înregistrare fără niciun expeditor permis?
Da — fără nimic selectat, instrumentul produce "v=spf1 -all", care declară corect că domeniul nu trimite poștă. Este util pentru domeniile parcate pe care vreți să le protejați împotriva falsificării.
Ce face procentul din politica DMARC?
Aplică politica aleasă (carantină sau respingere) doar acelui procent din poșta care eșuează, restul fiind tratat doar ca monitorizare. Este gândit pentru o implementare treptată — majoritatea domeniilor îl ridică la 100% odată ce au încredere în configurația lor SPF și DKIM.
Domeniul meu sau lista de expeditori este încărcată undeva?
Nu. Înregistrările sunt asamblate în întregime în browserul dumneavoastră — nimic din ce introduceți nu este trimis către un server sau stocat în afara dispozitivului dumneavoastră.