O tym narzędziu

SPF jest jednym z trzech filarów uwierzytelniania poczty elektronicznej, obok DKIM i DMARC, a jego sprawdzenie jest często pierwszym krokiem w ocenie, czy domena podejrzanej wiadomości e-mail ma skonfigurowane jakiekolwiek autoryzacje nadawcy.

Przykładowe dane wejściowe: example.comdigitpol.coma-supplier-domain.com

Co pokazuje wynik

Tekst rekordu SPF
Pełny ciąg v=spf1, opublikowany w rekordach TXT domeny.
Mechanizmy
Elementy takie jak include, a, mx i ip4/ip6, które wymieniają autoryzowane źródła wysyłania; to narzędzie wyświetla surowy ciąg, a nie rozwinięte elementy include.
Wszystkie kwalifikatory
Ostateczna dyrektywa, taka jak -all dla odrzucenia (fail) lub ~all dla miękkiego odrzucenia (softfail), pokazująca, jak rygorystycznie traktowani są nieautoryzowani nadawcy.
Obecność rekordu
Czy znaleziono jakikolwiek rekord SPF, ponieważ brak rekordu sam w sobie jest informatywny.

Przypadki użycia w dochodzeniach

  • Sprawdzanie, czy domena użyta w podejrzanej wiadomości e-mail w ogóle publikuje rekord SPF
  • Porównywanie rygoru SPF (-all versus ~all) między autentyczną domeną a domeną podszywającą się
  • Wspieranie przeglądu bezpieczeństwa poczty elektronicznej przed włączeniem nowej usługi wysyłania wychodzącego
  • Dokumentowanie konfiguracji SPF domeny jako części materiału dowodowego

Ograniczenia

To narzędzie pokazuje tylko opublikowany rekord; nie ocenia konkretnego wysyłającego adresu IP w odniesieniu do rekordu, nie rozwija zagnieżdżonych mechanizmów include i nie przeprowadza pełnej oceny polityki SPF, jak zrobiłby to odbierający serwer pocztowy.

Często zadawane pytania

Czy to mówi mi, czy konkretny e-mail przeszedł weryfikację SPF?

Nie, pełna ocena SPF dla wysyłającego adresu IP nie jest tu wykonywana; to narzędzie jedynie pobiera i wyświetla opublikowany tekst rekordu.

Co oznacza brak rekordu SPF?

Oznacza to, że domena nie opublikowała żadnej polityki autoryzacji nadawcy, co nie dowodzi złych intencji, ale jest istotną luką wartą odnotowania w dochodzeniu.

Czy samo SPF zatrzymuje spoofing widocznego adresu nadawcy?

Nie, SPF sprawdza domenę nadawcy koperty, niekoniecznie widoczny adres Nadawcy; to zgodność DMARC łączy te dwa elementy.

Czy wyszukiwanie jest bezpłatne?

Tak, w ramach dziennych limitów; zapieczętowany raport to funkcja płatna lub dostępna dla konta.

Potrzebujesz dowodów, które możesz zachować?

Każde wyszukiwanie generuje pełny raport z publicznych źródeł, zapieczętowany skrótem SHA-256. Konta przechowują zapisaną historię i mogą pobrać raport DIGITPOL w formacie PDF.