Cara kerja pengecekan SPF
Tool ini membaca record TXT domain Anda dan mengambil yang diawali v=spf1. Setiap include: dan redirect= ditelusuri seperti yang dilakukan server penerima email, lalu setiap mekanisme yang butuh query DNS dihitung: include, a, mx, ptr, exists, dan redirect. Entri ip4 dan ip6 tidak dihitung. Tidak ada yang disimpan; kami hanya melakukan query DNS publik.
Memperbaiki error SPF yang paling sering
"Too many DNS lookups" (PermError)
Setiap layanan email marketing, helpdesk, atau CRM meminta Anda menambah include sendiri, dan satu include bisa menyimpan beberapa lookup lagi di dalamnya. Begitu totalnya lewat 10, penerima berhenti mengevaluasi dan memberi PermError. Cara menurunkannya:
- Hapus include untuk layanan yang sudah tidak dipakai.
- Buang
adanmxbila server tersebut tidak pernah mengirim email, atau ganti dengan alamatip4-nya. - Kirim email massal/marketing dari subdomain (mis.
news.domainanda.com) dengan record SPF sendiri.
Lebih dari satu record SPF
Menambah record v=spf1 kedua alih-alih mengedit yang pertama adalah kesalahan yang sangat umum, dan membuat SPF seluruh domain rusak. Gabungkan menjadi satu:
v=spf1 include:_spf.google.com include:relay.mailchannels.net ~all
Include yang sudah tidak ada
Record bawaan hosting sering berisi include lama milik penyedia anti-spam. Bila hostname-nya sudah tidak punya record SPF, hasilnya PermError. Cek dokumentasi terbaru penyedia Anda lalu perbarui atau hapus include tersebut di panel DNS.
SPF hanya satu bagian dari autentikasi email
Gmail dan Yahoo kini mewajibkan pengirim massal lolos SPF dan DKIM, serta memasang kebijakan DMARC. SPF saja tidak melindungi alamat From yang dilihat pembaca. Setelah SPF beres, cek domain yang sama di DMARC Checker. Bila Anda sedang menyiapkan domain baru, baca juga cara menghubungkan website ke hosting dan domain.