Перейти до вмісту

Генератор SPF та DMARC записів

Створюйте готові до використання SPF та DMARC DNS записи з ваших відправників та політики.

Вихід

Генератор SPF та DMARC записів

Введіть сервіси та адреси, яким дозволено надсилати пошту для вашого домену, і цей інструмент складе відповідні SPF та DMARC TXT записи — синтаксис готовий до прямої вставки у вашу DNS зону. Розроблений для всіх, хто налаштовує аутентифікацію електронної пошти: розробника, який налаштовує новий домен, адміністратора, який покращує доставку, або будь-кого, хто перевіряє, як мають виглядати налаштування пошти перед їх публікацією.

Додавайте дозволених відправників як IP адреси, діапазони CIDR або домени — звичайний домен автоматично стає механізмом "include:". Передустановки додають правильний include для Google Workspace, Microsoft 365, SendGrid або Mailgun одним клацанням, тому вам не потрібно шукати їх SPF хостнейми. Виберіть, наскільки суворо SPF має відхилювати неавторизованих відправників, потім встановіть політику DMARC — тільки моніторинг, карантин або відхилення — разом із відсотком пошти, до якої вона застосовується, інтервалом між зведеними звітами та адресою для надсилання звітів. Вирівнювання SPF та DKIM можна встановлювати як послаблене або суворе, а окрему політику можна застосувати до поддоменів.

Живий вивід оновлюється при зміні будь-якої опції, а лічильник показує, скільки відправників було дозволено та скільки з 10 допустимих DNS запитів SPF вони використовують — перевищення цієї межі призводить до того, що отримувачі розглядають весь запис як постійну помилку, тому його варто перевірити перед публікацією. Увімкніть режим відображення хостнейму, щоб побачити кожен запис поруч з точною назвою, до якої він належить (сам домен для SPF, "_dmarc." плюс домен для DMARC).

Усе працює у вашому браузері. Домен, список відправників та адреси звітів, які ви вводите, ніколи не завантажуються та не логуються — нічого не залишає ваш пристрій. Коли ви будете задоволені результатом, скопіюйте його, завантажте як .txt файл або надішліть до іншого інструменту для подальшої перевірки.

FAQ

Чому SPF запис за замовчуванням закінчується на "-all"?
Жорстка помилка ("-all") говорить серверам-отримувачам відхилити пошту від будь-якого відправника, не вказаного у списку явно — найсуворіший та рекомендований варіант. Перемкніться на м'яку помилку ("~all"), поки ви ще тестуєте нову конфігурацію.
Що відбувається, якщо я додам більше 10 SPF запитів?
RFC 7208 обмежує SPF 10 DNS запитами на кожну перевірку. Записи, які перевищують цю межу, можуть розглядатися отримувачами як постійна помилка, тому інструмент відстежує лічильник по мірі додавання відправників та передустановок.
Чи можу я опублікувати цей запис без дозволених відправників взагалі?
Так — якщо нічого не вибрано, інструмент створить "v=spf1 -all", що правильно оголошує, що домен не надсилає пошту. Це корисно для припаркованих доменів, які ви хочете захистити від спуфінгу.
Що робить відсоток "розподілу політики DMARC"?
Вона застосовує обрану політику (карантин або відхилення) тільки до цього відсотка неправильної пошти, решта розглядається як тільки для моніторингу. Це призначено для поступового розгортання — більшість доменів підвищують його до 100% після того, як вони впевнені у своєму налаштуванні SPF та DKIM.
Мій домен або список відправників завантажуються де-небудь?
Ні. Записи складаються повністю у вашому браузері — нічого, що ви вводите, не надсилається на сервер та не зберігається де-небудь поза вашим пристроєм.