Delovanje in namen zapisov SPF pri preverjanju e-pošte
Zapis SPF (Sender Policy Framework) je ključni del overjanja e-pošte, objavljen v sistemu DNS (Domain Name System) kot zapis TXT. Njegov primarni namen je določiti, kateri poštni strežniki so pooblaščeni za pošiljanje e-pošte v imenu določene domene. Ko prejemni poštni strežnik prejme sporočilo, preveri zapis SPF pošiljateljeve domene, da ugotovi, ali IP-naslov pošiljatelja ustreza pooblaščenim virom. S tem se preprečuje ponarejanje e-poštnih naslovov in izboljšuje splošna dostavljivost legitimnih sporočil.
Orodje Preverjanje zapisa SPF omogoča podrobno analizo teh zapisov. Deluje tako, da razčleni posamezne izraze, oceni število poizvedb DNS, ki jih bo zapis sprožil, ter opozori na morebitne napake v skladnji ali tveganja v pravilnikih.
Vhodni podatki in omejitve analize
Za izvedbo analize je treba v orodje vnesti naslednje podatke:
- Vrednost SPF TXT: Besedilni niz, ki predstavlja zapis SPF. Zapis se mora obvezno začeti z oznako
v=spf1. Orodje sprejema tudi navedene dele DNS TXT (v narekovajih), ki jih pred samo analizo samodejno združi. - Največja dolžina: Vneseni zapis lahko vsebuje največ 20.000 znakov.
Če uporabnik poskuša preveriti neustrezne podatke, orodje prikaže naslednja opozorila:
- Če je polje prazno:
Najprej prilepite zapis SPF. - Če zapis presega omejitev dolžine:
Ta zapis je nenavadno velik. Naj bo krajši od 20.000 znakov. - Če zapis ne ustreza formatu SPF:
Vnesite podprt zapis SPF.
Rezultati analize in struktura izrazov
Po zagonu preverjanja orodje prikaže razdelek Analiza SPF in Povzetek SPF, ki vključujeta naslednje podatke:
- Neposredni izrazi DNS: Število, ki predstavlja oceno poizvedb DNS, ki jih sproži neposredno ta zapis.
- Mehanizmi: Skupno število odkritih mehanizmov v zapisu.
- Tveganja: Število odkritih tveganj, ki niso zgolj informativne narave.
V tabeli Razčlenjeni izrazi so prikazani naslednji stolpci za vsak zaznan element:
- Izraz: Konkreten del zapisa SPF.
- Vrsta: Kategorija izraza, kot so
Različica,Mehanizem,ModifikatoraliNeznano. - Vrednost ali kvalifikator: Vrednost, povezana z izrazom, ali njegov kvalifikator (npr.
+,-,~,?). - Uporablja DNS: Označuje
DaaliNeglede na to, ali ta izraz sproži poizvedbo DNS.
Če so v zapisu prisotne težave, se izpišejo v razdelku Opombe o skladnji in pravilniku. Če orodje ne zazna težav, izpiše: V prilepljenem zapisu ni bilo najdenega tveganja skladnje ali pravilnika.
Omejitev 10 poizvedb DNS in njen vpliv
Pri vrednotenju zapisa SPF velja stroga omejitev glede števila poizvedb DNS. Standard določa, da lahko celotno vrednotenje SPF sproži največ 10 poizvedb DNS.
Ocena poizvedb v orodju šteje naslednje izraze v prilepljenem zapisu: include, a, mx, ptr, exists in redirect. Če vneseni zapis že sam po sebi presega to mejo, orodje izpiše opozorilo: Ta zapis že vsebuje ‹detail› izrazov, ki sprožijo DNS, kar presega omejitev SPF 10.
Pomembno je razumeti naslednja pravila glede poizvedb DNS:
- Cilji znotraj izrazov
includealiredirectlahko med dejanskim vrednotenjem dodajo dodatne poizvedbe DNS, ki jih lokalna ocena prvega zapisa ne more vnaprej zaznati. - Če prejemni poštni strežnik med vrednotenjem celotne verige preseže omejitev 10 poizvedb DNS, mora to obravnavati kot trajno napako (PermError). To lahko povzroči, da legitimna e-pošta ne bo dostavljena.
Pravila skladnje in pogoste napake
Orodje med lokalnim preverjanjem prepoznava vrsto sintaktičnih nepravilnosti in kršitev pravilnikov:
- Začetek zapisa: Zapis se mora začeti z
v=spf1. Če ta oznaka manjka, se izpiše:Zapis se mora začeti z v=spf1.. Če oznaka ni na prvem mestu, se izpiše:Izraz ‹term›: v=spf1 mora biti prvi izraz.. Zapis prav tako ne sme vsebovati več kot ene različice:Zapis vsebuje več kot en izraz v=spf1.. - Neznani mehanizmi: Če izraz ni prepoznan, orodje javi:
Izraz ‹term›: »‹detail›« ni prepoznan mehanizem SPF.. - Napačne vrednosti: Če so vrednosti mehanizmov napačne ali manjkajo, se prikaže opozorilo:
Izraz ‹term›: vrednost ‹detail› manjka ali je napačno oblikovana.. - Neveljavni IP-naslovi: Za napačne zapise IP-naslovov ali njihovih obsegov CIDR se izpišeta opozorili:
Izraz ‹term›: vnesite veljaven naslov IPv4 ali obseg CIDR.oziromaIzraz ‹term›: vnesite veljaven naslov IPv6 ali obseg CIDR.. - Modifikatorji: Podvojeni modifikatorji sprožijo opozorilo:
Izraz ‹term›: modifikator ‹detail› se pojavi več kot enkrat.. Modifikatorji prav tako ne smejo vsebovati kvalifikatorjev+,-,~ali?. Če jih vsebujejo, se izpiše:Izraz ‹term›: modifikator ne more imeti kvalifikatorja +, -, ~ ali?..
Analiza pravilnikov in varnostna tveganja
Nekatere nastavitve v zapisu SPF so sintaktično pravilne, vendar predstavljajo varnostno tveganje ali otežujejo delovanje:
- Mehanizem
all: Če zapis vsebuje več kot en mehanizemall, se izpiše:Izraz ‹term›: več kot en mehanizem all otežuje pregled pravilnika.. Vsi izrazi, ki so navedeni za mehanizmomall, so med vrednotenjem nedosegljivi, na kar opozarja sporočilo:Izrazi za all med vrednotenjem SPF niso dosegljivi.. Če zapis vsebuje hkratiredirectinall, se modifikator preusmeritve prezre:redirect is prezrt, ker zapis vsebuje tudi all.. - Ohlapni pravilniki: Uporaba
+alldovoljuje pošiljanje vsem IP-naslovom, kar izniči namen zaščite:+all dovoli vsakega pošiljatelja in običajno izniči namen SPF.. Uporaba?allvrne nevtralen rezultat, kar prejemnikom ne daje jasnih navodil:?all vrne nevtralen rezultat in prejemnikom ponudi malo usmeritev pravilnika.. - Manjkajoči končni pravilnik: Če zapis ne vsebuje niti
allnitiredirect, neujemajoči se pošiljatelji prejmejo nevtralen rezultat:Zapis nima niti all niti redirect, zato neujemajoči se pošiljatelji prejmejo nevtralen rezultat.. - Zastareli mehanizmi: Uporaba mehanizma
ptrje odsvetovana, saj je počasen in nezanesljiv:Mehanizma ptr ne objavljajte, ker je počasen in nezanesljiv..
Zasebnost in lokalno obdelovanje podatkov
Vsi podatki, ki jih vnesete v to orodje, se obdelujejo lokalno v vašem spletnem brskalniku. Zapis SPF se ne nalaga na strežnike BroBroGo in se nikjer ne shranjuje.
Orodje ne izvaja poizvedb DNS v realnem času, ne preizkuša IP-naslovov pošiljateljev, ne razširja zunanjih zapisov ponudnikov in ne more potrditi, kako bo prejemni poštni strežnik dejansko ocenil vaš zapis. Rezultati služijo kot pomoč pri pregledu skladnje in strukture, ne pa kot končni dokaz o uspešni dostavi e-pošte.
Pogosta vprašanja (FAQ)
Kako se izračuna ocena poizvedb SPF DNS?
Ocena šteje izraze include, a, mx, ptr, exists in redirect v prilepljenem zapisu. Vključeni in preusmerjeni zapisi lahko dodajo poizvedbe, zato lokalno preverjanje ne more poznati končnega rekurzivnega števila.
Kaj se zgodi, če SPF potrebuje več kot 10 poizvedb DNS?
Prejemniki SPF morajo vrednotenje, ki preseže omejitev 10 izrazov s poizvedbami DNS, obravnavati kot trajno napako. Omejitev velja za celotno verigo include in redirect, ne le za prvi zapis.
Ali čist rezultat dokazuje, da moja nastavitev SPF deluje?
Ne. Ta stran preveri samo prilepljeno besedilo. Ne poizveduje DNS, ne razširi zapisov ponudnika, ne preizkusi IP-ja pošiljatelja in ne potrdi odziva prejemnega poštnega strežnika.
Zakaj je uporaba mehanizma ptr odsvetovana?
Mehanizma ptr ne bi smeli objavljati v svojih zapisih SPF, ker je njegovo delovanje počasno in pogosto nezanesljivo pri preverjanju s strani prejemnih poštnih strežnikov.