بلاگ

چندین SPF سوابق: چگونه آنها را پیدا و تعمیر کنیم

میخال لشچینسکی
مقــالات
18 دقیقه خواندن

نکات کلیدی

  • چندتایی داشتن SPF سوابق باعث می‌شود SPF خطای PermError، بنابراین هر ایمیلی که از آن دامنه ارسال می‌شود، با شکست مواجه می‌شود. SPF احراز هویت، حتی پیام‌های مشروع.
  • تکراری SPF این رکوردها اغلب زمانی اتفاق می‌افتند که یک سرویس ایمیل جدید بدون ادغام سرویس‌های قبلی اضافه می‌شود. SPF ورود به رکورد موجود دامنه.
  • می‌توانید چندین مورد پیدا کنید SPF با بررسی دامنه خود با یک سرویس آنلاین، سوابق را ثبت کنید SPF ابزار، بررسی TXT سوابق در شما DNS تنظیمات، یا اجرای جستجوی خط فرمان.
  • برای رفع چندین مورد SPF سوابق، تمام فرستندگان مجاز را در یک رکورد معتبر ترکیب کنید SPF ضبط و حذف موارد تکراری TXT ورودی های.
  • پس از به‌روزرسانی شما SPF ضبط، اجرای دیگری SPF برای تأیید اصلاح، بررسی کنید و مطمئن شوید که رکورد در محدوده‌ی مجاز باقی می‌ماند. SPF محدودیت جستجو و کاراکتر

چندین SPF سوابق یکی از شایع‌ترین علل هستند SPF خطای PermError، یک خطای احراز هویت است که باعث می‌شود هر ایمیلی که از دامنه شما ارسال می‌شود، با شکست مواجه شود. SPF بررسی می‌کند که آیا قانونی است یا خیر. در بیشتر موارد، این اتفاق زمانی می‌افتد که یک سرویس ایمیل جدید بدون حذف یا ادغام سرویس ایمیل موجود اضافه می‌شود. SPF رکورد. SPF (چارچوب سیاست فرستنده) یک DNS TXT رکوردی که مشخص می‌کند کدام سرورهای ایمیل مجاز به ارسال ایمیل از طرف دامنه شما هستند. وقتی بیش از یک SPF اگر رکورد وجود داشته باشد، سرورهای دریافت‌کننده ایمیل نمی‌توانند تشخیص دهند که از کدام یک استفاده کنند، که منجر به خرابی احراز هویت می‌شود که می‌تواند بر قرارگیری ایمیل در صندوق ورودی تأثیر بگذارد، فیلتر کردن هرزنامه را فعال کند یا باعث برگشت خوردن پیام‌ها شود.

آیا می‌توانید چندین مورد داشته باشید؟ SPF سوابق

خیر. طبق گفته RFC 7208 مشخصات، یک دامنه باید فقط یک SPF رکورد.

وقتی یک سرور ایمیل گیرنده، دامنه شما را بررسی می‌کند DNS و چندین مورد پیدا می‌کند TXT رکوردهایی که با v=spf1 شروع می‌شوند، نمی‌توانند تعیین کنند که کدام رکورد را ارزیابی کنند. به جای انتخاب یکی، یک را برمی‌گرداند SPF خطای دائمی.

An SPF خطای PermError باعث می‌شود هر ایمیلی که از دامنه ارسال می‌شود، با شکست مواجه شود. SPF احراز هویت، از جمله پیام‌های مشروع. بسته به سیاست‌های سرور ایمیل گیرنده و تنظیمات احراز هویت شما، ممکن است این ایمیل‌ها رد شوند، به هرزنامه ارسال شوند یا منجر به ... شوند. پرش های سخت.

خوشبختانه، تکراری SPF معمولاً می‌توان رکوردها را با ترکیب همه منابع ارسال مجاز در یک رکورد واحد، حل کرد. SPF رکورد.

چرا یک دامنه به چندین نام ختم می‌شود؟ SPF سوابق؟

بیشتر دامنه‌ها در نهایت چندین نام دارند SPF رکوردها به صورت تصادفی و نه از طریق پیکربندی نادرست ایجاد می‌شوند. شایع‌ترین علت، اضافه کردن یک ارائه‌دهنده خدمات ایمیل جدید بدون ادغام آن با ارائه‌دهنده خدمات ایمیل موجود است. SPF بسیاری از ارائه دهندگان، خودشان رکورد ارائه می‌دهند. SPF ورودی و دستور دادن به کاربران برای اضافه کردن آن به عنوان یک ورودی جدید TXT رکورد، بدون توضیح اینکه یک دامنه فقط باید یک رکورد داشته باشد SPF رکورد.

رکوردهای تکراری همچنین می‌توانند زمانی که تیم‌های مختلف مدیریت می‌کنند، ظاهر شوند. DNS تیم‌های بازاریابی، فناوری اطلاعات و DevOps ممکن است هر کدام سرویس‌های ارسال را پیکربندی کنند، بدون اینکه متوجه شوند دیگری SPF رکورد از قبل وجود دارد.

علاوه بر این، پیکربندی‌های قدیمی اغلب منسوخ می‌شوند SPF سوابق پشت سر. پلتفرم‌های قدیمی بازاریابی ایمیلی، ارائه‌دهندگان ایمیل تراکنشی یا قبلی DNS تنظیمات دیگر ممکن است مورد استفاده قرار نگیرند، اما آنها SPF نوشته‌ها باقی می‌مانند DNS و رکوردهای تکراری ایجاد کنید.

نحوه بررسی وجود چندین مورد SPF سوابق؟

برای جلوگیری از مشکلات مربوط به تحویل ایمیل که با پیکربندی نادرست همراه هستند SPF سوابق، مهم است که تأیید کنید که آیا دامنه شما چندین رکورد دارد یا خیر SPF سوابق. در اینجا سه ​​روش قابل اعتماد وجود دارد که می‌توانید برای بررسی چندین مورد استفاده کنید. SPF سوابق.

چندین SPF سوابق

آنلاین استفاده کنید SPF چک کننده‌های رکورد

با استفاده از SPF ابزارهای اعتبارسنجی یکی از سریع‌ترین و آسان‌ترین راه‌ها برای بررسی چندین مورد است SPF سوابق. برخی از افراد مورد اعتماد SPF بررسی‌کننده‌های رکورد شامل موارد زیر هستند:

  • MXToolbox SPF بررسی
  • سادهDMARC SPF شطرنجی کردن
  • DMARC آنالایزر SPF بررسی سوابق
  • DMARCLY SPF بررسی کننده رکورد
  • کیترمن SPF ابزار تست رکورد

برای اکثر این ابزارهای آنلاین، فقط کافی است یک نام دامنه را در فیلد تعیین‌شده در وب‌سایت ابزار وارد کنید و روی دکمه اقدام کلیک کنید تا عملیات آغاز شود. SPF بررسی سوابق.


منبع

این ابزار یک عمل را انجام خواهد داد DNS جستجوی دامنه شما TXT سوابق. سپس این سوابق را تجزیه و تحلیل می‌کند تا ببیند آیا با آن شروع می‌شود یا خیر SPF شناسه رکورد، v=spf1. اکثر ابزارهای بررسی، اگر بیش از یک مورد پیدا کرده باشند، به صراحت بیان می‌کنند. SPF برای دامنه خود رکورد ایجاد کنید. برای مثال، یک ابزار ممکن است پیامی مانند «چندگانه» را نمایش دهد. SPF سوابق یافت شده" یا هر کدام را فهرست کنید SPF رکوردی که جداگانه شناسایی کرده است.

بررسی DNS به صورت دستی ثبت می‌کند

اگر به اطلاعات خود دسترسی دارید DNS تنظیمات از طریق ثبت دامنه یا ارائه دهنده خدمات میزبانی وب شما DNS پلتفرم مدیریت، شما می‌توانید شناسایی کنید TXT رکوردهای مرتبط با دامنه شما. به دنبال رکوردهایی باشید که با v=spf1 شروع می‌شوند. اگر بیش از یک رکورد v=spf1 مشاهده کردید، به این معنی است که دامنه شما دارای رکوردهای تکراری است. همچنین می‌توانید تأیید کنید که آیا به دلیل ارائه دهندگان خدمات ایمیل فعال مختلف یا پیکربندی‌های قدیمی، چندین رکورد وجود دارد یا خیر. انجام این کار به شما کمک می‌کند تا تعیین کنید کدام رکوردها باید حذف شوند و کدام یک باید در یک رکورد معتبر ادغام شوند. SPF رکورد.

استفاده از ابزارهای خط فرمان

اگر اهل تکنولوژی هستید، می‌توانید یک برنامه ساده را اجرا کنید DNS با استفاده از ترمینال یا خط فرمان، پرس و جو کنید. از dig (در لینوکس و macOS) و nslookup (در ویندوز) استفاده کنید:

  • برای حفاری: حفاری TXT yourdomain.com
  • برای nslookup: نوع nslookup=TXT yourdomain.com

پس از اجرای دستورات، لیستی از همه آنها را دریافت خواهید کرد. SPF رکوردهای مربوط به دامنه شما. اگر بیش از یک رکورد مشاهده کردید SPF ضبط کنید، پس به این معنی است که شما موارد تکراری دارید که یا باید ادغام شوند یا حذف شوند تا اطمینان حاصل شود SPF رعایت استانداردها و ارسال ایمیل. گهگاه اجرا شود SPF چک‌هایی برای نگه‌داشتن شما SPF رکورد مطابق با RFC 7208 باشد. همچنین، همیشه دامنه خود را بررسی کنید DNS TXT قبل از اضافه کردن یک رکورد جدید، آن را ثبت کنید SPF ورودی، همه تیم‌ها را تراز کنید یا به مدیران ایمیل بزنید تا شما را مدیریت کنند DNS برای جلوگیری از ورود اطلاعات تکراری، و حفظ سابقه‌ای واضح از فرستندگان مجاز.

چگونه خودتان را ترکیب کنید SPF رکوردها در یکجا

بنابراین، شما تایید کرده‌اید که چندین مورد دارید SPF رکوردها. چگونه آنها را در یک رکورد واحد ادغام می‌کنید؟

همه SPF رکوردها از ساختار اساسی یکسانی پیروی می‌کنند: v=spf1 [مکانیسم‌ها] [واجد شرایط] همه. هدف، ترکیب مکانیسم‌های ارسال مجاز از هر رکورد در یک رکورد معتبر است. SPF ضمن حفظ انطباق کلی با سینتکس، رکورد ثبت کنید.

مکانیسم‌های «شامل»

مکانیزم «شامل» به شما اجازه می‌دهد SPF برای اجازه دادن به سرویس‌های شخص ثالث مانند پلتفرم‌های بازاریابی ایمیلی جهت ارسال ایمیل از طرف دامنه شما، از این رکورد استفاده کنید. برای مثال، اگر از Google Workspace برای ایمیل‌های کاری و از یک پلتفرم بازاریابی ایمیلی جداگانه برای کمپین‌ها استفاده می‌کنید، ممکن است در ابتدا دو مورد داشته باشید. SPF سوابق:

  • v=spf1 شامل:_spf.google.com
  • v=spf1 شامل:_spf.emailservice.com ~all

اما، از آنجایی که نمی‌توانید چندین مورد داشته باشید SPF سوابق یا به سادگی کپی و چسباندن یکی TXT اگر در رکورد دیگری ثبت شوند، باید در موارد زیر ادغام شوند:

  • v=spf1 شامل:_spf.google.com شامل:_spf.emailservice.com ~all

به یاد داشته باشید، هر دستورالعمل «include» جزو آن 10 محسوب می‌شود. DNS محدودیت جستجو. بنابراین، تعداد مکانیسم‌های «شامل» مورد نیاز برای اضافه کردن را محدود کنید.

مکانیزم‌های «ip4» و «ip6»

مکانیسم‌های «ip4» و «ip6» در SPF رکوردها به شما امکان می‌دهند آدرس‌های IP خاص یا محدوده‌هایی را که می‌توانند از طرف دامنه شما ایمیل ارسال کنند، مجاز کنید. وقتی دامنه شما چندین مورد دارد SPF رکوردها، هر کدام ممکن است یک یا چند آدرس IP متفاوت را با استفاده از "ip4" یا "ip6" مشخص کنند:

  • v=spf1 ip4:203.0.113.5 ~همه
  • v=spf1 ip4:198.51.100.8 ip6:2001:db8::2 ~all

وقتی آنها را به درستی ادغام کنید، رکورد باید مانند شکل زیر باشد:

  • v=spf1 ip4:203.0.113.5 ip4:198.51.100.8 ip6:2001:db8::2 ~all

این SPF رکورد اجازه می‌دهد:

  • IPv4: 203.0.113.5
  • IPv4: 198.51.100.8
  • آی‌پی‌وی۶: ۲۰۰۱:db8::2

مکانیسم‌های «a» و «mx»

مکانیسم‌های «a» و «mx» در SPF رکوردها به سرورهای ایمیل اجازه می‌دهند تا فرستندگان را بر اساس پیکربندی‌های مرتبط با دامنه، احراز هویت کنند.

  • مکانیزم «a» به سرورهای ایمیل می‌گوید که به آدرس‌های IP مرتبط با رکورد A (IPv4) دامنه اعتماد کنند.
  • مکانیزم «mx» به سرورهای ایمیل مشخص‌شده در رکوردهای MX دامنه اجازه می‌دهد تا از طرف شما ایمیل ارسال کنند.

در اینجا مثالی از ادغام رکوردهای «a» و «mx» آورده شده است: v=spf1 a mx ip4:192.168.1.1 include:_spf.example.com -all

این دو فقط یک بار در ابتدای رکورد ظاهر می‌شوند. مطمئن شوید که مکانیزم «a» با IP دامنه فعلی شما همسو باشد. همچنین، اگر رکوردهای MX دامنه شما فقط سرویس‌های ایمیل ورودی را مدیریت می‌کنند (دریافت ایمیل اما ارسال نکردن آنها)، لازم نیست «mx» را وارد کنید. می‌توانید فقط به دستورالعمل‌های «include» که دامنه‌های فرستنده مجاز را فهرست می‌کنند، پایبند باشید.

SPF اجرای رکورد

وقتی چندین مورد را با موفقیت ادغام کردید SPF رکوردها را به یک رکورد معتبر تبدیل کنید، مرحله بعدی پیاده‌سازی صحیح آن در دامنه شماست. DNS تنظیمات می پردازیم.

  1. وارد شوید DNS ارائه دهنده (GoDaddy، Cloudflare، DreamHost، Namecheap و غیره)
  2. حرکت به DNS بخش مدیریت و فیلتر برای نمایش فقط TXT سوابق
  3. همه را شناسایی کنید TXT رکوردهایی که با v=spf1 شروع می‌شوند
  4. تمام v=spf1 های موجود را حذف کنید TXT سوابق
  5. یکی جدید ایجاد کنید TXT رکوردی که شامل رکورد کاملاً ادغام‌شده است SPF رکورد
  6. رکورد را ذخیره کنید و منتظر بمانید DNS انتشار
  7. با اجرای مجدد، رفع مشکل را تأیید کنید SPF با استفاده از هر یک از ابزارهای آنلاین بررسی کنید

SPF محدودیت‌های رکوردی که باید در آنها بمانید

دو محدودیت سخت برای هر مورد اعمال می‌شود SPF رکورد. از هر کدام تجاوز کنید، ادغام شما انجام می‌شود SPF رکورد می‌تواند درست مانند داشتن چندین رکورد، شکست بخورد. SPF سوابق این کار را می‌کنند.

نگه داشتن DNS محدودیت‌های جستجو: SPF رکوردها به 10 محدود می‌شوند DNS جستجوها. هر مکانیزم include، a، mx، exist یا redirect که a را انجام می‌دهد DNS جستجو در این حد محاسبه می‌شود. اگر از آن تجاوز کنید، SPF اعتبارسنجی یک را برمی‌گرداند SPF PermError. سرویس‌های بلااستفاده را حذف کنید، مکانیزم‌های غیرضروری را محدود کنید و رکورد خود را با ابزارهایی مانند MXToolbox یا Kitterman's آزمایش کنید. SPF اعتبار سنج SPF مسطح‌سازی (flattening) گزینه دیگری است، البته به شرطی که لیست آدرس‌های IP به‌روز نگه داشته شود.

محدودیت‌های کاراکتر را در [موارد زیر] رعایت کنید SPF سوابق: هر یک SPF رشته به ۲۵۵ کاراکتر محدود می‌شود. طولانی‌تر SPF رکوردها را می‌توان به چندین رشته‌ی نقل قول شده تقسیم کرد، که DNS با این حال، کوتاه نگه داشتن رکورد تا حد امکان با حذف مکانیسم‌های اضافی و سرویس‌های بلااستفاده، به جلوگیری از مشکلات سازگاری کمک می‌کند.

یک مورد، صحیح SPF از هر ایمیلی که ارسال می‌کنید، محافظت می‌کند

چندتایی داشتن SPF سوابق به قابلیت تحویل ایمیل و اعتبار فرستنده شما آسیب می‌رساند. اما در حالی که برخی از ورودی‌ها را می‌توان حذف کرد، اگر غیرضروری، تکراری یا قدیمی باشند، برخی دیگر بسیار مهم هستند و بهترین اقدام، ادغام آنها در یک ورودی واحد است. برای حفظ ادغام خود SPF مطابق با RFC 7208 ضبط کنید، مطمئن شوید که در محدوده‌ی تعیین‌شده باقی می‌ماند. DNS محدودیت‌های جستجوی رکورد و رشته کاراکتر. همچنین، گاهی اوقات اجرا کنید SPF تمام تیم‌های مدیریت شما را بررسی و هماهنگ می‌کند DNS تنظیمات برای جلوگیری از ورود اطلاعات تکراری

به درستی پیکربندی شده است SPF این رکورد به محافظت از دامنه ارسال شما کمک می‌کند، اما نمی‌تواند لیست پستی پر از آدرس‌های ایمیل نامعتبر یا غیرفعال را اصلاح کند. برای بهترین شانس رسیدن به صندوق ورودی، یک رکورد به درستی پیکربندی شده را ترکیب کنید. SPF با یک لیست ایمیل معتبر و تمیز ثبت کنید. DeBounce به شناسایی مخاطبین نامعتبر و قدیمی کمک می‌کند، قبل از اینکه آنها نرخ پرش را افزایش دهند یا تأثیر منفی بگذارند. شهرت فرستنده.

پرسش و پاسخهای متداول

پاسخ به سوالات رایج در مورد این موضوع.
01

آیا چندین مورد خواهد داشت؟ SPF سوابق تأثیر می‌گذارند DMARC?

آره. از آنجا که DMARC بر اساس SPF و / یا DKIM هم‌ترازی، SPF PermError می‌تواند از آن جلوگیری کند SPF از گذشتن DMARC بررسی‌ها. اگر DKIM همچنین با شکست مواجه شود یا هم‌تراز نباشد، پیام ممکن است با شکست مواجه شود DMARC احراز هویت به طور کلی.

02

از کجا بدونم کدوم SPF وقتی دوتا گرفتم، رکورد نگه دارم؟

شما نباید یک رکورد را نگه دارید و رکورد دیگر را حذف کنید، مگر اینکه مطمئن باشید رکورد حذف شده دیگر مورد نیاز نیست. تمام سرویس‌های ایمیل مجاز مورد استفاده دامنه خود را بررسی کنید، سپس تمام مکانیسم‌های ارسال مورد نیاز را در یک سرویس واحد ادغام کنید. SPF قبل از حذف موارد تکراری، رکورد را ثبت کنید.

03

چقدر طول می‌کشد تا یک SPF تغییر ثبت شده اعمال شود؟

پل SPF به‌روزرسانی‌های رکوردها ظرف چند ساعت شروع به انتشار می‌کنند، اما کامل هستند DNS بسته به شرایط شما، تکثیر می‌تواند تا ۴۸ ساعت طول بکشد. DNS تنظیمات ارائه دهنده و TTL. پس از انتشار، دوباره اجرا کنید SPF برای تأیید برگرداندن رکورد جدید، بررسی کنید.

04

میتونم از همون استفاده کنم SPF رکورد برای چندین دامنه؟

هر دامنه به دامنه خاص خود نیاز دارد SPF رکورد. اگر چندین دامنه از زیرساخت ایمیل یکسانی استفاده کنند، آنها SPF رکوردها ممکن است شامل سازوکارهای مشابهی باشند، اما هر دامنه باید رکورد واحد خود را منتشر کند. SPF رکورد در آن DNS منطقه

میخال لشچینسکی

با میشال لشچینسکی، رئیس بازاریابی محتوا و مشارکت‌ها در GetResponse آشنا شوید. میشال با بیش از 10 سال سابقه، متخصصی باتجربه در همه زمینه‌های بازاریابی آنلاین است. او نویسنده‌ای پرکار، میزبان ماهر وبینار و سخنران عمومی جذابی است. خارج از ساعات کاری، میشال دانش غنی خود را به عنوان مدرس بازاریابی ایمیلی در دانشگاه کوزمینسکی در ورشو به اشتراک می‌گذارد.