Informazioni su questo strumento
SPF è uno dei tre pilastri dell'autenticazione email, insieme a DKIM e DMARC, e la sua verifica è un passaggio iniziale comune quando si valuta se il dominio di un'email sospetta abbia configurato un'autorizzazione del mittente.
Esempi di input: example.comdigitpol.coma-supplier-domain.com
Cosa mostra il risultato
- Testo del record SPF
- L'intera stringa v=spf1 così come pubblicata nei record TXT del dominio.
- Meccanismi
- Elementi come include, a, mx e ip4/ip6 che elencano le fonti di invio autorizzate; questo strumento visualizza la stringa grezza piuttosto che espandere gli include.
- Qualificatore completo
- La direttiva finale, come -all per fail o ~all per softfail, che indica quanto rigorosamente vengono trattati i mittenti non autorizzati.
- Presenza del record
- Se è stato trovato un record SPF, poiché un record mancante è di per sé informativo.
Casi d'uso per le indagini
- Verifica se un dominio utilizzato in un'email sospetta pubblica un record SPF.
- Confronto della severità SPF (-all versus ~all) tra un dominio genuino e un impersonatore.
- Supportare una revisione della sicurezza e-mail prima di abilitare un nuovo servizio di invio in uscita
- Documentare la configurazione SPF di un dominio come parte di un registro delle prove
Limitazioni
Questo strumento mostra solo il record pubblicato, non valuta un IP mittente specifico rispetto al record, non espande i meccanismi 'include' annidati e non esegue una valutazione completa della policy SPF come farebbe un server di posta ricevente.
Domande frequenti
Questo mi dice se un'email specifica ha superato SPF?
No, una valutazione SPF completa contro un IP di invio non è eseguita qui; questo strumento recupera e visualizza solo il testo del record pubblicato.
Cosa significa un record SPF mancante?
Significa che il dominio non ha pubblicato alcuna politica di autorizzazione del mittente, il che non dimostra malizia ma è una lacuna rilevante degna di nota in un'indagine.
SPF da solo impedisce lo spoofing dell'indirizzo mittente visibile?
No, SPF verifica il dominio del mittente della busta, non necessariamente l'indirizzo 'Da' visibile; l'allineamento DMARC è ciò che collega i due.
La ricerca è gratuita?
Sì, entro i limiti giornalieri; un rapporto sigillato è una funzione a pagamento o di un account.
Hai bisogno di prove conservabili?
Ogni ricerca produce un report completo da fonte pubblica sigillato con un digest SHA-256. Gli account mantengono una cronologia salvata e possono scaricare il report DIGITPOL PDF.
