Mi az SPF rekord?
Az SPF (Sender Policy Framework) egy DNS TXT rekord, amely meghatározza, hogy mely szervereknek van jogosultsága emailt küldeni a domain nevében. Az email fogadó szerver az SPF rekorddal ellenőrzi, hogy a küldő szerver IP-je engedélyezett-e – ez segít megelőzni az email hamisítást (spoofing) és javítja a kézbesítési arányt.
HestiaCP automatikus SPF beállítás
Ha a domain DNS-ét a HestiaCP kezeli, az email domain hozzáadásakor automatikusan létrejön az SPF rekord. Ellenőrizheted: DNS fül → domain neve → TXT rekordok listájában keresd a v=spf1 kezdetű rekordot.
Alap SPF rekord
Az alapértelmezett SPF rekord, amelyet a HestiaCP létrehoz (cseréld ki a szerver valós IP-jére):
v=spf1 a mx ip4:SZERVER-IP ~allSPF szintaxis magyarázat
| Elem | Jelentés |
|---|---|
v=spf1 |
SPF verzió jelölő – kötelező, minden rekord ezzel kezdődik |
a |
A domain A rekordján szereplő IP-cím(ek) is küldhetnek emailt |
mx |
A domain MX rekordjain szereplő szerver(ek) is küldhetnek emailt |
ip4:1.2.3.4 |
Konkrét IPv4 cím engedélyezése küldésre |
include:sendgrid.net |
Külső szolgáltató SPF rekordjának beillesztése (pl. tranzakciós email relay esetén) |
~all |
Soft fail – nem egyező szerverek emailje gyanúsként van jelölve, de nem utasítják el |
-all |
Hard fail – nem egyező szerverek emailjét a fogadó szerver elutasítja |
Külső SMTP relay esetén (pl. SendGrid)
Ha egy külső email küldő szolgáltatást (pl. SendGrid, Mailgun, Amazon SES) használsz tranzakciós emailek küldéséhez, az include: direktívával felveheted a szerver SPF rekordjába:
v=spf1 a mx include:sendgrid.net ~allSPF rekord ellenőrzése
Ellenőrizd, hogy az SPF rekord valóban létezik és helyes:
dig TXT domain.hu | grep spfOnline ellenőrzés: mxtoolbox.com/spf – add meg a domain nevet, és azonnal látod az SPF rekord tartalmát és esetleges hibáit.
v=spf1 értéket, az ütközés miatt az SPF ellenőrzés meghiúsul, és az emailjeid spam-mappába kerülhetnek vagy elutasításra kerülnek. Mindig egyetlen rekordba foglald össze az összes engedélyezett küldőt.