Hoppa till innehåll
100% lokalt

SPF- och DMARC-recordgenerator

Skapa användbara SPF- och DMARC-DNS-poster från dina avsändare och riktlinjer.

Utmatning

SPF- och DMARC-recordgenerator

Ange de tjänster och adresser som får skicka e-post för din domän, och det här verktyget sammanställer motsvarande SPF- och DMARC-TXT-poster — syntaxen är klar att klistra in direkt i din DNS-zon. Det är utformat för alla som konfigurerar e-postautentisering: en utvecklare som konfigurerar en ny domän, en administratör som förbättrar leverabilitet, eller någon som vill granska hur en e-postinställning bör se ut innan den publiceras.

Lägg till tillåtna avsändare som IP-adresser, CIDR-intervall eller domäner — en enkel domän blir automatiskt en "include:"-mekanism. Förinställningar lägger till det korrekta inkludet för Google Workspace, Microsoft 365, SendGrid eller Mailgun med ett klick, så du behöver inte slå upp deras SPF-värdnamn. Välj hur strikt SPF ska misslyckas för obehöriga avsändare, ställ sedan in DMARC-policyn — övervaka endast, karantän eller avvisning — tillsammans med procentsatsen för e-post den gäller, intervallet mellan samlade rapporter och var rapporter ska skickas. SPF- och DKIM-justering kan var och en ställas in på avslappnad eller strikt, och en separat policy kan tillämpas på underdomäner.

Liveutmatningen uppdateras när du ändrar något alternativ, och sammanfattningen rapporterar hur många avsändare som löstes och hur många av SPFs 10 tillåtna DNS-sökningar de använder — att överskrida denna gräns gör att mottagare behandlar hela posten som ett permanentfel. Aktivera värdnamn för att se varje post bredvid det exakta namnet det tillhör (domänen själv för SPF, "_dmarc." plus domänen för DMARC).

Allt körs i din webbläsare. Domänen, avsändarlistan och rapportadresserna du anger laddas aldrig upp eller loggas — ingenting lämnar din enhet. När du är nöjd med resultatet kopierar du det, laddar ner det som en .txt-fil eller skickar det till ett annat verktyg för ytterligare kontroll.

FAQ

Varför slutar SPF-posten som standard med "-all"?
Ett hårt fel ("-all") säger till mottagande servrar att de ska avvisa e-post från avsändare som inte uttryckligen är listade — den strängaste och allmänt rekommenderade inställningen. Byt till mjukt fel ("~all") medan du fortfarande testar en ny konfiguration.
Vad händer om jag lägger till mer än 10 SPF-sökningar?
RFC 7208 begränsar SPF till 10 DNS-sökningar per kontroll. Poster som överskrider denna gräns kan behandlas som ett permanentfel av mottagare, så verktyget spårar antalet i sammanfattningen när du lägger till avsändare och förinställningar.
Kan jag publicera denna post utan tillåtna avsändare?
Ja — utan något valt producerar verktyget "v=spf1 -all", vilket korrekt anger att domänen inte skickar e-post. Det är användbart för parkerade domäner du vill skydda från att bli förfalskad.
Vad gör DMARC "policyandel" procentsatsen?
Det tillämpar den valda policyn (karantän eller avvisning) endast på den procentandelen misslyckad e-post, medan resten endast övervakas. Det är avsett för en gradvis utrullning — de flesta domäner höjer den till 100% när de litar på sin SPF- och DKIM-inställning.
Laddas min domän eller avsändarlista upp någonstans?
Nej. Posterna sätts ihop helt i din webbläsare — ingenting du skriver in skickas till en server eller lagras någonstans utanför din enhet.