Fungsi Rekod SPF dalam Pengesahan E-mel
Sender Policy Framework (SPF) ialah protokol pengesahan e-mel yang membolehkan pemilik domain menentukan pelayan mel yang dibenarkan untuk menghantar e-mel bagi pihak domain mereka. Apabila pelayan mel penerima menerima mesej, ia akan menyemak rekod SPF TXT pada DNS domain pengirim untuk mengesahkan sama ada IP penghantar adalah sah. Langkah ini sangat penting untuk menghalang aktiviti pemalsuan e-mel (spoofing) dan memastikan kebolehhantaran e-mel yang sah.
Alat Pemeriksa Rekod SPF membantu pentadbir domain dan kakitangan konfigurasi mel menganalisis rekod SPF TXT dengan menghuraikan setiap istilah, mengira anggaran carian DNS, serta mengesan ralat sintaks atau risiko dasar secara setempat.
Cara Menggunakan Pemeriksa Rekod SPF
Untuk menggunakan alat ini, anda hanya perlu memasukkan rekod SPF TXT pada bahagian input.
- Input: Masukkan nilai SPF TXT anda pada medan Nilai SPF TXT. Rekod ini mestilah bermula dengan
v=spf1. Alat ini menerima pecahan DNS TXT dalam tanda petik dan akan menggabungkannya secara automatik sebelum analisis dijalankan. Panjang maksimum input yang dibenarkan ialah 20,000 aksara. - Pemprosesan: Klik Semak rekod SPF. Pemprosesan ini berlaku sepenuhnya di dalam pelayar web anda. Rekod SPF anda kekal dalam pelayar; BroBroGo tidak memuat naik atau menyimpannya. Alat ini tidak membuat pertanyaan DNS, tidak mengembangkan rekod penyedia, tidak menguji IP pengirim, dan tidak mengesahkan respons pelayan mel penerima.
- Hasil Analisis: Alat akan memaparkan Analisis SPF yang mengandungi Ringkasan SPF, bilangan Istilah DNS langsung, jumlah Mekanisme, dan bilangan Risiko. Anda juga akan melihat jadual Istilah yang dihuraikan serta senarai Nota sintaks dan dasar.
Memahami Sintaks dan Istilah Rekod SPF
Rekod SPF terdiri daripada versi diikuti oleh satu atau lebih mekanisme, pengubah, atau penentu. Berikut adalah komponen utama yang dihuraikan oleh alat ini:
- Versi: Rekod mesti bermula dengan
v=spf1sebagai istilah pertama. Rekod tidak boleh mengandungi lebih daripada satu istilahv=spf1. - Mekanisme: Menentukan cara untuk mengenal pasti alamat IP yang dibenarkan. Contoh mekanisme termasuk
ip4,ip6,a,mx,ptr,exists,include, danall. - Pengubah: Memberikan maklumat tambahan atau mengarahkan proses penilaian, seperti
redirectatauexp. Pengubah tidak boleh mempunyai pengenal+,-,~, atau?. Pengubah yang sama tidak boleh muncul lebih daripada sekali. - Penentu (Qualifier): Menentukan tindakan dasar untuk mekanisme. Penentu yang biasa digunakan ialah
+(Pass),-(Fail),~(SoftFail), dan?(Neutral).
Had Carian DNS dan Kesannya terhadap Kebolehhantaran
Salah satu peraturan paling kritikal dalam penilaian SPF ialah had 10 carian DNS.
- Had Maksimum: Semasa penilaian penuh oleh pelayan mel penerima, jumlah carian DNS yang dicetuskan oleh mekanisme
include,a,mx,ptr,exists, danredirecttidak boleh melebihi 10. - Ralat Kekal (Permerror): Jika penilaian SPF memerlukan lebih daripada 10 carian DNS, pelayan penerima mesti menganggapnya sebagai ralat kekal (permanent error). Ini boleh menyebabkan e-mel ditolak atau ditandakan sebagai spam secara terus.
- Anggaran Rekod Pertama: Alat ini mengira istilah yang mencetuskan carian DNS secara langsung pada rekod yang ditampal. Walau bagaimanapun, sasaran
includeatauredirectmungkin mengandungi rujukan tambahan yang menambah lebih banyak carian DNS secara rekursif.
Risiko Dasar dan Ralat Sintaksis Biasa
Alat ini akan menandakan beberapa isu sintaks dan risiko dasar untuk membantu anda mengekalkan rekod yang selamat dan berfungsi:
| Isu / Risiko | Penerangan & Kesan |
|---|---|
Penggunaan +all |
Membenarkan mana-mana pengirim di dunia menghantar e-mel bagi pihak domain anda, yang menjejaskan tujuan utama SPF. |
Penggunaan ?all |
Mengembalikan hasil neutral, memberikan sangat sedikit panduan dasar kepada pelayan penerima tentang cara mengendalikan e-mel yang tidak sepadan. |
Mekanisme ptr |
Mekanisme ptr tidak sepatutnya diterbitkan kerana ia lambat, tidak cekap, dan tidak boleh dipercayai. |
| Tiada Dasar Terminal | Jika rekod tidak mempunyai all atau redirect, pengirim yang tidak sepadan akan menerima hasil neutral secara lalai. |
Istilah Selepas all |
Sebarang istilah yang diletakkan selepas mekanisme all tidak akan dapat dicapai semasa penilaian SPF kerana all bertindak sebagai penamat. |
Konflik redirect dan all |
Pengubah redirect akan diabaikan sepenuhnya jika rekod tersebut turut mengandungi mekanisme all. |
Soalan Lazim (FAQ)
Bagaimanakah anggaran carian DNS SPF dikira? Anggaran mengira istilah include, a, mx, ptr, exists dan redirect dalam rekod yang ditampal. Rekod yang disertakan dan dihalakan semula boleh menambah carian, jadi semakan setempat tidak dapat mengetahui jumlah rekursif akhir.
Apakah yang berlaku jika SPF memerlukan lebih daripada 10 carian DNS? Penerima SPF mesti menganggap penilaian yang melebihi had 10 istilah carian DNS sebagai ralat kekal. Had ini merangkumi keseluruhan rantaian include dan redirect, bukan hanya rekod pertama.
Adakah hasil yang bersih membuktikan persediaan SPF saya berfungsi? Tidak. Halaman ini hanya menyemak teks yang anda tampal. Ia tidak membuat pertanyaan DNS, mengembangkan rekod penyedia, menguji IP pengirim atau mengesahkan respons pelayan mel penerima.
Mengapakah mekanisme ptr tidak disyorkan dalam rekod SPF?
Mekanisme ptr tidak sepatutnya diterbitkan kerana lambat dan tidak boleh dipercayai. Ia memerlukan carian DNS terbalik yang membebankan pelayan mel penerima dan sering kali gagal atau diabaikan oleh sistem moden.