Generator rekordu SPF
Wygeneruj rekord SPF (Sender Policy Framework) dla swojej domeny. Zapobiegaj spoofingowi i phishingowi email. Składnia SPF, mechanizmy, testy. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator rekordu SPF – ochrona poczty przed spoofingiem email
SPF (Sender Policy Framework) to rekord DNS TXT określający które serwery mają prawo wysyłać email w imieniu Twojej domeny. Bez SPF spamerzy mogą podszywać się pod Twoją domenę. Narzędzie tworzy poprawny rekord SPF na podstawie Twoich ustawień i weryfikuje składnię.
Czym jest SPF i jak działa
SPF: TXT rekord DNS dla domeny, np. v=spf1 include:_spf.google.com ip4:203.0.113.1 ~all. Mechanizm działania: (1) Email wysłany z serwera X w imieniu [email protected]. (2) Serwer odbiorcy odpytuje DNS: jaki jest rekord SPF domena.pl? (3) Sprawdza czy serwer X jest na liście. (4) Wynik: pass, fail, softfail, neutral. Wynik wpływa na decyzję o przyjęciu/odrzuceniu emaila.
Składnia rekordu SPF
v=spf1: wersja (zawsze spf1). Mechanizmy: ip4:x.x.x.x (konkretny IP), ip6:..., a (A record domeny), mx (MX record domeny), include:domena.com (delegacja do innego SPF), all (pozostałe). Kwalifikatory: + (pass, domyślny), - (fail), ~ (softfail), ? (neutral). Przykład: v=spf1 ip4:1.2.3.4 include:sendgrid.net -all. -all = odrzuć wszystkie inne.
SPF dla popularnych usług
Google Workspace: include:_spf.google.com. Microsoft 365: include:spf.protection.outlook.com. SendGrid: include:sendgrid.net. Mailchimp: include:servers.mcsv.net. Amazon SES: include:amazonses.com. OVH: include:mx.ovh.com. Hetzner: include:_spf.hetzner.com. Combinacja: v=spf1 include:_spf.google.com include:sendgrid.net ~all.
Limity i pułapki SPF
Max 10 lookups DNS: każdy include, a, mx = 1 lookup. Przekroczenie = permerror (SPF fail). Flatten SPF: zamień include na ip4/ip6 by zmniejszyć lookups. Max 2 void lookups (puste wyniki). Długość TXT record: max 255 znaków w jednym stringu, ale możliwe wiele stringów. Subdomen: SPF dla domena.pl nie obejmuje sub.domena.pl – potrzebny osobny rekord.
Najczęstsze pytania
Jaka jest różnica między -all, ~all i ?all?
-all (fail): odrzuć email z serwerów spoza listy. Rygorystyczne, może blokować legalne emaile z nieznanego serwera. ~all (softfail): oznacz podejrzany, ale dostarcz. Najczęstszy wybór na początku. ?all (neutral): brak oceny. +all (pass all): każdy może wysyłać – niebezpieczne! Zalecenie: zacznij od ~all, przejdź do -all gdy pewny że lista serwerów jest kompletna.
Co to jest DMARC i jak łączy się z SPF?
DMARC (Domain-based Message Authentication Reporting and Conformance): polityka co zrobić gdy SPF lub DKIM fail. Rekord: _dmarc.domena.pl TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]". Polityki: p=none (monitoruj), p=quarantine (spam folder), p=reject (odrzuć). SPF + DKIM + DMARC = pełna ochrona. DMARC wymaga alignment: From: domena = SPF/DKIM domena.
Jak przetestować rekord SPF?
dig TXT domena.pl | grep spf (Linux/Mac). nslookup -type=TXT domena.pl (Windows). Online: MXToolbox SPF Check, Mail-tester.com (wyślij email i sprawdź wynik). Testuj z konkretnego serwera: kmail-checker. Sprawdź nagłówki odebranego emaila: Authentication-Results: spf=pass lub spf=fail.
Ile czasu zajmuje propagacja rekordu SPF?
TTL rekordu DNS: zazwyczaj 300-3600 sekund (5-60 minut). Propagacja globalna: do 48 godzin w teorii, w praktyce 30 minut dla większości providerów. Podczas zmiany: ustaw TTL=300 godzinę przed zmianą by przyspieszyć propagację. Sprawdź propagację: dnschecker.org (wiele lokalizacji globalnych).
Czy SPF wystarczy do ochrony email?
SPF samo w sobie: ograniczone – chroni "envelope from", ale nie "header from" (widoczny dla użytkownika). Kompletna ochrona wymaga: SPF + DKIM (podpis kryptograficzny treści emaila) + DMARC (polityka i raporty). Google/Yahoo 2024: wymagają SPF + DKIM + DMARC dla bulk senderów (> 5000 email/dzień).
Powiązane narzedzia: generator rekordu DKIM, sprawdzanie rekordow DNS i tester naglowkow email.