NEW CASE
Antana

Створюємо цифрові рішення, які працюють на бізнес


Зателефонуйте нам +38 (066) 35-14-529

Зробімо перший крок до вашого сайту — напишіть нам

Закрити
Інструменти

Перевірка SPF-запису

SPF-запис домену з поясненням кожного тега.

Що таке SPF-запис

Список серверів, яким дозволено слати листи від імені вашого домену. Усе, що приходить з інших адрес, поштовик вважає підозрілим.

Захист від підробки Без SPF будь-хто може надіслати лист, підписавшись вашою адресою. Клієнт отримає шахрайський лист «від вас» і не запідозрить нічого.
Доставка у вхідні Gmail і Outlook перевіряють SPF першим ділом. Лист без нього має помітно більше шансів опинитися в спамі.
Основа для DMARC DMARC працює поверх SPF і DKIM. Без хоча б одного з них політика захисту домену не запрацює взагалі.
Репутація домену Поштовики накопичують статистику по домену. Налаштований SPF — один із сигналів, що відправник відповідальний.

З чого складається запис

Один рядок TXT у DNS домену. Кожна частина відповідає за свій набір серверів.

v=spf1 Початок запису. Має бути перший і рівно один — два записи SPF у домені ламають перевірку повністю.
include: Підключає чужий список серверів: Google, SendPulse, ваш хостинг. Найчастіша частина запису.
ip4: / ip6: Конкретна адреса вашого сервера. Використовують, коли листи йдуть напряму з власної машини.
~all / -all Що робити з рештою. Хвилька означає «підозріло, але пропусти», мінус — «відхиляй». Починають із першого.

Помилки, через які SPF не працює

Два записи в домені Додали новий сервіс окремим рядком, а старий лишили. За стандартом це помилка, і перевірка не проходить взагалі.
Перевищено ліміт запитів Кожен include — це звернення до DNS, і їх дозволено не більше десяти. Пʼять сервісів розсилки легко вичерпують ліміт.
Забули сервіс розсилки Пошта з сайту йде, а розсилка з CRM потрапляє в спам, бо її сервер у записі не вказаний.
Одразу поставили -all Сувора політика на неперевіреному записі відрубує частину справжніх листів. Спершу ~all, і лише переконавшись — мінус.

Перевірити SPF-запис домену

Сервіс знаходить у DNS вашого домену TXT-запис, що починається з v=spf1, і показує його повністю. SPF визначає, яким серверам дозволено надсилати пошту від імені домену — без нього будь-хто може підробити відправника, а ваші легітимні листи частіше летять у спам.

Що перевірити в записі: чи перелічені всі сервіси, з яких ви реально шлете пошту (Google Workspace, поштовий хостинг, CRM, розсилки), чи стоїть коректна політика (~all чи -all), і чи запис лише один — кілька SPF-записів ламають перевірку повністю. Якщо запису немає — створіть його нашим генератором SPF за хвилину.

Часті запитання

Що таке SPF-запис?
SPF (Sender Policy Framework) — TXT-запис у DNS, що перелічує сервери, яким дозволено надсилати пошту від імені домену. Захищає від підробки відправника.
Навіщо потрібен SPF?
Без SPF шахраї можуть надсилати листи начебто з вашої адреси. Правильний SPF підвищує довіру поштових систем і зменшує потрапляння листів у спам.
Що означає ~all і -all?
-all суворо забороняє пошту з несписаних серверів, ~all — позначає її підозрілою, але пропускає. Для початку рекомендують ~all.
Скільки SPF-записів має бути?
Рівно один на домен. Кілька SPF-записів спричиняють помилку, і перевірка не проходить. Об’єднуйте правила в один запис.
Telegram Viber Подзвонити