Seleziona i tuoi mittenti
Seleziona ogni servizio che invia email per te, da Google Workspace a SendGrid. Aggiungiamo automaticamente l'include corretto per ciascuno.
Crea un record SPF valido e autorizza ogni servizio che invia email per te.
Seleziona i servizi da cui invii, aggiungi eventuali indirizzi IP extra e creeremo un record TXT SPF pronto da copiare nel tuo DNS.
Ogni meccanismo è spiegato in parole semplici, così sai esattamente cosa stai pubblicando.
yourdomain.com
Il tuo record SPF
v=spf1 ~all
Seleziona ogni servizio che invia email per te, da Google Workspace a SendGrid. Aggiungiamo automaticamente l'include corretto per ciascuno.
Autorizza i tuoi server di posta con a e mx e aggiungi gli indirizzi IP statici che inviano per tuo conto. Nessun mittente legittimo dovrebbe restare escluso.
Componiamo un record TXT SPF valido man mano che procedi. Copialo, poi crea un record TXT alla radice del dominio nelle impostazioni DNS.
Salva il record presso il tuo provider DNS, attendi la propagazione, poi conferma la configurazione con lo strumento di verifica della recapitabilità delle email per assicurarti che SPF, DKIM e DMARC superino tutti i controlli.
SPF funziona solo quando tutti i mittenti sono elencati e resti sotto il limite di 10 ricerche DNS; farlo manualmente nel DNS è complicato e facile da sbagliare. Smetti di lottare con i record DNS. Collega il tuo dominio a Hunter e ti aiutiamo a configurare l'autenticazione email, così le tue email arrivano nella posta in arrivo.
Configura il tuo dominioSPF indica ai destinatari quali server possono inviare email a nome del tuo dominio. È la prima difesa contro lo spoofing e la base su cui si costruisce la recapitabilità.
Gmail e Yahoo richiedono SPF per i mittenti che inviano grandi volumi. Un record valido mantiene le tue email fuori dallo spam e ne consente il recapito.
SPF permette ai destinatari di rifiutare la posta da server che non hai mai autorizzato, proteggendo il tuo brand da phishing e impersonificazione.
Elenca esattamente quali provider e indirizzi IP possono inviare email per il tuo dominio, così passano solo i tuoi mittenti reali.
Tutto ciò che devi sapere sui record SPF e su come configurarli.
Un record SPF è un record DNS TXT che elenca tutti i server autorizzati a inviare email per il tuo dominio. Quando arriva un messaggio, il server ricevente controlla se proviene da una fonte autorizzata. Inizia sempre con v=spf1 e termina con un qualificatore all come -all, e viene pubblicato alla radice del dominio.
Seleziona sopra i servizi da cui invii, aggiungi eventuali indirizzi IP extra o direttive include personalizzate, scegli un livello di applicazione e copia il record generato. Poi crea un record TXT alla radice del dominio nelle impostazioni DNS e incolla il record come valore. Salvalo: diventerà attivo dopo la propagazione DNS.
Un punto di partenza sicuro è includere solo i provider da cui invii effettivamente, ad esempio v=spf1 include:_spf.google.com ~all per Google Workspace. Usa ~all (softfail) mentre confermi che la lista è completa, poi passa a -all (fail) quando sei sicuro che tutti i mittenti legittimi siano inclusi.
Il qualificatore all indica ai destinatari come trattare la posta proveniente da server non elencati nel record. -all (fail) la rifiuta, ~all (softfail) la accetta ma la segna come sospetta e ?all (neutral) non prende posizione. Inizia con ~all mentre costruisci la lista, poi passa a -all per la protezione più forte.
SPF consente un massimo di 10 ricerche DNS durante la valutazione di un record. Ogni meccanismo include, a e mx richiede una ricerca; superare il limite fa fallire SPF con un permerror. Se aggiungi molti provider, controlla l'avviso sopra e riduci la lista, oppure lascia che Hunter gestisca il dominio di invio per restare sotto il limite.
Pubblicalo come record TXT alla radice del dominio (ad esempio yourdomain.com) nelle impostazioni del tuo provider DNS, nello stesso posto in cui gestisci gli altri record DNS. Il valore è l'intero record generato sopra. È consentito un solo record SPF per dominio, quindi riunisci tutto in un unico record.
Sì, è completamente gratuito, senza registrazione né limiti. Se preferisci non gestire il DNS manualmente, puoi creare un account Hunter gratuito e ti aiuteremo a configurare l'autenticazione email per il tuo dominio di invio.
Dopo aver pubblicato il record e atteso la propagazione DNS, controlla il dominio con lo strumento di verifica della recapitabilità delle email per confermare che SPF, DKIM e DMARC superino tutti i controlli. Segnala anche problemi comuni come troppe ricerche o l'assenza di un qualificatore all.
No. Un dominio deve avere esattamente un record SPF. Se invii da più provider, combina tutte le loro direttive include e i meccanismi in un singolo record v=spf1. Pubblicare due record SPF separati fa fallire SPF, quindi usa questo generatore per creare un record che includa ogni mittente.
SPF elenca i server autorizzati a inviare email per il tuo dominio, DKIM firma i messaggi affinché i destinatari possano verificare che non siano stati alterati e DMARC collega i due con un criterio e dei report. Tutti e tre lavorano insieme per dimostrare che le tue email sono autentiche. Usa il generatore di record DMARC per creare il tuo record DMARC insieme a questo.
Dopo il salvataggio del record TXT, la propagazione richiede in genere da pochi minuti a qualche ora, a seconda del provider DNS e del TTL del record. Da quel momento, i server riceventi iniziano a controllare i tuoi mittenti rispetto al record per ogni messaggio.