SPF бичлэг шалгагч

SPF TXT бичлэгийг буулгаж, нэр томьёог нь задлан, DNS хайлтын тоог тооцоолж, синтакс эсвэл бодлогын эрсдэлийг илрүүлнэ үү.

SPF бичлэг
v=spf1-ээр эхэлсэн утгыг буулгана уу. Хашилтад буй DNS TXT хэсгүүдийг хүлээн авч нэгтгэнэ.

SPF шинжилгээ

SPF бичлэгийг буулгаад шалгана уу.

Синтакс ба бодлогын тэмдэглэл

    Шууд DNS нэр томьёо
    0 Бүрэн үнэлгээний зөвшөөрөгдөх дээд хэмжээ: 10
    Механизмууд
    0
    Эрсдэлүүд
    0

    Задалсан нэр томьёо

    Нэр томьёоТөрөлУтга эсвэл qualifierDNS ашиглана
    Шалгах SPF бичлэгээ буулгана уу.

    Таны SPF бичлэг зөвхөн хөтөч дээр үлдэнэ. BroBroGo үүнийг байршуулахгүй, хадгалахгүй.

    Түгээмэл асуултууд

    SPF DNS хайлтын тооцоог хэрхэн гаргадаг вэ?

    Тооцоонд буулгасан бичлэгийн include, a, mx, ptr, exists болон redirect нэр томьёог тоолно. Оруулсан болон чиглүүлсэн бичлэгүүд нэмэлт хайлт үүсгэж болох тул дотоод шалгалт эцсийн рекурсив нийт тоог мэдэх боломжгүй.

    SPF-д 10-аас олон DNS хайлт шаардлагатай бол яах вэ?

    SPF хүлээн авагчид 10 нэр томьёоны DNS хайлтын хязгаарыг давсан үнэлгээг байнгын алдаа гэж үзэх ёстой. Энэ хязгаар зөвхөн эхний бичлэгт бус, include болон redirect-ийн бүх хэлхээнд хамаарна.

    Цэвэр үр дүн миний SPF тохиргоо ажиллаж байгааг батлах уу?

    Үгүй. Энэ хуудас зөвхөн таны буулгасан текстийг шалгана. DNS-ээс асуухгүй, үйлчилгээ үзүүлэгчийн бичлэгийг дэлгэхгүй, илгээгчийн IP-г шалгахгүй, хүлээн авагч мэйл серверийн буцаах үр дүнг батлахгүй.

    И-мэйл баталгаажуулалт дахь SPF бичлэгийн үүрэг

    Sender Policy Framework буюу SPF нь тухайн домэйн нэрээс и-мэйл илгээх эрх бүхий серверүүдийг тодорхойлдог и-мэйл баталгаажуулалтын стандарт юм. Домэйны администраторууд өөрсдийн DNS тохиргоонд SPF бичлэгийг TXT хэлбэрээр байршуулснаар спам, фишинг болон и-мэйл хаягийг хуурамчаар үйлдэх (spoofing) оролдлогоос сэргийлдэг. Хүлээн авагч мэйл серверүүд ирж буй захидлыг шалгахдаа илгээгч серверийн IP хаяг нь тухайн домэйны SPF бичлэгт заасан зөвшөөрөгдсөн IP хаягуудын жагсаалтад байгаа эсэхийг тулгадаг. Хэрэв тохирох хаяг олдохгүй бол хүлээн авагч сервер өөрийн бодлогын дагуу захидлыг татгалзах эсвэл спам хавтас руу шилжүүлэх шийдвэр гаргадаг.

    SPF бичлэгийн синтакс ба үндсэн нэр томьёо

    SPF бичлэг нь тодорхой бүтэц, дүрмийн дагуу бичигддэг текст мөр юм. Бичлэгийг зөв зохион байгуулахын тулд дараах үндсэн нэр томьёо, механизмыг ашигладаг:

    • Хувилбар (v=spf1): SPF бичлэг нь заавал v=spf1 гэж эхлэх ёстой бөгөөд энэ нь хамгийн эхний нэр томьёо байх шаардлагатай. Бичлэгт зөвхөн нэг л хувилбарын заалт байж болно.
    • Механизмууд: Илгээгчдийг тодорхойлохын тулд include, ip4, ip6, a, mx, ptr, exists, болон all зэрэг механизмыг ашигладаг.
    • Modifier-ууд: Бичлэгийн үйлчлэлийг өөрчлөх эсвэл чиглүүлэх зорилгоор redirect зэрэг нэмэлт өөрчлөгчийг ашиглаж болно.
    • Qualifier (Хязгаарлагч): Механизмуудын өмнө + (зөвшөөрөх), - (татгалзах), ~ (зөөлөн татгалзах), эсвэл ? (саармаг) тэмдгийг тавьж, үнэлгээний үр дүнг тодорхойлно.

    DNS хайлтын 10-ын хязгаар ба түүний нөлөө

    SPF стандартын дагуу хүлээн авагч сервер и-мэйлийг үнэлэх явцад хийх DNS хайлтын нийт тоо хамгийн ихдээ 10 байх ёстой. Энэхүү хязгаарлалт нь DNS серверүүдийг хэт ачааллаас хамгаалах зорилготой.

    Тооцоонд буулгасан бичлэгийн include, a, mx, ptr, exists болон redirect нэр томьёог тоолж DNS хайлтын тоог гаргадаг. Хэрэв SPF үнэлгээний явцад DNS хайлтын тоо 10-аас давбал хүлээн авагч мэйл серверүүд үүнийг байнгын алдаа (permanent error) гэж үзэх ёстой. Энэ нь и-мэйл хүргэлтэд шууд сөрөг нөлөө үзүүлж, захидал хаягдахад хүргэдэг. Оруулсан (include) болон чиглүүлсэн (redirect) бичлэгүүд нь дотроо дахин өөр DNS хайлтуудыг үүсгэж болдог тул эхний бичлэгийн тооцооллоос олон DNS хайлт нэмэгдэх эрсдэлтэй байдаг.

    Синтакс алдаа болон бодлогын эрсдэлүүд

    SPF бичлэгийг буруу тохируулах нь и-мэйл хамгаалалтыг сулруулах эсвэл хүргэлтийг саатуулах аюултай. Түгээмэл тохиолддог алдаа, эрсдэлүүдэд дараах орно:

    • +all механизм: Энэ нь дэлхийн бүх илгээгчийг зөвшөөрдөг тул SPF-ийн хамгаалалтын зорилгыг бүрэн үгүй хийдэг.
    • ?all механизм: Саармаг үр дүн буцаадаг бөгөөд хүлээн авагч серверүүдэд бодлогын тодорхой чиглэл өгч чаддаггүй.
    • ptr механизм: Энэ механизм нь маш удаан бөгөөд найдваргүй ажилладаг тул үүнийг нийтлэхгүй байхыг зөвлөдөг.
    • Төгсгөлийн бодлого дутагдах: Хэрэв бичлэгт all ч үгүй, redirect ч байхгүй бол тохироогүй илгээгчид шууд саармаг үр дүн авна.
    • Дарааллын алдаа: all механизмын дараа бичигдсэн аливаа нэр томьёонд SPF үнэлгээний явцад хэзээ ч хүрэхгүй бөгөөд нэгээс олон all ашиглах нь бодлогыг хянахад хүндрэлтэй болгодог.

    SPF бичлэг шалгагч хэрэгслийн ажиллах зарчим

    "SPF бичлэг шалгагч" нь таны оруулсан SPF TXT утгыг дотооддоо шинжилж, бүтэц болон болзошгүй эрсдэлийг тодорхойлдог хэрэгсэл юм.

    Таны оруулсан SPF бичлэг зөвхөн хөтөч дээр үлдэнэ. BroBroGo үүнийг байршуулахгүй, хадгалахгүй. Энэхүү хэрэгсэл нь дотоод синтаксын шалгалт болон эхний бичлэгийн хайлтын тооцоог хийдэг бөгөөд DNS-ээс асуухгүй, include ба redirect зорилтыг дэлгэхгүй. Мөн үйлчилгээ үзүүлэгчийн бичлэгийг шалгахгүй, илгээгчийн IP-г туршихгүй, хүлээн авагч мэйл серверийн буцаах үр дүнг батлахгүй. Тиймээс үр дүнг хүргэлтийн баталгаа бус, хянан шалгах туслах болгон ашиглах нь зүйтэй.

    Хэрэгсэлд хамгийн ихдээ 20,000 тэмдэгт бүхий текст оруулах боломжтой бөгөөд хашилтад буй DNS TXT хэсгүүдийг хүлээн авч, шинжилгээний өмнө нэгтгэж боловсруулдаг.

    Шинжилгээний үр дүн ба алдааны мэдэгдлүүд

    Хэрэгсэл нь оруулсан бичлэгийг шалгаад дараах үр дүнгүүдийг харуулдаг:

    • SPF шинжилгээ болон SPF хураангуй.
    • Шууд DNS нэр томьёо: DNS хайлт үүсгэх нэр томьёоны тооцоолсон тоо.
    • Механизмууд: Олдсон механизмын нийт тоо.
    • Эрсдэлүүд: Мэдээллийн чанартай бус, илэрсэн эрсдэлийн тоо.
    • Задалсан нэр томьёо: Нэр томьёо бүрийг "Төрөл" (Хувилбар, Механизм, Modifier, эсвэл Үл мэдэгдэх), "Утга эсвэл qualifier", болон "DNS ашиглана" (Тийм эсвэл Үгүй) гэсэн багануудаар ангилан харуулна.
    • Синтакс ба бодлогын тэмдэглэл: Хэрэв ямар нэгэн алдаа илрээгүй бол Буулгасан бичлэгээс синтакс эсвэл бодлогын эрсдэл олдсонгүй. гэсэн бичиг гарна.

    Хэрэв бичлэгт алдаа байвал дараах мэдэгдлүүдийг харуулна:

    • Бичлэг v=spf1-ээр эхлээгүй бол: Бичлэг v=spf1-ээр эхлэх ёстой.
    • Хувилбар эхэнд байхгүй бол: Нэр томьёо ‹term›: v=spf1 нь эхний нэр томьёо байх ёстой.
    • Нэгээс олон хувилбар байвал: Бичлэгт нэгээс олон v=spf1 нэр томьёо байна.
    • Танигдахгүй механизм байвал: Нэр томьёо ‹term›: “‹detail›” нь танигдсан SPF механизм биш.
    • Буруу IPv4 эсвэл IPv6 хаяг байвал: Нэр томьёо ‹term›: хүчинтэй IPv4 хаяг эсвэл CIDR муж оруулна уу. эсвэл Нэр томьёо ‹term›: хүчинтэй IPv6 хаяг эсвэл CIDR муж оруулна уу.
    • DNS хайлтын хязгаар хэтэрсэн бол: Энэ бичлэгт DNS хайлт үүсгэдэг ‹detail› нэр томьёо аль хэдийн байгаа нь SPF-ийн 10 хязгаараас давжээ.

    Түгээмэл асуулт хариулт

    SPF DNS хайлтын тооцоог хэрхэн гаргадаг вэ?

    Тооцоонд буулгасан бичлэгийн include, a, mx, ptr, exists болон redirect нэр томьёог тоолно. Оруулсан болон чиглүүлсэн бичлэгүүд нэмэлт хайлт үүсгэж болох тул дотоод шалгалт эцсийн рекурсив нийт тоог мэдэх боломжгүй.

    SPF-д 10-аас олон DNS хайлт шаардлагатай бол яах вэ?

    SPF хүлээн авагчид 10 нэр томьёоны DNS хайлтын хязгаарыг давсан үнэлгээг байнгын алдаа гэж үзэх ёстой. Энэ хязгаар зөвхөн эхний бичлэгт бус, include болон redirect-ийн бүх хэлхээнд хамаарна.

    Цэвэр үр дүн миний SPF тохиргоо ажиллаж байгааг батлах уу?

    Үгүй. Энэ хуудас зөвхөн таны буулгасан текстийг шалгана. DNS-ээс асуухгүй, үйлчилгээ үзүүлэгчийн бичлэгийг дэлгэхгүй, илгээгчийн IP-г шалгахгүй, хүлээн авагч мэйл серверийн буцаах үр дүнг батлахгүй.

    Оруулж болох SPF бичлэгийн дээд хэмжээ хэд вэ?

    Шалгагчид оруулах SPF TXT утгын урт нь хамгийн ихдээ 20,000 тэмдэгт байх ёстой. Хэрэв үүнээс урт текст оруулбал Энэ бичлэг ердийнхөөс хэт том байна. 20,000 тэмдэгтээс бага байлгана уу. гэсэн алдаа заана.