Hva gjør verktøyet?
Verktøyet Kontroll av SPF-oppføring hjelper deg med å analysere en SPF TXT-oppføring ved å dele opp termene den består av, anslå antallet DNS-oppslag den vil utløse, og identifisere potensielle syntaksfeil eller policyrisikoer. Verktøyet behandler teksten du oppgir for å gi deg et sammendrag av komponentene og fremheve eventuelle problemer det finner.
Dette er en lokal syntakskontroll som anslår oppslag i den første oppføringen. Den spør ikke DNS eller utvider include- og redirect-mål.
Hvem har behov for dette verktøyet?
Dette verktøyet er utviklet for personer som arbeider med e-postautentisering og domeneadministrasjon. Det er spesielt nyttig for:
- Domeneadministratorer som må gå gjennom SPF-oppføringer.
- Personell som konfigurerer e-post, og som har behov for å vurdere SPF-oppføringer.
- Alle som ønsker å bryte ned og forstå de enkelte termene i en SPF-oppføring.
- Alle som ønsker å anslå antall DNS-oppslag for en spesifikk SPF-oppføring.
- Alle som ønsker å oppdage syntaksfeil eller policyrisikoer i en SPF-oppføring.
Slik bruker du verktøyet
For å bruke verktøyet oppgir du en tekststreng som representerer en SPF-oppføring i feltet SPF TXT-verdi.
Krav til inndata
- Oppføringen må begynne med
v=spf1. - Maksimal lengde på inndata er 20 000 tegn.
- DNS TXT-deler i anførselstegn godtas og slås sammen før analysen utføres.
Feilmeldinger ved inndata
Hvis inndataene ikke oppfyller kravene, kan verktøyet vise følgende feilmeldinger:
Skriv inn en støttet SPF-oppføring.(hvis oppføringen ikke støttes).Lim inn en SPF-oppføring først.(hvis feltet er tomt).Denne oppføringen er uvanlig stor. Hold den under 20 000 tegn.(hvis lengden overskrider grensen).
Tolkning av resultatene
Når du kjører kontrollen, genererer verktøyet en SPF-analyse og et SPF-sammendrag som inneholder flere viktige målinger og oversikter:
- Direkte DNS-termer: Et tall som representerer det anslåtte antallet DNS-oppslag som utløses direkte av den innlimte oppføringen.
- Mekanismer: Det totale antallet mekanismer som ble funnet i oppføringen.
- Risikoer: Antallet ikke-informasjonsmessige risikoer som ble oppdaget.
Tolkede termer
Verktøyet presenterer en tabell over Tolkede termer med følgende kolonner:
- Term: Den spesifikke SPF-termen som analyseres.
- Type: Typen term, som kan være Versjon (
Version), Mekanisme (Mechanism), Modifikator (Modifier) eller Ukjent (Unknown). - Verdi eller kvalifikator: Verdien som er knyttet til termen, eller dens kvalifikator.
- Bruker DNS: Angir enten Ja eller Nei for om den aktuelle termen utløser et DNS-oppslag.
Regler for DNS-oppslag og grenser
Under en fullstendig evaluering av en SPF-oppføring er det maksimale tillatte antallet DNS-oppslag 10.
- Anslaget for DNS-oppslag teller termene
include,a,mx,ptr,existsogredirecti den innlimte oppføringen. - Hvis oppføringen inneholder mer enn 10 DNS-utløsende termer, vil verktøyet flagge følgende problem:
Denne oppføringen inneholder allerede ‹detail› termer som utløser DNS-oppslag, over SPF-grensen på 10. - Mottakere av e-post må behandle en SPF-evaluering som overskrider grensen på 10 DNS-oppslagstermer som en permanent feil.
- Vær oppmerksom på at
include- ellerredirect-mål kan legge til flere DNS-oppslag enn det som vises i dette anslaget for den første oppføringen.
Syntaksfeil og policyrisikoer
Under Merknader om syntaks og policy vil verktøyet liste opp spesifikke problemer som blir funnet i oppføringen. Hvis ingen problemer blir oppdaget, vises meldingen: Ingen syntaks- eller policyrisiko ble funnet i den innlimte oppføringen..
Følgende regler og feilsituasjoner blir kontrollert og flagget:
Struktur og versjon
- Oppføringen må begynne med
v=spf1. Hvis ikke, flagges:Oppføringen må begynne med v=spf1.. v=spf1må være den første termen. Hvis ikke, flagges:Term ‹term›: v=spf1 må være den første termen..- Oppføringen kan ikke inneholde mer enn én
v=spf1-term. Hvis den gjør det, flagges:Oppføringen inneholder mer enn én v=spf1-term..
Ukjente eller feilformaterte termer
- Ukjente SPF-mekanismer flagges med:
Term ‹term›: «‹detail›» er ikke en gjenkjent SPF-mekanisme.. - Manglende eller feilformaterte verdier for mekanismer flagges med:
Term ‹term›: ‹detail›-verdien mangler eller har feil format.. - Ugyldige IPv4-adresser eller CIDR-områder flagges med:
Term ‹term›: skriv inn en gyldig IPv4-adresse eller et CIDR-område.. - Ugyldige IPv6-adresser eller CIDR-områder flagges med:
Term ‹term›: skriv inn en gyldig IPv6-adresse eller et CIDR-område..
Modifikatorer og kvalifikatorer
- Dupliserte modifikatorer flagges med:
Term ‹term›: modifikatoren ‹detail› forekommer mer enn én gang.. - En modifikator kan ikke ha en kvalifikator som
+,-,~eller?. Hvis dette finnes, flagges:Term ‹term›: en modifikator kan ikke ha kvalifikatoren +, -, ~ eller?..
Policy- og rekkefølgeproblemer
- Flere all-mekanismer: Mer enn én
all-mekanisme gjør policyen vanskeligere å gjennomgå. Dette flagges med:Term ‹term›: mer enn én all-mekanisme gjør policyen vanskeligere å gjennomgå.. - Utilgjengelige termer: Termer som er plassert etter
all, kan ikke nås under SPF-evalueringen. Dette flagges med:Termer etter all kan ikke nås under SPF-evalueringen.. - Konflikt med redirect: Hvis oppføringen inneholder både
redirectogall, ignoreresredirect. Dette flagges med:redirect ignoreres fordi oppføringen også inneholder all.. - Manglende sluttpolicy: Hvis oppføringen verken har
allellerredirect, vil avsendere som ikke treffer noen av mekanismene, få et nøytralt resultat. Dette flagges med:Oppføringen har verken all eller redirect, så avsendere uten treff får et nøytralt resultat..
Svake eller utdaterte mekanismer
- Bruk av ptr: Mekanismen
ptrbør ikke publiseres fordi den er treg og upålitelig. Dette flagges med:ptr-mekanismen bør ikke publiseres fordi den er treg og upålitelig.. - Bruk av +all:
+allautoriserer alle avsendere i hele verden og motvirker vanligvis hele formålet med å ha en SPF-oppføring. Dette flagges med:+all autoriserer alle avsendere og motvirker vanligvis formålet med SPF.. - Bruk av?all:
?allreturnerer et nøytralt resultat og gir mottakende e-postservere svært lite policyveiledning. Dette flagges med:?all gir et nøytralt resultat og gir mottakerne lite policyveiledning..
Personvern og databehandling
Når du bruker dette verktøyet, forblir SPF-oppføringen din lokalt i nettleseren din. BroBroGo laster den ikke opp og lagrer den ikke på noen servere. Siden utfører ingen eksterne forespørsler; den spør ikke DNS, utvider ikke leverandøroppføringer, tester ikke en avsender-IP, og bekrefter ikke hva en mottakende e-postserver faktisk vil returnere.
Ofte stilte spørsmål (FAQ)
Hvordan beregnes anslaget for SPF DNS-oppslag?
Anslaget teller termene include, a, mx, ptr, exists og redirect i den innlimte oppføringen. Inkluderte og omdirigerte oppføringer kan legge til flere oppslag, så en lokal kontroll kan ikke vite det endelige rekursive totalantallet.
Hva skjer hvis SPF trenger mer enn 10 DNS-oppslag?
SPF-mottakere må behandle en evaluering som overskrider grensen på 10 DNS-oppslagstermer som en permanent feil. Grensen gjelder hele include- og redirect-kjeden, ikke bare den første oppføringen.
Beviser et feilfritt resultat at SPF-oppsettet mitt fungerer?
Nei. Denne siden kontrollerer bare teksten du limer inn. Den spør ikke DNS, utvider ikke leverandøroppføringer, tester ikke en avsender-IP og bekrefter ikke hva en mottakende e-postserver vil returnere.