เครื่องมือตรวจสอบระเบียน SPF

วางระเบียน SPF TXT เพื่อแยกวิเคราะห์รายการ ประเมินจำนวนการค้นหา DNS และตรวจหาความเสี่ยงด้านไวยากรณ์หรือนโยบาย

ระเบียน SPF
วางค่าที่ขึ้นต้นด้วย v=spf1 ระบบรองรับและจะรวมส่วน DNS TXT ที่อยู่ในเครื่องหมายอัญประกาศ

การวิเคราะห์ SPF

วางระเบียน SPF แล้วตรวจสอบ

หมายเหตุด้านไวยากรณ์และนโยบาย

    รายการ DNS โดยตรง
    0 จำนวนสูงสุดที่อนุญาตระหว่างการประเมินทั้งหมด: 10
    กลไก
    0
    ความเสี่ยง
    0

    รายการที่แยกวิเคราะห์แล้ว

    รายการชนิดค่าหรือตัวระบุใช้ DNS
    วางระเบียน SPF เพื่อตรวจสอบ

    ระเบียน SPF ของคุณจะอยู่ในเบราว์เซอร์เท่านั้น BroBroGo จะไม่อัปโหลดหรือบันทึกข้อมูลนี้

    คำถามที่พบบ่อย

    การประเมินจำนวนการค้นหา DNS ของ SPF คำนวณอย่างไร

    การประเมินจะนับรายการ include, a, mx, ptr, exists และ redirect ในระเบียนที่วางไว้ ระเบียนที่ include และ redirect อาจเพิ่มการค้นหาอีก ดังนั้นการตรวจสอบในเครื่องจึงไม่ทราบยอดรวมแบบเรียกซ้ำสุดท้าย

    จะเกิดอะไรขึ้นหาก SPF ต้องค้นหา DNS มากกว่า 10 ครั้ง

    ผู้รับ SPF ต้องถือว่าการประเมินที่เกินขีดจำกัดการค้นหา DNS 10 รายการเป็นข้อผิดพลาดถาวร ขีดจำกัดนี้ครอบคลุมสาย include และ redirect ทั้งหมด ไม่ใช่เฉพาะระเบียนแรก

    ผลลัพธ์ที่ไม่มีปัญหาพิสูจน์ได้หรือไม่ว่าการตั้งค่า SPF ใช้งานได้

    ไม่ได้ หน้านี้ตรวจสอบเฉพาะข้อความที่คุณวาง โดยจะไม่ค้นหา DNS ขยายระเบียนของผู้ให้บริการ ทดสอบ IP ผู้ส่ง หรือยืนยันผลตอบกลับจากเซิร์ฟเวอร์อีเมลของผู้รับ

    บทบาทของระเบียน SPF ในการตรวจสอบสิทธิ์อีเมล

    ระเบียน SPF (Sender Policy Framework) เป็นระเบียนประเภท TXT ในระบบ DNS ที่ผู้ดูแลระบบโดเมนใช้เพื่อระบุรายชื่อเซิร์ฟเวอร์จดหมายหรือที่อยู่ IP ที่ได้รับอนุญาตให้ส่งอีเมลในนามของโดเมนนั้น เมื่อเซิร์ฟเวอร์ปลายทางได้รับอีเมล ระบบจะตรวจสอบระเบียน SPF ของโดเมนผู้ส่งเพื่อยืนยันว่าอีเมลดังกล่าวมาจากแหล่งที่น่าเชื่อถือจริง การกำหนดค่า SPF อย่างถูกต้องช่วยป้องกันการแอบอ้างส่งอีเมลและการหลอกลวงได้อย่างมีประสิทธิภาพ

    การทำงานของเครื่องมือตรวจสอบระเบียน SPF จะช่วยแยกวิเคราะห์โครงสร้างของระเบียน ประเมินจำนวนการค้นหา DNS และตรวจหาข้อผิดพลาดทางไวยากรณ์หรือความเสี่ยงเชิงนโยบายโดยทันที


    ขีดจำกัดการค้นหา DNS และผลกระทบต่อการส่งอีเมล

    ข้อกำหนดมาตรฐานของ SPF กำหนดให้การประเมินระเบียน SPF ทั้งหมดต้องมีการค้นหา DNS (DNS lookups) ไม่เกิน 10 ครั้ง หากระบบของผู้รับประเมินแล้วพบว่ามีการค้นหา DNS เกินขีดจำกัด 10 ครั้ง ผู้รับ SPF จะต้องถือว่าการประเมินนั้นเป็นข้อผิดพลาดถาวร (Permanent Error หรือ Permerror) ซึ่งอาจส่งผลให้อีเมลถูกปฏิเสธหรือตีกลับทันที

    การคำนวณจำนวนการค้นหา DNS จะนับจากรายการต่อไปนี้ที่ปรากฏในระเบียน:

    • include
    • a
    • mx
    • ptr
    • exists
    • redirect

    การประเมินในเครื่องมือนี้เป็นการประเมินจากระเบียนแรกที่วางเท่านั้น โดยเป้าหมายใน include หรือ redirect อาจมีการเรียกค้นหา DNS ซ้อนกันภายใน (Nested Lookups) ซึ่งจะเพิ่มจำนวนการค้นหาจริงให้สูงขึ้นกว่าที่เห็นในระเบียนแรก


    การวิเคราะห์ไวยากรณ์และข้อกำหนดของระเบียน SPF

    ระเบียน SPF ที่ถูกต้องตามมาตรฐานจะต้องปฏิบัติตามกฎทางไวยากรณ์อย่างเคร่งครัด ดังนี้:

    • จุดเริ่มต้นของระเบียน: ระเบียนต้องขึ้นต้นด้วย v=spf1 และรายการนี้ต้องเป็นรายการแรกสุดในระเบียนเท่านั้น โดยห้ามมีรายการ v=spf1 มากกว่าหนึ่งรายการในระเบียนเดียวกัน
    • การใช้ตัวปรับ (Modifiers): ตัวปรับ เช่น redirect หรือ exp จะต้องไม่ปรากฏซ้ำ และห้ามใช้ตัวระบุ (Qualifiers) เช่น +, -, ~ หรือ ? ร่วมกับตัวปรับ
    • การจัดการเครื่องหมายอัญประกาศ: หากระเบียนถูกแบ่งเป็นส่วนๆ ในเครื่องหมายอัญประกาศ (Quoted DNS TXT chunks) ระบบจะรวมส่วนเหล่านั้นเข้าด้วยกันก่อนทำการวิเคราะห์

    ความเสี่ยงเชิงนโยบายและกลไกที่ไม่แนะนำให้ใช้งาน

    การตั้งค่านโยบาย SPF บางรูปแบบอาจทำให้ระบบความปลอดภัยลดลงหรือสร้างความสับสนแก่เซิร์ฟเวอร์ผู้รับ:

    • +all: การใช้กลไกนี้จะอนุญาตผู้ส่งทุกรายในโลก ซึ่งมักทำให้ SPF สูญเสียจุดประสงค์ในการป้องกันการแอบอ้าง
    • ?all: ส่งคืนผลลัพธ์เป็น neutral ซึ่งให้แนวทางนโยบายแก่ผู้รับเพียงเล็กน้อยในการตัดสินใจจัดการกับอีเมล
    • การไม่มีนโยบายปลายทาง: หากระเบียนไม่มีทั้ง all และ redirect ผู้ส่งที่ไม่ตรงกับเงื่อนไขใดๆ เลยจะได้รับผลลัพธ์เป็น neutral โดยปริยาย
    • กลไก ptr: ไม่ควรเผยแพร่กลไก ptr เนื่องจากทำงานช้าและไม่น่าเชื่อถือในการใช้งานจริง
    • รายการหลัง all: กลไก all ควรอยู่ท้ายสุด เนื่องจากรายการใดๆ ที่อยู่หลัง all จะไม่สามารถเข้าถึงได้ระหว่างการประเมิน SPF

    ความเป็นส่วนตัวและการประมวลผลข้อมูล

    การตรวจสอบระเบียน SPF ผ่านเครื่องมือนี้เกิดขึ้นภายในเบราว์เซอร์ของคุณเท่านั้น BroBroGo จะไม่อัปโหลดหรือบันทึกข้อมูลนี้ หน้าเว็บนี้ไม่ได้ทำการสอบถามไปยังระบบ DNS จริง ไม่ได้ขยายระเบียนของผู้ให้บริการ ไม่ได้ทดสอบ IP ของผู้ส่ง และไม่ได้ยืนยันผลลัพธ์ที่เซิร์ฟเวอร์อีเมลปลายทางจะตอบกลับจริง


    คำถามที่พบบ่อย (FAQ)

    การประเมินจำนวนการค้นหา DNS ของ SPF คำนวณอย่างไร

    การประเมินจะนับรายการ include, a, mx, ptr, exists และ redirect ในระเบียนที่วางไว้ ระเบียนที่ include และ redirect อาจเพิ่มการค้นหาอีก ดังนั้นการตรวจสอบในเครื่องจึงไม่ทราบยอดรวมแบบเรียกซ้ำสุดท้าย

    จะเกิดอะไรขึ้นหาก SPF ต้องค้นหา DNS มากกว่า 10 ครั้ง

    ผู้รับ SPF ต้องถือว่าการประเมินที่เกินขีดจำกัดการค้นหา DNS 10 รายการเป็นข้อผิดพลาดถาวร ขีดจำกัดนี้ครอบคลุมสาย include และ redirect ทั้งหมด ไม่ใช่เฉพาะระเบียนแรก

    ผลลัพธ์ที่ไม่มีปัญหาพิสูจน์ได้หรือไม่ว่าการตั้งค่า SPF ใช้งานได้

    ไม่ได้ หน้านี้ตรวจสอบเฉพาะข้อความที่คุณวาง โดยจะไม่ค้นหา DNS ขยายระเบียนของผู้ให้บริการ ทดสอบ IP ผู้ส่ง หรือยืนยันผลตอบกลับจากเซิร์ฟเวอร์อีเมลของผู้รับ