
Controleer uw SPF-record direct. Verifieer de syntax van uw record, analyseer mechanismen, inspecteer include-ketens, detecteer verkeerde configuraties en valideer uw e-mailauthenticatie-instellingen.
Nuttig voor het diagnosticeren van e-mailbezorgbaarheidsproblemen, het voorkomen van spoofing en het waarborgen dat het SPF-record van uw domein correct is geconfigureerd.
Zorg ervoor dat uw SPF-record correct is geformatteerd en te parseren is door mailservers.
Bekijk alle mechanismen zoals ip4, ip6, a, mx, include en hun kwalificaties.
Vouw include:-richtlijnen recursief uit om alle geautoriseerde verzenders te zien.
Detecteer of uw record de limiet van 10 DNS-zoekopdrachten volgens RFC 7208 overschrijdt.
Met deze SPF-checker kunt u elk detail van het SPF-record van een domein inspecteren. U kunt verifiëren of een record bestaat, of de syntax geldig is, welke mailservers gemachtigd zijn om namens het domein te verzenden en hoe geneste include-ketens worden opgelost.
SPF-records zijn een cruciale laag van e-mailauthenticatie. Een ontbrekend, defect of te ingewikkeld SPF-record kan ervoor zorgen dat legitieme e-mails in de spam terechtkomen of ronduit worden afgewezen. Deze tool helpt u snel uw SPF-configuratie te diagnosticeren en te herstellen.
Geeft het volledige TXT-record weer precies zoals het in DNS is gepubliceerd, zodat u typefouten of onverwachte items in één oogopslag kunt zien.
Lijst elk mechanisme in het record op, zoals ip4, ip6, a, mx en include, samen met de kwalificatie (pass, fail, softfail of neutral).
Resolveert recursief alle include:-richtlijnen zodat u de volledige boom van geautoriseerde verzenders kunt zien, zelfs van derden.
Toont elk IP-adres en CIDR-bereik dat expliciet is geautoriseerd om e-mail te verzenden voor het domein.
Identificeert hoe het record omgaat met e-mail van niet-geautoriseerde verzenders: pass (+all), softfail (~all), fail (-all) of neutral (?all).
Telt het aantal DNS-zoekopdrachten dat nodig is om het record te evalueren. RFC 7208 limiteert dit tot 10; overschrijding zorgt ervoor dat de evaluatie mislukt.
Toont het kwalificatievoorvoegsel op elk mechanisme (+, -, ~, ?), zodat u precies weet welke actie een ontvangende server voor elke verzender zal ondernemen.
Detecteert circulaire include-verwijzingen die oneindige lussen tijdens SPF-evaluatie zouden veroorzaken en markeert ze direct.
v=spf1, zullen ontvangende mailservers een PermError
retourneren en zal de SPF-evaluatie volledig mislukken. Als u meerdere
e-mailproviders
gebruikt, moet u alle geautoriseerde verzenders combineren in één enkel SPF-record
met behulp van include:-mechanismen.include:-mechanisme vertelt de ontvangende server om het SPF-record
van een ander domein op te zoeken en het als onderdeel van het uwe te behandelen.
Dit wordt vaak gebruikt om e-mailproviders van derden, zoals Google Workspace,
Mailchimp of SendGrid, te autoriseren. Elke include: telt als één DNS-zoekopdracht
naar de limiet van 10.v=spf1 include:_spf.google.com
~all.
U begint met de versietag v=spf1, vervolgens vermeldt u uw
geautoriseerde
verzenders met behulp van mechanismen zoals include:, ip4:
of mx, en eindigt u met een all-mechanisme om het
standaardbeleid
te definiëren. Voeg het toe als een TXT-record op de root van uw domein in het
configuratiescherm van uw DNS-provider.
