uCheckeruChecker

Проверка SPF-записи домена

Введите домен — покажем SPF-запись, раскроем всю цепочку include и посчитаем DNS-запросы. Если запись выходит за лимит RFC или разрешает отправку кому угодно, скажем об этом прямо и подскажем, что менять.

Что делает SPF-запись

SPF — это список серверов, которым вы разрешили отправлять почту от имени своего домена. Список публикуется TXT-записью в DNS. Когда письмо приходит на почтовый сервер получателя, тот смотрит, с какого IP-адреса оно пришло, читает вашу SPF-запись и решает, есть ли этот адрес в списке.

Проверять запись стоит не только при первой настройке. Она ломается со временем: подключили новый сервис рассылок и добавили ещё один include, превысив лимит; провайдер сменил диапазон адресов; кто-то создал вторую TXT-запись, не заметив первую. Во всех этих случаях в панели DNS всё выглядит нормально, а проверка на стороне получателя не проходит.

Что показывает чекер

Кроме самой записи вы увидите раскрытую цепочку: за каждым include стоит SPF-запись другого домена, внутри неё могут быть свои include, и всё это считается в общий лимит. Счётчик DNS-запросов показывает, сколько из десяти разрешённых вы уже израсходовали — именно этот показатель чаще всего оказывается причиной необъяснимых проблем с доставкой.

Отдельно разбирается завершающий механизм all. Запись с +all разрешает отправку от вашего имени любому серверу в интернете: это хуже, чем отсутствие SPF, потому что формально запись есть и она всё разрешает.

Типовые ошибки

  • Две записи v=spf1. Появляются, когда SPF добавляют второй раз, не удалив первую. Результат — permerror, SPF не работает.
  • Больше десяти DNS-запросов. Обычно набегает после подключения третьего-четвёртого сервиса рассылок.
  • Механизм ptr. Устарел, работает медленно, часть получателей его игнорирует.
  • Отсутствие all. Без завершающего механизма запись трактуется как нейтральная и почти ничего не даёт.
  • include сервиса, которым вы больше не пользуетесь. Тратит лимит и оставляет разрешение тому, кто им уже не должен обладать.

Как выглядит правильная запись

Для домена, который отправляет почту только через собственный сервер:

v=spf1 mx -all

Для Google Workspace вместе с сервисом рассылок:

v=spf1 include:_spf.google.com include:spf.example-esp.com ~all

Запись публикуется TXT-записью на корне домена (имя @). Поддомены наследуют её не автоматически: если рассылки уходят с mail.example.com, для него нужна отдельная запись.

Частые вопросы про SPF

Что почитать дальше

Домен настроен, а письма всё равно не доходят?

Половина проблем с доставляемостью — не в DNS, а в самой базе: несуществующие адреса, спам-ловушки, одноразовые ящики. uChecker проверяет базу до отправки, первые 100 адресов бесплатно.

Проверить базу