Как пользоваться
- 1
Введите домен отправителя.
- 2
Запустите SPF-проверку TXT-записей.
- 3
Проверьте количество SPF, mechanisms, final all policy и lookup-risk.
Что умеет инструмент
- Находит v=spf1 TXT записи.
- Фиксирует ошибку множественных SPF records.
- Проверяет permissive all policy и estimated DNS-lookup mechanisms.
Когда пригодится
- Найти отсутствие SPF или два SPF records.
- Проверить, не открыт ли домен через +all/?all.
- Подготовиться к DMARC/DKIM hardening.
Что происходит внутри
Инструмент проверяет DNS TXT уровень и не обещает итоговую доставляемость писем.
Lookup-risk считается по видимым mechanisms без рекурсивного раскрытия include цепочек.
Вопросы и ответы
-all всегда лучше ~all?
-all строже, но переходить на него нужно после проверки всех легитимных отправителей, иначе можно сломать исходящую почту.
SPF гарантирует доставляемость?
Нет. SPF — только часть email authentication; нужны DKIM, DMARC, репутация и корректная инфраструктура отправки.
