SPF 레코드 검사기
도메인을 입력하면 검사기가 해당 도메인의 DNS TXT 레코드를 조회하고, v=spf1 로 시작하는 레코드를 찾아 각 부분(include:, a, mx, ip4:, ip6:, all 한정자, redirect=)에 쉬운 설명을 붙여 보여 줍니다. 찾은 모든 TXT 레코드도 함께 나열합니다. 공개된 레코드를 읽고 설명할 뿐, DNS를 변경하거나 메일을 보내지 않습니다.
검사 방식
-
1
도메인 입력
검사기가 도메인의 TXT 레코드를 조회하고 `v=spf1` 로 시작하는 레코드를 찾습니다.
-
2
레코드 분석
각 토큰(`ip4:`, `ip6:`, `include:`, `a`, `mx`, `all`, `redirect=`)을 짧은 설명과 함께 보여 줍니다.
-
3
모든 TXT 레코드 나열
SPF 레코드뿐 아니라 도메인이 공개한 TXT 레코드 전체 목록을 펼쳐 볼 수 있습니다.
-
4
레코드 없음 안내
도메인에 TXT 레코드는 있지만 `v=spf1` 로 시작하는 것이 없으면, SPF 정책이 없다고 알려 줍니다.
분석에서 보여 주는 것
| 부분 | 의미 |
|---|---|
v=spf1 |
버전 식별자, 반드시 맨 앞에 위치 |
ip4:x.x.x.x/y |
이 IPv4 주소 또는 CIDR 블록 허용 |
ip6:... |
이 IPv6 주소 또는 CIDR 허용 |
a |
도메인의 A 레코드 허용 |
mx |
도메인의 MX 호스트 허용 |
include:spf.provider.com |
다른 제공업체의 SPF 레코드 포함 |
redirect=other.com |
SPF 정책을 다른 도메인에 위임 |
all |
끝에 오는 포괄 규칙, 한정자 포함 |
all 한정자
+all, 모두 허용(권장하지 않음)-all, 하드 페일, 목록에 없는 발신자는 거부~all, 소프트 페일, 수신하되 의심으로 표시?all, 중립, 정책 없음
레코드 읽는 법
all한정자부터 확인하세요.+all은 어떤 발신자든 통과시켜 SPF를 무력화합니다. 대부분의 도메인은-all또는~all이 적절합니다.- SPF 레코드는 하나만. 도메인당
v=spf1로 시작하는 TXT 레코드는 하나여야 합니다. 두 개이면 수신 측이 레코드를 손상된 것으로 취급합니다. - 실제 발신자마다 메커니즘이 필요합니다. 헬프데스크나 뉴스레터 서비스가 당신의 도메인으로 발송한다면, 그
include:(또는 IP)가 레코드에 있어야 하며, 없으면 그 메일은 SPF에 실패합니다.
이 도구가 하지 않는 것
이 검사기는 공개된 SPF 레코드를 읽고 설명합니다. include: 체인을 평탄화하지 않으며, 10회 DNS 조회 한도를 세지 않고, 레코드를 다시 쓰거나 DKIM과 DMARC를 확인하지 않습니다. 이것들은 이메일 인증의 별개 요소입니다. SPF는 IP로 발신자를 인가하고, DKIM은 메시지에 서명하며, DMARC는 둘을 눈에 보이는 From: 주소와 연결하고 실패 시 수신 측이 어떻게 처리할지 지시합니다.
자주 묻는 질문
~all 은 소프트 페일로, 메일은 수신되지만 의심으로 표시됩니다. -all 은 하드 페일로, 레코드에 없는 발신자의 메일은 거부됩니다. 레코드를 구성하는 동안에는 ~all 로 시작하고, 정당한 발신자가 모두 포함되었다고 확신하면 -all 로 강화하세요.
아니요. SPF 레코드를 조회하고 설명만 합니다. DNS 조회 수를 세지 않고, include: 체인을 따라가지 않으며, DKIM과 DMARC도 확인하지 않습니다. 이는 별도로 수행해야 하는 별개의 검사입니다.
그러면 안 됩니다. 일부 DNS 패널은 v=spf1 로 시작하는 TXT 레코드를 여러 개 추가하도록 허용합니다. 그러면 수신 측이 도메인을 잘못 구성된 것(PermError)으로 취급합니다. 하나의 레코드로 합치세요.
아니요. SPF는 봉투 발신자(Return-Path / MAIL FROM)를 확인하며, 눈에 보이는 From: 헤더는 확인하지 않습니다. 이 간극 때문에 DMARC가 존재합니다. DMARC는 SPF를 사람들이 실제로 보는 From: 주소와 정렬시킵니다.
관련 도구
IP 서브넷 계산기
모든 IPv4 CIDR 블록에 대해 서브넷 범위, 네트워크 주소, 브로드캐스트 주소, 사용 가능한 호스트, 와일드카드 마스크를 계산합니다. /0부터 /32까지 완벽하게 지원합니다.
도메인 나이 검사
등록부의 WHOIS 데이터를 사용하여 도메인이 처음 등록된 시점과 그 연·월·일 기준의 운영 기간을 확인하십시오.
도메인에서 IP로
모든 도메인 이름을 해당 도메인의 IPv4(A) 및 IPv6(AAAA) 주소로 변환하고, 이를 복사해 어떤 네트워크 도구에서든 사용할 수 있습니다.
IP 주소 조회
공인 IPv4 또는 IPv6 주소로 대략적인 국가, 지역, 도시, 좌표, ISP, ASN, 조직, 시간대를 확인하세요.
HTTP 헤더 검사기
URL이 반환한 모든 HTTP 응답 헤더를 검사해 캐싱, CORS, 압축, 보안 문제를 진단합니다.
DMARC 레코드 확인기
어떤 도메인의 DMARC TXT 레코드를 조회하여 정책, 정렬 방식, 보고 주소 및 집행 비율을 읽기 쉬운 형식으로 분석할 수 있습니다.
이 도구는 다른 언어로도 제공됩니다
- Weryfikator rekordu SPF [PL]
- Pemeriksa Rekaman SPF [ID]
- SPFレコードチェッカー [JA]
- เครื่องมือตรวจสอบเรกคอร์ด SPF [TH]
- Trình kiểm tra bản ghi SPF [VI]
- Verificador de registro SPF [PT]
- SPF-Record-Checker [DE]
- SPF-postkontroll [SV]
- Verificador de registros SPF [ES]
- Vérificateur d'enregistrement SPF [FR]
- SPF-record-checker [NL]
- مدقق سجل SPF [AR]
- SPF Record Checker [EN]
- Verificatore di record SPF [IT]
- Проверка записи SPF [RU]
- SPF Kaydı Denetleyici [TR]
- SPF 记录检查器 [ZH]