بررسیکننده رکورد SPF چیست و چه کاربردی دارد؟
ابزار بررسیکننده رکورد SPF به شما کمک میکند تا یک رکورد SPF TXT را با تجزیه عبارتهای آن، برآورد تعداد جستوجوهای DNS که ایجاد میکند و شناسایی خطاهای نحوی یا خطرهای سیاستی بالقوه تحلیل کنید. این ابزار متنی را که ارائه میدهید پردازش میکند تا خلاصهای از اجزای آن را در اختیار شما قرار دهد و هرگونه مشکلی را که پیدا میکند برجسته سازد.
این ابزار برای افراد زیر طراحی شده و کاربرد دارد:
- مدیران دامنه که نیاز به بازبینی رکوردهای SPF دارند.
- پرسنل پیکربندی ایمیل که میخواهند رکوردهای SPF را بررسی کنند.
- هر کسی که میخواهد عبارتهای رکورد SPF را تجزیه و تحلیل کند.
- هر کسی که مایل است جستوجوهای DNS را برای یک رکورد SPF برآورد کند.
- هر کسی که میخواهد خطاهای نحوی یا خطرهای سیاستی را در یک رکورد SPF شناسایی کند.
این ابزار یک بررسی محلی نحو را انجام میدهد و جستوجوهای رکورد اول را برآورد میکند؛ این ابزار از DNS پرسوجو نمیکند و مقصدهای include و redirect را گسترش نمیدهد.
ورودیها و خروجیهای ابزار
برای استفاده از این ابزار، شما باید اطلاعات مشخصی را وارد کنید تا تحلیل دقیقی دریافت نمایید:
ورودیها
- مقدار SPF TXT: یک رشته متنی که نشاندهنده یک رکورد SPF است و حتماً باید با
v=spf1شروع شود. بخشهای DNS TXT داخل گیومه پذیرفته و پیش از تحلیل به هم متصل میشوند. حداکثر طول مجاز برای این ورودی 20,000 نویسه است.
خروجیها
پس از بررسی رکورد، ابزار اطلاعات زیر را در قالب تحلیل SPF ارائه میدهد:
- خلاصه SPF
- عبارتهای مستقیم DNS: عددی که نشاندهنده برآورد جستوجوهای DNS است.
- سازوکارها: تعداد سازوکارهای یافتشده در رکورد.
- خطرها: تعداد خطرهای غیر اطلاعاتی پیدا شده.
- عبارتهای تجزیهشده: شامل جزئیات زیر برای هر عبارت:
- عبارت: عبارت مشخص SPF.
- نوع: نوع عبارت مانند سازوکار، اصلاحگر، نسخه یا ناشناخته.
- مقدار یا تعیینکننده: مقدار مرتبط با عبارت یا تعیینکننده آن.
- از DNS استفاده میکند: نشان میدهد که آیا عبارت یک جستوجوی DNS را فعال میکند یا خیر (بله یا خیر).
- نکات نحوی و سیاستی: فهرستی از مشکلات شناساییشده. اگر هیچ مشکلی پیدا نشود، عبارت «هیچ خطر نحوی یا سیاستی در رکورد جایگذاریشده پیدا نشد.» نمایش داده میشود.
قوانین نحو و ساختار رکورد SPF
یک رکورد SPF برای اینکه معتبر باشد و به درستی توسط سرورهای ایمیل پردازش شود، باید قوانین نحوی سختی را رعایت کند:
- شروع رکورد: رکورد باید با
v=spf1شروع شود. در غیر این صورت خطای «رکورد باید با v=spf1 شروع شود.» صادر میشود. - موقعیت نسخه: عبارت
v=spf1باید اولین عبارت در رکورد باشد. اگر اینطور نباشد، پیام «عبارت‹term›: v=spf1 باید عبارت اول باشد.» نمایش داده میشود. - تعداد نسخه: رکورد نمیتواند بیش از یک عبارت
v=spf1داشته باشد. در صورت وجود بیش از یکی، خطای «رکورد بیش از یک عبارت v=spf1 دارد.» ثبت میشود. - سازوکارهای ناشناخته: هرگونه سازوکار ناشناخته با پیام «عبارت
‹term›: «‹detail›» یک سازوکار شناختهشده SPF نیست.» مشخص میشود. - مقادیر مفقود یا نادرست: مقادیر مفقود یا دارای قالب نادرست برای سازوکارها با پیام «عبارت
‹term›: مقدار‹detail›وجود ندارد یا قالب آن نادرست است.» نشان داده میشوند. - نشانیهای IP: نشانیهای IPv4 یا IPv6 و محدودههای CIDR نامعتبر به ترتیب با خطاهای «عبارت
‹term›: یک نشانی IPv4 یا محدوده CIDR معتبر وارد کنید.» و «عبارت‹term›: یک نشانی IPv6 یا محدوده CIDR معتبر وارد کنید.» پرچمگذاری میشوند. - اصلاحگرهای تکراری: اگر یک اصلاحگر بیش از یک بار تکرار شود، خطای «عبارت
‹term›: اصلاحگر‹detail›بیش از یک بار آمده است.» صادر میشود. همچنین یک اصلاحگر نمیتواند تعیینکنندههای+،-،~یا?داشته باشد و در صورت وجود، پیام «عبارت‹term›: اصلاحگر نمیتواند تعیینکننده +، -، ~ یا? داشته باشد.» نمایش داده میشود.
محدودیت جستوجوی DNS و پیامدهای آن
یکی از مهمترین جنبههای ارزیابی رکورد SPF، محدودیت تعداد جستوجوهای DNS است:
- محدودیت ۱۰ تایی: حداکثر تعداد جستوجوهای DNS مجاز در طول ارزیابی کامل رکورد SPF برابر با 10 است.
- نحوه محاسبه برآورد: برآورد جستوجوهای DNS، عبارتهای
include،a،mx،ptr،existsوredirectرا در رکورد جایگذاریشده میشمارد. - فراتر رفتن از حد مجاز: اگر رکورد حاوی بیش از 10 عبارت فعالکننده DNS باشد، هشدار «این رکورد هماکنون
‹detail›عبارت فعالکننده DNS دارد که از محدودیت 10تایی SPF بیشتر است.» فعال میشود. - خطای دائمی: ارزیابیای که از محدودیت 10 جستوجوی DNS فراتر رود، باید توسط دریافتکنندگان SPF به عنوان یک خطای دائمی (Permanent Error) در نظر گرفته شود که این امر میتواند مستقیماً بر تحویلپذیری ایمیلها تأثیر منفی بگذارد.
- جستوجوهای پنهان: مقصدهای
includeیاredirectممکن است جستوجوهای DNS بیشتری را نسبت به برآورد اولیه رکورد اول اضافه کنند که این موضوع با هشدار «مقصدهای include یا redirect ممکن است جستوجوهای DNS بیشتری از برآورد این رکورد اول اضافه کنند.» نشان داده میشود.
خطرهای سیاستی و رفتارهای ارزیابی SPF
برخی پیکربندیها در رکورد SPF اگرچه از نظر نحوی ممکن است بدون خطا باشند، اما خطرهای سیاستی جدی ایجاد میکنند یا رفتار ارزیابی را تغییر میدهند:
- سازوکار ptr: سازوکار
ptrنباید منتشر شود، زیرا کند و غیرقابلاعتماد است. در صورت استفاده، پیام «سازوکار ptr نباید منتشر شود، زیرا کند و غیرقابلاعتماد است.» نمایش داده میشود. - استفاده از all+: عبارت
+allبه هر فرستندهای در اینترنت مجوز میدهد و معمولاً هدف اصلی استفاده از SPF را بیاثر میکند. این حالت با پیام «+all به هر فرستندهای مجوز میدهد و معمولاً هدف SPF را بیاثر میکند.» مشخص میشود. - استفاده از all?: عبارت
?allیک نتیجه خنثی (Neutral) برمیگرداند و راهنمای سیاستی اندکی به سرورهای دریافتکننده ایمیل ارائه میدهد. این وضعیت با پیام «?all نتیجهای خنثی برمیگرداند و راهنمای سیاستی اندکی به دریافتکنندگان میدهد.» نشان داده میشود. - فقدان سیاست نهایی: اگر رکورد نه دارای
allباشد و نهredirect، فرستندگانی که با معیارهای دیگر مطابقت ندارند، نتیجه خنثی دریافت میکنند. این موضوع با پیام «رکورد نه all دارد و نه redirect، بنابراین فرستندگان نامطابق نتیجهای خنثی دریافت میکنند.» اعلام میشود. - وجود بیش از یک all: وجود بیش از یک سازوکار
allبازبینی سیاست را دشوارتر میکند. همچنین، عبارتهای پس ازallدر جریان ارزیابی SPF غیرقابل دسترس هستند و بررسی نمیشوند. - تداخل redirect و all: اگر رکورد همزمان شامل
allوredirectباشد، اصلاحگرredirectنادیده گرفته میشود.
حریم خصوصی و پردازش اطلاعات
هنگام استفاده از این ابزار، امنیت اطلاعات شما کاملاً حفظ میشود:
- رکورد SPF شما در مرورگرتان میماند؛ این ابزار آن را بارگذاری یا ذخیره نمیکند.
- این صفحه هیچگونه پرسوجوی DNS انجام نمیدهد، رکوردهای ارائهدهنده را گسترش نمیدهد، IP فرستنده را آزمایش نمیکند و تأیید نمیکند که یک سرور ایمیل دریافتکننده چه پاسخی را بازخواهد گرداند.
خطاهای رایج هنگام کار با ابزار
در صورت بروز مشکل در ورودیها، ابزار پیامهای خطای زیر را نمایش میدهد:
- اگر فیلد ورودی خالی باشد و دکمه بررسی را بزنید: «ابتدا یک رکورد SPF جایگذاری کنید.»
- اگر متن واردشده با ساختار SPF سازگار نباشد: «یک رکورد SPF پشتیبانیشده وارد کنید.»
- اگر طول رکورد واردشده بیش از حد مجاز باشد: «این رکورد بهطور غیرمعمول بزرگ است. آن را کمتر از 20,000 نویسه نگه دارید.»
پرسشهای متداول (FAQ)
برآورد جستوجوهای DNS در SPF چگونه محاسبه میشود؟
این برآورد، عبارتهای include، a، mx، ptr، exists و redirect را در رکورد جایگذاریشده میشمارد. رکوردهای includeشده و redirectشده ممکن است جستوجوهای بیشتری اضافه کنند، بنابراین بررسی محلی نمیتواند مجموع نهایی بازگشتی را بداند.
اگر SPF به بیش از 10 جستوجوی DNS نیاز داشته باشد چه میشود؟
دریافتکنندگان SPF باید ارزیابیای را که از محدودیت 10 عبارت جستوجوی DNS فراتر میرود، خطای دائمی در نظر بگیرند. این محدودیت کل زنجیره include و redirect را پوشش میدهد، نه فقط رکورد اول را.
آیا نتیجه بدون ایراد ثابت میکند تنظیم SPF من کار میکند؟
خیر. این صفحه فقط متنی را که جایگذاری میکنید بررسی میکند. از DNS پرسوجو نمیکند، رکوردهای ارائهدهنده را گسترش نمیدهد، IP فرستنده را آزمایش نمیکند و پاسخ سرور ایمیل دریافتکننده را تأیید نمیکند.