Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator rekordu SPF

Wygeneruj rekord SPF (Sender Policy Framework) dla swojej domeny. Zapobiegaj spoofingowi i phishingowi email. Składnia SPF, mechanizmy, testy. Bezpłatnie.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Ustaw parametry i kliknij „Przetwórz”, aby zobaczyć wynik.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator rekordu SPF – ochrona poczty przed spoofingiem email

SPF (Sender Policy Framework) to rekord DNS TXT określający które serwery mają prawo wysyłać email w imieniu Twojej domeny. Bez SPF spamerzy mogą podszywać się pod Twoją domenę. Narzędzie tworzy poprawny rekord SPF na podstawie Twoich ustawień i weryfikuje składnię.

generator SPF rekord SPF DNS Sender Policy Framework ochrona przed spoofingiem email

Czym jest SPF i jak działa

SPF: TXT rekord DNS dla domeny, np. v=spf1 include:_spf.google.com ip4:203.0.113.1 ~all. Mechanizm działania: (1) Email wysłany z serwera X w imieniu [email protected]. (2) Serwer odbiorcy odpytuje DNS: jaki jest rekord SPF domena.pl? (3) Sprawdza czy serwer X jest na liście. (4) Wynik: pass, fail, softfail, neutral. Wynik wpływa na decyzję o przyjęciu/odrzuceniu emaila.

Składnia rekordu SPF

v=spf1: wersja (zawsze spf1). Mechanizmy: ip4:x.x.x.x (konkretny IP), ip6:..., a (A record domeny), mx (MX record domeny), include:domena.com (delegacja do innego SPF), all (pozostałe). Kwalifikatory: + (pass, domyślny), - (fail), ~ (softfail), ? (neutral). Przykład: v=spf1 ip4:1.2.3.4 include:sendgrid.net -all. -all = odrzuć wszystkie inne.

SPF dla popularnych usług

Google Workspace: include:_spf.google.com. Microsoft 365: include:spf.protection.outlook.com. SendGrid: include:sendgrid.net. Mailchimp: include:servers.mcsv.net. Amazon SES: include:amazonses.com. OVH: include:mx.ovh.com. Hetzner: include:_spf.hetzner.com. Combinacja: v=spf1 include:_spf.google.com include:sendgrid.net ~all.

Limity i pułapki SPF

Max 10 lookups DNS: każdy include, a, mx = 1 lookup. Przekroczenie = permerror (SPF fail). Flatten SPF: zamień include na ip4/ip6 by zmniejszyć lookups. Max 2 void lookups (puste wyniki). Długość TXT record: max 255 znaków w jednym stringu, ale możliwe wiele stringów. Subdomen: SPF dla domena.pl nie obejmuje sub.domena.pl – potrzebny osobny rekord.

Najczęstsze pytania

Jaka jest różnica między -all, ~all i ?all?

-all (fail): odrzuć email z serwerów spoza listy. Rygorystyczne, może blokować legalne emaile z nieznanego serwera. ~all (softfail): oznacz podejrzany, ale dostarcz. Najczęstszy wybór na początku. ?all (neutral): brak oceny. +all (pass all): każdy może wysyłać – niebezpieczne! Zalecenie: zacznij od ~all, przejdź do -all gdy pewny że lista serwerów jest kompletna.

Co to jest DMARC i jak łączy się z SPF?

DMARC (Domain-based Message Authentication Reporting and Conformance): polityka co zrobić gdy SPF lub DKIM fail. Rekord: _dmarc.domena.pl TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]". Polityki: p=none (monitoruj), p=quarantine (spam folder), p=reject (odrzuć). SPF + DKIM + DMARC = pełna ochrona. DMARC wymaga alignment: From: domena = SPF/DKIM domena.

Jak przetestować rekord SPF?

dig TXT domena.pl | grep spf (Linux/Mac). nslookup -type=TXT domena.pl (Windows). Online: MXToolbox SPF Check, Mail-tester.com (wyślij email i sprawdź wynik). Testuj z konkretnego serwera: kmail-checker. Sprawdź nagłówki odebranego emaila: Authentication-Results: spf=pass lub spf=fail.

Ile czasu zajmuje propagacja rekordu SPF?

TTL rekordu DNS: zazwyczaj 300-3600 sekund (5-60 minut). Propagacja globalna: do 48 godzin w teorii, w praktyce 30 minut dla większości providerów. Podczas zmiany: ustaw TTL=300 godzinę przed zmianą by przyspieszyć propagację. Sprawdź propagację: dnschecker.org (wiele lokalizacji globalnych).

Czy SPF wystarczy do ochrony email?

SPF samo w sobie: ograniczone – chroni "envelope from", ale nie "header from" (widoczny dla użytkownika). Kompletna ochrona wymaga: SPF + DKIM (podpis kryptograficzny treści emaila) + DMARC (polityka i raporty). Google/Yahoo 2024: wymagają SPF + DKIM + DMARC dla bulk senderów (> 5000 email/dzień).

Powiązane narzedzia: generator rekordu DKIM, sprawdzanie rekordow DNS i tester naglowkow email.

Zobacz też — powiązane narzędzia

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!