DNS RobotDNS Propagation Checker
GłównaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Checker propagacji DNS nowej generacji

Polityka PrywatnościRegulaminO nasBlogKontakt

Narzędzia DNS

Wyszukiwanie DNSTest Szybkości DNSDomena na IPWyszukiwanie NSWyszukiwanie MXZobacz wszystko

Narzędzia E-mail

Weryfikacja adresu e-mailSprawdzanie Rekordu SPFSprawdzanie DMARCSprawdzanie DKIMTest SMTPZobacz wszystko

Narzędzia Stron WWW

Czy strona działa?Wyszukiwanie WHOISSprawdzanie hostinguDostępność DomenyWyszukiwarka SubdomenZobacz wszystko

Narzędzia Sieciowe

Narzędzie PingTracerouteSprawdzanie PortówSprawdzanie Nagłówków HTTPSprawdzanie Certyfikatu SSLZobacz wszystko

Narzędzia IP

Wyszukiwanie IPJaki Jest Mój IPTest IPv6Test Wycieku WebRTCLogowanie do routeraZobacz wszystko

Narzędzia Pomocnicze

Skaner QR CodeGenerator QR CodeUPI QR Code GeneratorWiFi QR Code GeneratorTłumacz Kodu Morse'aZobacz wszystko
© 2026 DNS Robot. Opracowane przez: ❤ Shaik Brothers
Wszystkie systemy działają
Made with
  1. Strona Główna
  2. /
  3. Narzędzia E-mail
  4. /
  5. Generator Rekordu SPF

Generator Rekordu SPF

Utwórz prawidłowy rekord SPF dla swojej domeny w kilka sekund. Zaznacz usługi e-mail, które wysyłają pocztę w Twoim imieniu, dodaj własne serwery, wybierz ~all lub -all i skopiuj rekord TXT sprawdzony pod kątem limitu 10 zapytań DNS. Masz już rekord? Zaimportuj go i edytuj.

23 Dostawców PocztyLicznik 10 ZapytańImport Obecnego SPFZa Darmo, Bez Rejestracji

Usługi e-mail, które wysyłają pocztę z tej domeny

Zaznacz każdą usługę, która wysyła pocztę z Twoją domeną w adresie nadawcy z koperty. Usługi korzystające z własnej domeny zwrotnej (np. SendGrid z automated security, Postmark lub Amazon SES bez własnego MAIL FROM) nie potrzebują include.

Twoje własne serwery pocztowe

Co odbiorcy mają robić z pocztą z innych serwerów?

Twój rekord SPF

1 z 10 zapytań DNS
v=spf1 mx ~all
TypTXTHost / Nazwa@Długość14 znaków

Poprawna składnia SPF i limit 10 zapytań zachowany.

Opublikuj go jako pojedynczy rekord TXT w swojej domenie (zastąp istniejący rekord v=spf1, nigdy nie dodawaj drugiego), a następnie sprawdź go narzędziem Sprawdzanie Rekordu SPF.

Rekord jest budowany w Twojej przeglądarce. Zapytania o include korzystają z Google Public DNS over HTTPS.

Advertisement

Czym Jest Rekord SPF?

Rekord SPF (Sender Policy Framework, RFC 7208) to rekord TXT w Twojej domenie, który wymienia serwery uprawnione do wysyłania z niej poczty. Gdy wiadomość dociera, serwer odbiorcy pobiera rekord SPF domeny nadawcy z koperty (Return-Path, a nie widocznego adresu From) i sprawdza, czy adres IP nadawcy jest na liście.

Domena może mieć tylko jeden rekord SPF. Dwa rekordy zaczynające się od v=spf1 sprawiają, że każde sprawdzenie SPF kończy się błędem PermError, więc dodając nową usługę, edytujesz istniejący rekord zamiast dodawać kolejny. Od lutego 2024 r. Gmail i Yahoo oczekują, że każdy nadawca używa SPF lub DKIM, a nadawcy masowi SPF, DKIM i DMARC jednocześnie.

Wynik generatora rekordu SPF dla Google Workspace, Microsoft 365, mx i jednego serwera IPv4 z licznikiem 3 z 10 zapytań
Zaznacz swoje usługi e-mail, dodaj własne serwery, wybierz politykę i skopiuj rekord. Licznik uwzględnia każde zagnieżdżone include.

Jak Utworzyć Rekord SPF

1
Wypisz wszystko, co wysyła pocztę w Twoim imieniu

Dostawca skrzynki pocztowej, usługi newsletterowe i transakcyjne, help desk, CRM oraz każdy serwer lub strona, które wysyłają pocztę z Twojej domeny. Pominięcie jednego z nich to najczęstszy powód błędów SPF.

2
Zaznacz usługi i dodaj swoje serwery

Wybierz powyżej każdego dostawcę, dodaj inne domeny include i wpisz własne serwery jako adresy IPv4 lub IPv6. Używaj mx tylko wtedy, gdy Twoje serwery poczty przychodzącej także wysyłają pocztę.

3
Wybierz politykę

~all (soft fail) to typowy początek. Przełącz na -all (fail), gdy masz pewność, że lista jest kompletna. Pilnuj licznika zapytań: musi pozostać na poziomie 10 lub niżej.

4
Opublikuj jeden rekord TXT

Dodaj go jako rekord TXT z hostem @ (lub subdomeną, która wysyła pocztę), zastępując istniejący rekord v=spf1. Następnie zweryfikuj go narzędziem Sprawdzanie Rekordu SPF.

Advertisement

Składnia Rekordu SPF

Rekord SPF to lista elementów odczytywanych od lewej do prawej. Pierwszy, który pasuje do adresu IP nadawcy, decyduje o wyniku.

Wymaganyv=spf1

Znacznik wersji. Musi być pierwszym elementem i to po nim odbiorcy rozpoznają rekord TXT jako SPF.

1 zapytanie + zagnieżdżoneinclude:domain

Autoryzuje wszystko z rekordu SPF innej domeny, np. include:_spf.google.com. Każde zapytanie wewnątrz tego rekordu również liczy się do Twojego limitu.

0 zapytańip4: i ip6:

Autoryzują jeden adres lub zakres CIDR, na przykład ip4:203.0.113.10 lub ip6:2001:db8::/48. Nie kosztują żadnych zapytań DNS.

Po 1 zapytaniua i mx

Autoryzują adresy IP z rekordu A/AAAA domeny lub jej hostów MX. Wygodne, ale każdy kosztuje zapytanie, a mx może wewnętrznie wymagać do 10 kolejnych.

Zakończenie~all, -all, ?all

Co zrobić z każdym innym serwerem: soft fail, fail lub neutral. Nigdy nie publikuj +all, które pozwala każdemu wysyłać pocztę jako Twoja domena.

Zaawansowaneredirect=, exists:, ptr

redirect= przekazuje całe sprawdzenie do rekordu innej domeny. exists: jest używany z makrami przez niektórych dużych nadawców. ptr jest wolny, a RFC 7208 zaleca, by go nie publikować.

~all czy -all: Soft Fail czy Fail?

-all informuje odbiorców, że poczta z każdego niewymienionego serwera nie przechodzi SPF (fail), a wielu z nich ją odrzuci. ~all oznacza ją jako soft fail: odbiorcy nie powinni odrzucać jej tylko z tego powodu, ale mogą traktować ją jako podejrzaną. ?all jest neutralne i nie daje żadnej ochrony.

Instrukcje Google dla Workspace używają ~all, a przykład Microsoftu dla Microsoft 365 używa -all. Oba działają. Gdy opublikujesz DMARC, to polityka DMARC (p=quarantine lub p=reject) decyduje o losie poczty, która nie przejdzie weryfikacji, dlatego wiele domen zostaje przy ~all, by nie odrzucać prawidłowej poczty przekazywanej dalej, i zostawia egzekwowanie DMARC. Jeśli domena w ogóle nie wysyła e-maili, opublikuj v=spf1 -all.

Advertisement

Przykłady Rekordów SPF

Skopiuj przykład najbliższy Twojej konfiguracji lub zbuduj własny rekord w generatorze powyżej. Każdy z nich to pojedynczy rekord TXT w Twojej domenie.

Google Workspace
v=spf1 include:_spf.google.com ~all
Microsoft 365 (Office 365)
v=spf1 include:spf.protection.outlook.com -all
Google Workspace z Mailgun i własnym serwerem
v=spf1 ip4:203.0.113.10 include:_spf.google.com include:mailgun.org ~all
Zoho Mail (centrum danych zoho.com)
v=spf1 include:zohomail.com ~all
Tylko własne serwery pocztowe
v=spf1 mx ip4:198.51.100.0/24 ip6:2001:db8::/48 -all
Domena, która nigdy nie wysyła e-maili
v=spf1 -all

Limit 10 Zapytań DNS

RFC 7208 ogranicza sprawdzenie SPF do 10 zapytań DNS. Każdy include, a, mx, ptr, exists i redirect kosztuje jedno, podobnie jak każdy z nich wewnątrz dołączanych rekordów. ip4, ip6 i all są darmowe. Sprawdzenie, które wymaga 11. zapytania, kończy się błędem PermError, który dla DMARC liczy się jako niepowodzenie SPF. Odbiorcy powinni też dopuszczać nie więcej niż 2 puste zapytania (void lookups: nazwy, które nie istnieją lub nie zwracają rekordów).

Dostawcy nie kosztują tyle samo. Policzyliśmy każdy include 5 października 2026 r., łącznie z zapytaniami zagnieżdżonymi:

1 zapytanieGoogle Workspace, Microsoft 365

_spf.google.com i spf.protection.outlook.com wymieniają swoje zakresy IP bezpośrednio. Amazon SES, Brevo, Mailjet, Zendesk i Fastmail również kosztują 1.

2 zapytaniaZoho, SendGrid, Proton, Salesforce

Każdy z nich wskazuje na jeszcze jeden własny rekord.

3 do 4 zapytańGoDaddy, Hostinger, Titan, Namecheap

Skrzynki pocztowe od firm hostingowych często łączą kilka include w łańcuch.

5 do 7 zapytańMailgun, iCloud, Freshdesk, Yandex

Jeden z nich i kilka innych usług może wyczerpać cały limit.

Advertisement

Jak Naprawić Rekord SPF ze Zbyt Dużą Liczbą Zapytań

  • Usuń usługi, których już nie używasz. Zwykle winne są stare narzędzia do newsletterów i konta testowe.

  • Zastąp `a` i `mx` przez `ip4`/`ip6`, gdy Twoje serwery mają stałe adresy.

  • Przenieś pocztę masową na subdomenę, np. news.example.com, z własnym rekordem SPF i własnymi 10 zapytaniami.

  • Sprawdź, czy usługa w ogóle potrzebuje include. Wielu nadawców używa własnej domeny zwrotnej (bounce), więc SPF przechodzi na ich domenie, a wyrównanie DMARC zapewnia DKIM.

  • Uważaj na spłaszczanie SPF (flattening). Zastąpienie include skopiowanymi listami IP działa do czasu, aż dostawca zmieni swoje adresy IP, a wtedy poczta bez ostrzeżenia przestaje przechodzić SPF.

Typowe Błędy SPF

  • Dwa rekordy SPF w tej samej domenie, np. po jednym na dostawcę. Połącz je w jeden.

  • Używanie +all, które autoryzuje cały internet.

  • Publikowanie rekordu pod złą nazwą. SPF jest sprawdzany dla domeny nadawcy z koperty, a subdomeny go nie dziedziczą.

  • Dodawanie mechanizmów po all. Odbiorcy nigdy ich nie sprawdzają, więc ci nadawcy nie są autoryzowani.

  • Pominięcie nadawcy, np. serwera WWW, który wysyła wiadomości z formularza kontaktowego.

  • Używanie starego typu rekordu SPF (typ 99). RFC 7208 go wycofał: publikuj tylko TXT.

Advertisement

SPF, DKIM i DMARC Działają Razem

Sam SPF nie powstrzyma nikogo przed podrobieniem adresu From, który widzą Twoi odbiorcy. DKIM podpisuje każdą wiadomość, a DMARC wiąże oba mechanizmy z widoczną domeną From i mówi odbiorcom, co zrobić, gdy weryfikacja się nie powiedzie. Skonfiguruj wszystkie trzy:

Sprawdzanie Rekordu SPF

Zweryfikuj opublikowany rekord, jego zagnieżdżone include i liczbę zapytań.

Generator Rekordu DKIM

Utwórz parę kluczy DKIM i rekord TXT selector._domainkey.

Generator Rekordu DMARC

Zbuduj politykę DMARC z adresami do raportów.

Analiza Nagłówków E-mail

Odczytaj wyniki SPF, DKIM i DMARC z prawdziwej wiadomości.

Najczęściej Zadawane Pytania o Rekordy SPF

To narzędzie, które tworzy rekord TXT informujący serwery odbiorców, które serwery mogą wysyłać pocztę z Twojej domeny. Wybierasz dostawców i serwery, a generator zapisuje poprawną składnię SPF i sprawdza za Ciebie limit 10 zapytań.

Advertisement