SPFとDNS検索10回制限
再帰include、void lookup、恒久エラーを理解します。
定義と対象範囲
再帰include、void lookup、恒久エラーを理解します。
本番設定を変更する前に、結果の意味と適用限界を確認してください。
仕組み
SPFはSMTPエンベロープの送信元を許可します。ip4/ip6はローカル情報ですが、include、a、mx、exists、ptr、redirectはDNSを使います。
読み方
10回制限はルートだけでなく評価全体のDNS発生項目です。void lookupが2回を超える場合も問題です。+, -, ~, ? はpass、fail、softfail、neutralです。
正しい例と誤った例
正規化した例を比較します。技術値には文書用範囲と予約名を使用しています。
v=spf1 ip4:192.0.2.0/24 include:_spf.example.net -all
v=spf1 include:a.example include:b.example … include:k.example +all
| 要素 | 役割 | 例 |
|---|---|---|
| ip4 / ip6 | 0 DNS terms | ip4:192.0.2.0/24 |
| include | 1 + nested terms | include:_spf.example.net |
| a / mx / exists | 1 DNS term | mx:example.com |
| ptr | Deprecated | ptr |
| redirect | 1 + nested terms | redirect=_spf.example.net |
| all | 0 DNS terms | -all |
よくある問題
長いinclude、複数SPF、循環、非推奨ptr、+allは信頼性を損ないます。1つのTXTは255バイトの複数文字列で構成できます。
実践チェックリスト
送信元追加前に再帰的に数え、不要なincludeを減らし、意図したallポリシーで終えます。
標準と一次資料
プロトコル動作は一次仕様で定義されます。事業者資料は運用要件を追加できますが、標準の代わりにはなりません。