이 도구에 대하여
SPF는 DKIM 및 DMARC와 함께 이메일 인증의 세 가지 구성 요소 중 하나이며, SPF 확인은 의심스러운 이메일 도메인에 발신자 인증이 전혀 구성되어 있는지 평가할 때 일반적으로 첫 단계로 수행됩니다.
입력 예시: example.comdigitpol.coma-supplier-domain.com
결과가 보여주는 것
- SPF 기록 텍스트
- 도메인의 TXT 레코드에 게시된 전체 v=spf1 문자열입니다.
- 메커니즘
- 승인된 발신 소스를 나열하는 include, a, mx 및 ip4/ip6와 같은 요소; 이 도구는 include를 확장하지 않고 원시 문자열을 표시합니다.
- 전체 한정자
- 승인되지 않은 발신자를 얼마나 엄격하게 처리할지 보여주는 최종 지시문으로, 실패를 의미하는 -all 또는 소프트 실패를 의미하는 ~all 등입니다.
- 레코드 존재 여부
- SPF 레코드가 전혀 발견되었는지 여부, 레코드 누락 자체가 유용한 정보를 제공하기 때문입니다.
조사 활용 사례
- 의심스러운 이메일에 사용된 도메인이 SPF 기록을 게시하는지 여부 확인
- 원본 도메인과 사칭 도메인 간의 SPF 엄격성(-all 대 ~all) 비교
- 새로운 발신 서비스 활성화 전 이메일 보안 검토 지원
- 증거 기록의 일부로 도메인의 SPF 구성 문서화
제한 사항
이 도구는 게시된 레코드만 표시하며, 특정 발신 IP를 레코드에 대해 평가하지 않고, 중첩된 include 메커니즘을 확장하지 않으며, 수신 메일 서버가 수행하는 것과 같은 완전한 SPF 정책 평가를 수행하지 않습니다.
자주 묻는 질문
이것은 특정 이메일이 SPF를 통과했는지 알려줍니까?
아니요, 발신 IP에 대한 전체 SPF 평가는 여기에서 수행되지 않습니다. 이 도구는 게시된 레코드 텍스트만 검색하고 표시합니다.
SPF 레코드가 없다는 것은 무엇을 의미하는가?
이는 도메인이 발신자 인증 정책을 게시하지 않았음을 의미하며, 이는 악의를 증명하지는 않지만 조사에서 주목할 만한 관련 공백입니다.
SPF만으로 표시된 발신자 주소의 스푸핑을 막을 수 있습니까?
아니요, SPF는 봉투 발신자 도메인을 확인하며, 반드시 보이는 발신자 주소를 확인하는 것은 아닙니다. DMARC 정렬이 둘을 연결합니다.
조회는 무료입니까?
예, 일일 제한 내에서; 봉인된 보고서는 유료 또는 계정 기능입니다.
보관할 수 있는 증거가 필요하십니까?
모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.
