SPF Checker (Gratis)
Ricerca & Validazione record SPF

Consulta e valida istantaneamente il tuo record SPF con Red Sift. Controlliamo errori di sintassi, record duplicati e "troppi lookup DNS", mostrando esattamente come risolvere i problemi. È veloce e gratuito.

spf checker image
Errori SPF più comuni
alert-triangle (1)
Troppi lookup DNS

SPF permette un massimo di 10 lookup DNS. Se superi 10, i server riceventi restituiscono un PermerError, provocando il fallimento totale dell'invio delle email.

Un dominio che utilizza Google Workspace, Salesforce e Mailchimp HubSpot può raggiungere il limite senza accorgersene.

list-ordered
Record SPF multipli

Puoi avere un solo record SPF TXT per dominio. Se ne hai due, i server riceventi restituiscono un PermerError.

Questo succede spesso dopo la migrazione da un provider email quando il vecchio record rimane. Elimina il duplicato e unisci tutto.

x-circle
Errori di sintassi

Uno spazio fuori posto o un errore di battitura può rendere inutilizzabile l'intero record.

Esempi comuni includono inlcude anziché include, oppure un record che non inizia con v=spf1. Lo SPF Checker segnala tali errori in rosso e mostra esattamente dove si trova il problema.

check-circle-2
Qualificatori ~all o ?all troppo permissivi

?all (neutrale) non rifiuta i mittenti non autorizzati: le email vengono comunque consegnate. Evita di usarlo. Per i domini attivi che inviano email, usa ~all insieme a DMARC impostato su p=reject — in questo modo le email non autenticate vengono respinte senza rischiare la consegna di email legittime.

Riserva -all solo per domini inattivi che non inviano alcuna email.

Domande frequenti

Cos'è lo SPF Checker?

Lo SPF Checker di Red Sift consulta e valida istantaneamente il tuo record SPF. Questo include errori di sintassi, record duplicati e "troppi lookup DNS"; lo strumento di Red Sift mostra inoltre esattamente come risolvere gli eventuali problemi. È veloce e gratuito.

Cos'è SPF e perché è importante per la sicurezza email?

SPF sta per Sender Policy Framework. È un protocollo di autenticazione delle email che funziona come una whitelist, indicando chi è autorizzato a inviare messaggi a tuo nome. Il suo scopo è prevenire la contraffazione delle email.

Cos'è un record SPF?

Record DNS TXT  che comunica ai server di posta riceventi quali IP/host sono autorizzati a inviare email per un dominio.

Esempi di comuni errori SPF
  • Troppi lookup DNS — Il limite SPF è 10. Ogni include, a, mx, ptr e redirect conta. Se superi il limite, tutte le email falliscono, incluse quelle legittime.
  • Record SPF multipli — Un record per dominio. Due o più generano un PermError. Succede spesso dopo una migrazione di provider se il vecchio record non viene rimosso.
  • Errori di sintassi — Errori come "inlcude" invece di include, prefisso v=spf1 mancante, o caratteri fuori posto. Il checker evidenzia esattamente la posizione in rosso.
  • Qualificatori troppo permissivi — ?all non offre protezione, +all autorizza l'intera Internet. Entrambi vengono immediatamente segnalati.
  • Void lookup — Query DNS che non forniscono risposta, spesso causate da include obsoleti o mal configurati che puntano a record non più esistenti.
  • Include compromessi — Voci legate alla campagna SubdoMailing o altre fonti note per essere malevole, che possono essere sfruttate dagli attaccanti per falsificare il tuo dominio.
  • Errori annidati in record di terze parti — Problemi nascosti all'interno dello SPF di un mittente incluso, difficili da rilevare manualmente. La visualizzazione dell'albero SPF mostra ogni ramo per individuare esattamente dov'è l'errore.
Qual è il miglior SPF checker gratuito?

Abbiamo confrontato sette SPF checker gratuiti per profondità di analisi, visualizzazione e rilevamento errori. Vedi il confronto completo nella nostra guida ai migliori strumenti SPF checker gratuiti. Lo SPF Checker di Red Sift è valutato come il numero 1.

Com'è strutturato un record SPF?

v=spf1 include:_spf.google.com include:spf.protection.outlook.com ip4:203.0.113.5 -all

Inizia con v=spf1, elenca al centro i mittenti autorizzati e termina con un qualificatore all. Un record per dominio — nessuna eccezione.

Cos'è la visualizzazione dell'albero SPF e come può aiutarmi a capire meglio il mio record SPF?

La visualizzazione ad albero di SPF offerta dallo SPF Checker illustra ogni passaggio della risoluzione del record SPF, mostrando come ciascun meccanismo viene valutato e se il risultato è positivo, negativo o neutro. Questa rappresentazione aiuta a comprendere la gerarchia dei meccanismi SPF e a individuare eventuali problemi o configurazioni errate all'interno del record.

Cos'è l'attacco SubdoMailing e come può aiutarmi lo SPF Checker?

Il 27 febbraio 2024, i ricercatori di Guardio hanno scoperto una vasta campagna di frode pubblicitaria via email basata su migliaia di domini e sottodomini compromessi. Puoi leggere di più sull’attacco SubdoMailing e su come proteggerti qui.

Lo strumento di controllo SPF di Red Sift rileva se il tuo record SPF include entry compromesse che rendono il tuo dominio vulnerabile ad attacchi di spoofing. La visualizzazione dinamica dell’albero SPF ti permette di evidenziare dove si trovano questi include dannosi. Se vengono scoperti include compromessi, ti consigliamo di rimuoverli subito dal record SPF.

Perché dovrei controllare la configurazione SPF del mio dominio?

Eseguire un controllo SPF sulla configurazione del tuo dominio assicura che sia correttamente impostata per autenticare le email inviate dal tuo dominio, riducendo la probabilità che i tuoi messaggi vengano contrassegnati come spam o respinti dai server dei destinatari.

Come posso interpretare i risultati dello SPF Checker?

A seconda della configurazione SPF del dominio specificato, vengono mostrate informazioni con l'opzione "evidenzia nell'albero SPF".

  • Verde indica solo informazioni (es. provider noto).
  • Giallo segnala solo avvisi (es. void lookup).
  • Rosso indica problemi (es. errore DNS permanente).
Lo SPF Checker può individuare errori in include annidati di record di terze parti?

Sì, lo SPF Checker può individuare errori in include annidati provenienti da record di terze parti analizzando ogni record SPF incluso nella gerarchia. Questo consente di rilevare e correggere problemi nelle configurazioni SPF dei terzi che possono influire sull'autenticazione email del proprio dominio.

Come posso accedere al record SPF del mio dominio?

Puoi accedere al record SPF del tuo dominio interrogando i record DNS tramite strumenti come nslookup o dig. In alternativa, puoi usare strumenti online per la ricerca SPF, oppure l’interfaccia di gestione DNS fornita dal tuo registrar o provider di hosting.

Cos'è un void lookup e perché rappresenta un problema nella configurazione SPF?

Un void lookup si verifica quando un meccanismo nel record SPF genera una query DNS che non restituisce alcun risultato, segnalando una configurazione errata o una voce non valida. I void lookup possono portare a fallimenti nell’autenticazione SPF e devono essere risolti per garantire l’integrità della configurazione SPF.

Come posso correggere gli errori di sintassi nel mio record SPF?

Gli errori di sintassi in un record SPF possono essere corretti consultando le linee guida sulla sintassi SPF e assicurandoti che il record sia formattato correttamente. Gli errori comuni includono meccanismi mancanti o fuori posto, caratteri non validi e spaziatura errata. Una volta identificati, gli errori possono essere corretti usando l’interfaccia di gestione DNS fornita dal tuo registrar o provider di hosting.

Cosa sono i meccanismi SPF e come influenzano l'autenticazione delle email?

I meccanismi SPF sono componenti di un record SPF che specificano quali mail server sono autorizzati a inviare email per conto di un dominio. I meccanismi includono indirizzi IP, nomi di dominio e qualificatori che definiscono come devono essere interpretati. Configurando i meccanismi appropriati nel record SPF, i titolari del dominio possono controllare quali server possono inviare email usando il loro nome dominio, migliorando così l'autenticazione e la sicurezza delle email.

Come posso validare il mio record SPF?

Esegui una ricerca e verifica che ci sia un solo record, sintassi valida, ≤10 lookup DNS.

Perché il mio SPF fallisce?

Di solito a causa di record multipli, problemi di sintassi o troppi lookup “include”.

Perché esiste il limite di 10 lookup DNS?

RFC 7208 limita SPF a 10 meccanismi che generano query DNS per proteggere i server riceventi da sovraccarichi. Ogni include, a, mx, ptr e redirect conta verso il limite. Se lo superi, SPF fallisce su ogni email, incluse quelle legittime. Lo SPF Checker mostra il numero attuale di lookup e la loro origine.

Qual è la differenza tra ~all e -all?

?all (neutrale) non rifiuta i mittenti non autorizzati: le email vengono comunque consegnate. Evita di usarlo. Per i domini attivi che inviano email, usa ~all insieme a DMARC impostato su p=reject — in questo modo le email non autenticate vengono respinte senza rischiare la consegna di email legittime.

Riserva -all solo per domini inattivi che non inviano alcuna email.

Posso usare SPF su un sottodominio?

Sì, e dovresti farlo. SPF su yourdomain.com non protegge mail.yourdomain.com o newsletter.yourdomain.com. Ogni sottodominio mittente deve avere un suo record. I sottodomini senza SPF sono vulnerabili allo spoofing.

investigate cards

Ottieni un'analisi istantanea della configurazione di sicurezza email con il nostro strumento gratuito Investigate

Lo SPF è solo una parte della tua configurazione di sicurezza email. Usa il nostro strumento Investigate per controllare se DMARC, DKIM, MTA-STS e altri protocolli importanti sono configurati correttamente, e ricevi istruzioni pratiche su come correggere eventuali problemi.

Analizza ora