定義と対象範囲

再帰include、void lookup、恒久エラーを理解します。

本番設定を変更する前に、結果の意味と適用限界を確認してください。

仕組み

SPFはSMTPエンベロープの送信元を許可します。ip4/ip6はローカル情報ですが、include、a、mx、exists、ptr、redirectはDNSを使います。

読み方

10回制限はルートだけでなく評価全体のDNS発生項目です。void lookupが2回を超える場合も問題です。+, -, ~, ? はpass、fail、softfail、neutralです。

正しい例と誤った例

正規化した例を比較します。技術値には文書用範囲と予約名を使用しています。

正しい例
v=spf1 ip4:192.0.2.0/24 include:_spf.example.net -all
誤りまたは誤解を招く例
v=spf1 include:a.example include:b.example … include:k.example +all
要素役割
ip4 / ip60 DNS termsip4:192.0.2.0/24
include1 + nested termsinclude:_spf.example.net
a / mx / exists1 DNS termmx:example.com
ptrDeprecatedptr
redirect1 + nested termsredirect=_spf.example.net
all0 DNS terms-all

よくある問題

長いinclude、複数SPF、循環、非推奨ptr、+allは信頼性を損ないます。1つのTXTは255バイトの複数文字列で構成できます。

実践チェックリスト

送信元追加前に再帰的に数え、不要なincludeを減らし、意図したallポリシーで終えます。

標準と一次資料

プロトコル動作は一次仕様で定義されます。事業者資料は運用要件を追加できますが、標準の代わりにはなりません。