Довідник термінів / SPF
SPF-запис: що це і як працює
SPF (Sender Policy Framework) - це TXT-запис у DNS домену, який перелічує сервери, що мають право відправляти пошту від його імені. Поштові сервіси перевіряють його, щоб відрізнити ваш справжній лист від підробки. Без коректного SPF пошта частіше летить у спам, а вашим доменом легше прикритися спамерам.
Перевірте свій сайт
Ви публікуєте в DNS один TXT-запис, що починається з v=spf1, і перелічуєте в ньому сервіси, яким дозволено слати вашу пошту: хостинг, розсилку, Google Workspace тощо. Коли чужий сервер отримує лист нібито від вашого домену, він дивиться цей запис і звіряє IP відправника зі списком.
Якщо IP у списку, лист проходить перевірку, якщо ні - позначається як підозрілий. Наприкінці запису ставлять ~all (м'яко) або -all (жорстко): це вказівка, що робити з усіма, кого у списку немає.
Важливо: SPF перевіряє технічну адресу відправника (Return-Path), а не те, що людина бачить у полі From. Саме тому SPF працює в парі з DKIM і DMARC, а не сам по собі.
Приклад
v=spf1 include:_spf.google.com include:spf.tomishost.com ~all
Часті помилки
- Два записи v=spf1 на одному домені: перевірка ламається, дозволено лише один.
- Закінчення на +all - це відкриті двері: слати від вашого імені зможе будь-хто.
- Понад 10 DNS-запитів у SPF (забагато include:) - перевірка падає в permerror.
- Думати, що самого SPF досить проти підробки видимого From: це закриває DMARC.
Повʼязані терміни
Знайшли проблеми?
Повільний хостинг, проблеми з SSL або сайт часто лежить? Переїжджайте на TomisHost: швидкий хостинг з безкоштовним SSL, щоденними бекапами та допомогою з переносом.
Хостинг TomisHost