O tym narzędziu
SPF jest jednym z trzech filarów uwierzytelniania poczty elektronicznej, obok DKIM i DMARC, a jego sprawdzenie jest często pierwszym krokiem w ocenie, czy domena podejrzanej wiadomości e-mail ma skonfigurowane jakiekolwiek autoryzacje nadawcy.
Przykładowe dane wejściowe: example.comdigitpol.coma-supplier-domain.com
Co pokazuje wynik
- Tekst rekordu SPF
- Pełny ciąg v=spf1, opublikowany w rekordach TXT domeny.
- Mechanizmy
- Elementy takie jak include, a, mx i ip4/ip6, które wymieniają autoryzowane źródła wysyłania; to narzędzie wyświetla surowy ciąg, a nie rozwinięte elementy include.
- Wszystkie kwalifikatory
- Ostateczna dyrektywa, taka jak -all dla odrzucenia (fail) lub ~all dla miękkiego odrzucenia (softfail), pokazująca, jak rygorystycznie traktowani są nieautoryzowani nadawcy.
- Obecność rekordu
- Czy znaleziono jakikolwiek rekord SPF, ponieważ brak rekordu sam w sobie jest informatywny.
Przypadki użycia w dochodzeniach
- Sprawdzanie, czy domena użyta w podejrzanej wiadomości e-mail w ogóle publikuje rekord SPF
- Porównywanie rygoru SPF (-all versus ~all) między autentyczną domeną a domeną podszywającą się
- Wspieranie przeglądu bezpieczeństwa poczty elektronicznej przed włączeniem nowej usługi wysyłania wychodzącego
- Dokumentowanie konfiguracji SPF domeny jako części materiału dowodowego
Ograniczenia
To narzędzie pokazuje tylko opublikowany rekord; nie ocenia konkretnego wysyłającego adresu IP w odniesieniu do rekordu, nie rozwija zagnieżdżonych mechanizmów include i nie przeprowadza pełnej oceny polityki SPF, jak zrobiłby to odbierający serwer pocztowy.
Często zadawane pytania
Czy to mówi mi, czy konkretny e-mail przeszedł weryfikację SPF?
Nie, pełna ocena SPF dla wysyłającego adresu IP nie jest tu wykonywana; to narzędzie jedynie pobiera i wyświetla opublikowany tekst rekordu.
Co oznacza brak rekordu SPF?
Oznacza to, że domena nie opublikowała żadnej polityki autoryzacji nadawcy, co nie dowodzi złych intencji, ale jest istotną luką wartą odnotowania w dochodzeniu.
Czy samo SPF zatrzymuje spoofing widocznego adresu nadawcy?
Nie, SPF sprawdza domenę nadawcy koperty, niekoniecznie widoczny adres Nadawcy; to zgodność DMARC łączy te dwa elementy.
Czy wyszukiwanie jest bezpłatne?
Tak, w ramach dziennych limitów; zapieczętowany raport to funkcja płatna lub dostępna dla konta.
Potrzebujesz dowodów, które możesz zachować?
Każde wyszukiwanie generuje pełny raport z publicznych źródeł, zapieczętowany skrótem SHA-256. Konta przechowują zapisaną historię i mogą pobrać raport DIGITPOL w formacie PDF.
