Перейти к содержанию

Генератор SPF и DMARC записей

Создавайте готовые к использованию SPF и DMARC DNS записи из ваших отправителей и политики.

Выходные данные

Генератор SPF и DMARC записей

Введите сервисы и адреса, которым разрешено отправлять почту для вашего домена, и этот инструмент составит соответствующие SPF и DMARC TXT записи — синтаксис готов к прямой вставке в вашу DNS зону. Создан для всех, кто настраивает аутентификацию электронной почты: разработчика, который настраивает новый домен, администратора, который улучшает доставляемость, или кого-либо, кто проверяет, как должна выглядеть настройка почты перед её публикацией.

Добавляйте разрешённые отправители в виде IP адресов, CIDR диапазонов или доменов — обычный домен автоматически становится механизмом "include:". Предустановки добавляют правильный include для Google Workspace, Microsoft 365, SendGrid или Mailgun одним щелчком, так что вам не нужно искать их SPF хостнеймы. Выберите, как строго SPF должен отклонять неавторизованные отправители, затем установите политику DMARC — только мониторинг, карантин или отклонение — вместе с процентом почты, к которой она применяется, интервалом между сводными отчётами и адресом отправки отчётов. Выравнивание SPF и DKIM можно устанавливать как ослабленное или строгое, и отдельную политику можно применить к поддоменам.

Живой вывод обновляется при изменении любой опции, а счётчик показывает, сколько отправителей было разрешено и сколько из 10 допустимых DNS поисков SPF они используют — превышение этого лимита приводит к тому, что получатели рассматривают всю запись как постоянную ошибку, поэтому её стоит проверить перед публикацией. Включите режим отображения хостнеймов, чтобы увидеть каждую запись рядом с точным именем, к которому она принадлежит (сам домен для SPF, "_dmarc." плюс домен для DMARC).

Всё работает в вашем браузере. Домен, список отправителей и адреса отчётов, которые вы вводите, никогда не загружаются и не логируются — ничего не покидает ваше устройство. Когда вы будете довольны результатом, скопируйте его, загрузите как .txt файл или отправьте в другой инструмент для дальнейшей проверки.

FAQ

Почему по умолчанию SPF запись заканчивается на "-all"?
Жёсткий отказ ("-all") говорит серверам-получателям отклонить почту от любого отправителя, не указанного в списке явно — наиболее строгий и рекомендуемый вариант. Переключитесь на мягкий отказ ("~all"), пока вы ещё тестируете новую конфигурацию.
Что происходит, если я добавляю более 10 SPF поисков?
RFC 7208 ограничивает SPF 10 DNS поисками на каждую проверку. Записи, превышающие этот лимит, могут рассматриваться получателями как постоянная ошибка, поэтому инструмент отслеживает счётчик по мере добавления отправителей и предустановок.
Могу ли я опубликовать эту запись без разрешённых отправителей вообще?
Да — если ничего не выбрано, инструмент создаст "v=spf1 -all", что правильно объявляет, что домен не отправляет почту. Это полезно для припаркованных доменов, которые вы хотите защитить от спуфинга.
Что делает процент "распределения политики DMARC"?
Он применяет выбранную политику (карантин или отклонение) только к этому проценту неправильной почты, остаток рассматривается как только для мониторинга. Это предназначено для постепенного развёртывания — большинство доменов повышают его до 100% после того, как они уверены в своей настройке SPF и DKIM.
Мой домен или список отправителей загружаются где-нибудь?
Нет. Записи собираются полностью в вашем браузере — ничего, что вы вводите, не отправляется на сервер и не хранится где-либо вне вашего устройства.