Hvað gerir SPF-færsluskoðun?
Tólið SPF-færsluskoðun hjálpar þér að greina SPF TXT-færslu með því að sundurliða hugtök hennar, áætla fjölda DNS-uppflettinga sem hún mun kalla á og finna mögulegar villur í málskipan eða áhættur í stefnu. Tólið vinnur úr textanum sem þú lætur í té til að gefa þér samantekt á hlutum færslunnar og draga fram öll vandamál sem það finnur.
Þetta tól framkvæmir staðbundna málskipanarskoðun og áætlar uppflettingar fyrstu færslunnar; það flettir ekki upp í DNS og útvíkkar ekki include- eða redirect-mörk.
Fyrir hverja er þetta tól?
Þetta tól er hannað fyrir:
- Lénsstjóra sem þurfa að fara yfir SPF-færslur.
- Starfsfólk við uppsetningu tölvupósts sem þarf að skoða SPF-færslur.
- Hvern þann sem vill sundurliða hugtök í SPF-færslu.
- Hvern þann sem vill áætla DNS-uppflettingar fyrir SPF-færslu.
- Hvern þann sem vill finna áhættu í málskipan eða stefnu í SPF-færslu.
Inntak og úttak tólsins
Inntak
- SPF TXT-gildi: Textastrengur sem táknar SPF-færslu, sem verður að byrja á
v=spf1. DNS TXT-bútar innan gæsalappa eru samþykktir og sameinaðir fyrir greiningu. Hámarkslengd er 20.000 stafir.
Úttak
- SPF-greining
- SPF-samantekt
- Bein DNS-hugtök: Tala sem sýnir áætlaðar DNS-uppflettingar.
- Kerfi: Fjöldi kerfa sem fundust.
- Áhætta: Fjöldi áhættuatriða sem fundust og eru ekki eingöngu til upplýsingar.
- Greind hugtök:
- Hugtak: Tiltekið SPF-hugtak.
- Tegund: Tegund hugtaks, svo sem
Kerfi,Breyta,ÚtgáfaeðaÓþekkt. - Gildi eða skilyrði: Gildið sem tengist hugtakinu eða skilyrði þess.
- Notar DNS: Sýnir
JáeðaNeieftir því hvort hugtakið kallar á DNS-uppflettingu.
- Athugasemdir um málskipan og stefnu: Listi yfir greind vandamál. Ef engin vandamál finnast birtir tólið:
Engin áhætta í málskipan eða stefnu fannst í innlímdu færslunni.
Reglur og takmarkanir á DNS-uppflettingum
Þegar SPF-færsla er metin að fullu af póstþjóni er hámarksfjöldi leyfilegra DNS-uppflettinga 10. Áætlun tólsins á DNS-uppflettingum telur hugtökin include, a, mx, ptr, exists og redirect í innlímdu færslunni.
Ef færslan inniheldur fleiri en 10 hugtök sem kalla á DNS, er eftirfarandi villa merkt: Þessi færsla inniheldur nú þegar ‹detail› hugtök sem kalla á DNS, yfir SPF-hámarkinu 10.
Mikilvægt er að hafa í huga að include- eða redirect-mörk geta bætt við fleiri DNS-uppflettingum en áætlun fyrstu færslunnar sýnir. Mat sem fer yfir hámarkið 10 DNS-uppflettihugtök verður að vera meðhöndlað sem varanleg villa af SPF-móttakendum.
Málskipan og algengar villur
Til að SPF-færsla teljist gild og örugg þarf hún að fylgja ströngum reglum. Tólið greinir og flaggar eftirfarandi frávikum:
- Krafa um útgáfu: Færslan verður að byrja á
v=spf1. Ef það vantar er flaggað:Færslan verður að byrja á v=spf1. - Röð og fjöldi útgáfa:
v=spf1verður að vera fyrsta hugtakið. Ef svo er ekki birtist:Hugtak ‹term›: v=spf1 verður að vera fyrsta hugtakið.Færslan má heldur ekki innihalda fleiri en eittv=spf1-hugtak, annars birtist:Færslan inniheldur fleiri en eitt v=spf1-hugtak. - Óþekkt kerfi: Óþekkt SPF-kerfi eru flagguð með:
Hugtak ‹term›: „‹detail›“ er ekki þekkt SPF-kerfi. - Röng eða vantar gildi: Ef gildi fyrir kerfi vantar eða er rangt sniðið birtist:
Hugtak ‹term›: gildið fyrir ‹detail› vantar eða er rangt sniðið. - IP-vistföng: Ógild IPv4-vistföng eða CIDR-bil valda villunni:
Hugtak ‹term›: sláðu inn gilt IPv4-vistfang eða CIDR-bil.Fyrir IPv6 birtist:Hugtak ‹term›: sláðu inn gilt IPv6-vistfang eða CIDR-bil. - Breytur: Ef breyta kemur fyrir oftar en einu sinni birtist:
Hugtak ‹term›: breytan ‹detail› kemur fyrir oftar en einu sinni.Breyta má heldur ekki hafa skilyrðið+,-,~eða?, annars birtist:Hugtak ‹term›: breyta má ekki hafa skilyrðið +, -, ~ eða?.
Áhættur í stefnu og meðhöndlun sendenda
Ákveðin uppsetning á SPF-færslum getur veikt öryggi eða gert stefnuna óskilvirka:
- Staðsetning og fjöldi
all: Ef fleiri en eittall-kerfi er til staðar gerir það stefnuna erfiðari yfirferðar. Hugtök sem koma á eftiralleru ekki aðgengileg við SPF-mat. Ef færslan inniheldur einnigallerredirecthreinlega hunsað. - ptr-kerfið: Ekki ætti að birta
ptr-kerfið þar sem það er hægt og óáreiðanlegt. - Heimild fyrir alla (+all):
+allheimilar alla sendendur og gerir tilgang SPF yfirleitt að engu. - Hlutlaus niðurstaða (?all):
?allskilar hlutlausri niðurstöðu og veitir móttakendum litla leiðsögn um stefnu. - Engin lokastefna: Ef færslan hefur hvorki
allnéredirect, fá sendendur sem passa ekki hlutlausa niðurstöðu.
Persónuvernd og vinnsla gagna
Öryggi gagna þinna er tryggt við notkun tólsins:
- SPF-færslan þín helst í vafranum þínum.
- Tólið hleður henni ekki upp og vistar hana ekki.
- Síðan flettir ekki upp í DNS, útvíkkar ekki færslur þjónustuveitenda, prófar ekki IP-tölu sendanda og staðfestir ekki hvað móttökupóstþjónn mun skila.
Algengar spurningar (FAQ)
Hvernig er áætlun SPF DNS-uppflettinga reiknuð?
Áætlunin telur hugtökin include, a, mx, ptr, exists og redirect í innlímdu færslunni. Innifaldar og áframsendar færslur geta bætt við fleiri uppflettingum, svo staðbundin skoðun getur ekki vitað endanlegan endurkvæman heildarfjölda.
Hvað gerist ef SPF þarf fleiri en 10 DNS-uppflettingar?
SPF-móttakendur verða að meðhöndla mat sem fer yfir hámarkið 10 DNS-uppflettihugtök sem varanlega villu. Hámarkið nær yfir alla include- og redirect-keðjuna, ekki aðeins fyrstu færsluna.
Sannar niðurstaða án athugasemda að SPF-uppsetningin mín virki?
Nei. Þessi síða skoðar aðeins textann sem þú límir inn. Hún flettir ekki upp í DNS, útvíkkar ekki færslur þjónustuveitenda, prófar ekki IP-tölu sendanda og staðfestir ekki svar móttökupóstþjóns.