DNS RobotDNS Propagation Checker
ГлавнаяDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

DNS-инструменты нового поколения

Политика конфиденциальностиУсловия использованияО насБлогКонтакты

DNS Инструменты

DNS ПоискТест Скорости DNSДомен в IPNS ПоискMX ПоискПоказать все

Инструменты Email

Проверка emailПроверка SPF записиПроверка DMARCПроверка DKIMТест SMTPПоказать все

Инструменты для сайтов

Проверка доступности сайтаWHOIS ПоискПроверка хостингаДоступность доменаПоиск поддоменовПоказать все

Сетевые инструменты

Ping инструментТрассировкаПроверка портовПроверка HTTP заголовковПроверка SSL сертификатаПоказать все

IP Инструменты

IP ПоискМой IP адресТест IPv6Проверка утечки WebRTCВход в роутерПоказать все

Утилиты

Сканер QR кодаГенератор QR кодаUPI QR Code GeneratorWiFi QR Code GeneratorПереводчик азбуки МорзеПоказать все
© 2026 DNS Robot. Разработано: ❤ Shaik Brothers
Все системы работают
Made with
  1. Главная
  2. /
  3. Инструменты email
  4. /
  5. Генератор SPF-записи

Генератор SPF-записи

Создайте корректную SPF-запись для своего домена за несколько секунд. Отметьте почтовые сервисы, которые отправляют письма от вашего имени, добавьте свои серверы, выберите ~all или -all и скопируйте TXT-запись, проверенную на лимит SPF в 10 DNS-запросов. Запись уже есть? Импортируйте её и отредактируйте.

23 почтовых сервисаСчётчик 10 DNS-запросовИмпорт текущей SPFБесплатно, без регистрации

Почтовые сервисы, которые отправляют письма от имени этого домена

Отметьте каждый сервис, который отправляет письма с вашим доменом в адресе отправителя конверта. Сервисам, которые используют собственный домен возвратов (например, SendGrid с automated security, Postmark или Amazon SES без собственного MAIL FROM), include не нужен.

Ваши собственные почтовые серверы

Что получателям делать с почтой с других серверов?

Ваша SPF-запись

1 из 10 DNS-запросов
v=spf1 mx ~all
ТипTXTХост / Имя@Длина14 символов

Синтаксис SPF корректен, лимит в 10 запросов не превышен.

Опубликуйте её как одну TXT-запись в своём домене (замените существующую запись v=spf1, никогда не добавляйте вторую), затем проверьте её с помощью проверки SPF.

Запись собирается в вашем браузере. Для запросов include используется Google Public DNS через HTTPS.

Advertisement

Что такое SPF-запись?

SPF-запись (Sender Policy Framework, RFC 7208) представляет собой TXT-запись в вашем домене со списком серверов, которым разрешено отправлять почту от его имени. Когда приходит письмо, принимающий сервер запрашивает SPF-запись домена отправителя конверта (Return-Path, а не видимого адреса From) и проверяет, есть ли IP-адрес отправителя в этом списке.

У домена может быть только одна SPF-запись. Если записей, начинающихся с v=spf1, две, каждая проверка SPF завершается ошибкой PermError, поэтому при подключении нового сервиса нужно редактировать существующую запись, а не добавлять ещё одну. С февраля 2024 года Gmail и Yahoo требуют от каждого отправителя SPF или DKIM, а от массовых отправителей SPF, DKIM и DMARC одновременно.

Генератор SPF-записи для Google Workspace, Microsoft 365, mx и одного IPv4-сервера со счётчиком 3 из 10 DNS-запросов
Отметьте свои почтовые сервисы, добавьте свои серверы, выберите политику и скопируйте запись. Счётчик учитывает каждый вложенный include.

Как создать SPF-запись

1
Перечислите всех, кто отправляет почту от вашего имени

Ваш почтовый провайдер, сервисы рассылок и транзакционных писем, служба поддержки, CRM, а также любой сервер или сайт, который отправляет письма с вашего домена. Пропущенный отправитель чаще всего и становится причиной сбоя SPF.

2
Отметьте сервисы и добавьте свои серверы

Выберите каждого провайдера выше, добавьте другие домены для include и укажите свои серверы в виде IPv4- или IPv6-адресов. Используйте mx, только если ваши серверы входящей почты также отправляют письма.

3
Выберите политику

Обычно начинают с ~all (soft fail, мягкий отказ). Переходите на -all (fail, отказ), когда будете уверены, что список полный. Следите за счётчиком DNS-запросов: значение не должно превышать 10.

4
Опубликуйте одну TXT-запись

Добавьте её как TXT-запись с хостом @ (или поддоменом, который отправляет почту) вместо существующей записи v=spf1. Затем проверьте результат с помощью проверки SPF.

Advertisement

Синтаксис SPF-записи

SPF-запись представляет собой список элементов, которые читаются слева направо. Результат определяет первый элемент, совпавший с IP-адресом отправителя.

Обязательноv=spf1

Тег версии. Он должен стоять первым, и именно по нему получатели узнают в TXT-записи SPF.

1 запрос + вложенныеinclude:domain

Разрешает всё, что указано в SPF-записи другого домена, например include:_spf.google.com. Каждый DNS-запрос внутри этой записи тоже расходует ваш лимит.

0 запросовip4: и ip6:

Разрешают один адрес или диапазон CIDR, например ip4:203.0.113.10 или ip6:2001:db8::/48. DNS-запросов они не расходуют.

По 1 запросуa и mx

Разрешают IP-адреса из A/AAAA-записи домена или его MX-хостов. Удобно, но каждый стоит один запрос, а mx может потребовать внутри ещё до 10 запросов.

Окончание~all, -all, ?all

Что делать со всеми остальными серверами: soft fail (мягкий отказ), fail (отказ) или neutral (нейтрально). Никогда не публикуйте +all: так кто угодно сможет отправлять почту от имени вашего домена.

Для опытныхredirect=, exists:, ptr

redirect= передаёт всю проверку записи другого домена. exists: вместе с макросами используют некоторые крупные отправители. ptr работает медленно, и RFC 7208 предписывает его не публиковать.

~all или -all: soft fail или fail?

-all сообщает получателям, что почта с любого сервера не из списка не проходит SPF, и многие такие письма отклоняют. ~all помечает её как soft fail (мягкий отказ): получатели не должны отклонять письмо только по этой причине, но могут счесть его подозрительным. ?all нейтрален и не даёт никакой защиты.

В инструкциях Google для Workspace используется ~all, а в примере Microsoft для Microsoft 365 -all. Работают оба варианта. Когда вы опубликуете DMARC, судьбу непрошедших писем будет решать политика DMARC (p=quarantine или p=reject), поэтому многие домены оставляют ~all, чтобы не отклонять легитимные пересланные письма, и поручают применение политики DMARC. Если домен вообще не отправляет почту, опубликуйте v=spf1 -all.

Advertisement

Примеры SPF-записей

Скопируйте пример, который ближе всего к вашей настройке, или соберите свою запись в генераторе выше. Каждый пример представляет собой одну TXT-запись в вашем домене.

Google Workspace
v=spf1 include:_spf.google.com ~all
Microsoft 365 (Office 365)
v=spf1 include:spf.protection.outlook.com -all
Google Workspace плюс Mailgun и собственный сервер
v=spf1 ip4:203.0.113.10 include:_spf.google.com include:mailgun.org ~all
Zoho Mail (дата-центр zoho.com)
v=spf1 include:zohomail.com ~all
Только собственные почтовые серверы
v=spf1 mx ip4:198.51.100.0/24 ip6:2001:db8::/48 -all
Домен, который никогда не отправляет почту
v=spf1 -all

Лимит в 10 DNS-запросов

RFC 7208 ограничивает проверку SPF 10 DNS-запросами. Каждый include, a, mx, ptr, exists и redirect стоит один запрос, как и каждый такой механизм внутри включённых записей. ip4, ip6 и all запросов не расходуют. Проверка, которой нужен 11-й запрос, останавливается с ошибкой PermError, а для DMARC это считается сбоем SPF. Кроме того, получателям следует допускать не более 2 пустых запросов (void lookups: имена, которые не существуют или не возвращают записей).

Провайдеры обходятся по-разному. Мы посчитали каждый include 5 октября 2026 года с учётом вложенных запросов:

1 запросGoogle Workspace, Microsoft 365

_spf.google.com и spf.protection.outlook.com перечисляют свои диапазоны IP напрямую. Amazon SES, Brevo, Mailjet, Zendesk и Fastmail тоже стоят 1 запрос.

2 запросаZoho, SendGrid, Proton, Salesforce

Каждый ссылается ещё на одну собственную запись.

От 3 до 4 запросовGoDaddy, Hostinger, Titan, Namecheap

Почтовые ящики от хостинга часто связывают в цепочку несколько include.

От 5 до 7 запросовMailgun, iCloud, Freshdesk, Yandex

Один из них плюс несколько других сервисов могут исчерпать весь лимит.

Advertisement

Как исправить SPF-запись со слишком большим числом запросов

  • Удалите сервисы, которыми больше не пользуетесь. Обычно виноваты старые инструменты рассылок и пробные аккаунты.

  • Замените `a` и `mx` на `ip4`/`ip6`, если у ваших серверов фиксированные адреса.

  • Перенесите массовые рассылки на поддомен, например news.example.com, со своей SPF-записью и своими 10 запросами.

  • Проверьте, нужен ли сервису include вообще. Многие отправители используют собственный домен возвратов (bounce), поэтому SPF проходит на их домене, а выравнивание DMARC обеспечивает DKIM.

  • Осторожнее со «сплющиванием» SPF (SPF flattening). Замена include скопированными списками IP работает, пока провайдер не сменит свои адреса, а затем почта начинает не проходить проверку без всякого предупреждения.

Частые ошибки в SPF

  • Две SPF-записи в одном домене, например по одной на каждого провайдера. Объедините их в одну.

  • Использование +all, которое разрешает отправку всему интернету.

  • Публикация записи не на том имени. SPF проверяется для домена отправителя конверта, а поддомены запись не наследуют.

  • Механизмы после all. Получатели их никогда не проверяют, поэтому эти отправители не авторизованы.

  • Забытый отправитель, например веб-сервер, который отправляет письма из контактной формы.

  • Использование старого типа записи SPF (type 99). RFC 7208 его отменил: публикуйте только TXT.

Advertisement

SPF, DKIM и DMARC работают вместе

Сам по себе SPF не мешает подделать адрес From, который видят ваши читатели. DKIM подписывает каждое письмо, а DMARC привязывает оба механизма к видимому домену From и сообщает получателям, что делать при сбое. Настройте все три:

Проверка SPF

Проверьте опубликованную запись, её вложенные include и число DNS-запросов.

Генератор DKIM-записи

Создайте пару ключей DKIM и TXT-запись selector._domainkey.

Генератор DMARC-записи

Соберите политику DMARC с адресами для отчётов.

Анализ заголовков Email

Посмотрите результаты SPF, DKIM и DMARC в реальном письме.

Часто задаваемые вопросы о генераторе SPF-записи

Это инструмент, который создаёт TXT-запись, сообщающую принимающим почтовым серверам, какие серверы могут отправлять почту от имени вашего домена. Вы выбираете провайдеров и серверы, а генератор пишет корректный синтаксис SPF и сам проверяет лимит в 10 DNS-запросов.

Advertisement