मुफ़्त SPF रिकॉर्ड चेकर

किसी भी डोमेन के लिए SPF रिकॉर्ड को मान्य करें और पार्स करें। सुनिश्चित करें कि आपकी ईमेल भेजने की नीति सही ढंग से कॉन्फ़िगर है। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में बिना साइन-अप के काम करता है।

अपडेट किया गया

Share:
Home/Domain Tools/SPF Record Checker

SPF Record Checker

Validate and parse SPF records for any domain. Ensure your email sending policy is correctly configured.

SPF Record Checker

Try:

Enter a domain to check its SPF record

अक्सर पूछे जाने वाले प्रश्न

SPF रिकॉर्ड क्या है?

SPF (Sender Policy Framework) यह निर्दिष्ट करता है कि कौन-से मेल सर्वर आपके डोमेन के लिए ईमेल भेजने के लिए अधिकृत हैं।

-all तंत्र क्या है?

-all (fail) सबसे सख्त है: केवल सूचीबद्ध प्रेषकों को ही अनुमति है। ~all (softfail) अधिक उदार है।

क्या यह मुफ़्त है?

हाँ, पूरी तरह मुफ़्त।

क्या इस टूल के साथ मेरा डेटा सुरक्षित है?

बिल्कुल। SPF रिकॉर्ड चेकर सब कुछ आपके ब्राउज़र में क्लाइंट-साइड पर प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।

क्या SPF रिकॉर्ड चेकर मोबाइल डिवाइस पर काम करता है?

हाँ, SPF रिकॉर्ड चेकर पूरी तरह रिस्पॉन्सिव है और स्मार्टफोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं — किसी ऐप डाउनलोड की ज़रूरत नहीं।

क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?

किसी खाते या पंजीकरण की आवश्यकता नहीं है। बस अपने ब्राउज़र में SPF रिकॉर्ड चेकर खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।

मैं SPF रिकॉर्ड चेकर का उपयोग कैसे करूँ?

बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, सेटिंग्स को अपनी पसंद के अनुसार समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।

कौन-कौन से ब्राउज़र समर्थित हैं?

SPF रिकॉर्ड चेकर सभी आधुनिक ब्राउज़रों में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र के नवीनतम संस्करण का उपयोग करें।

किसी डोमेन में केवल एक ही SPF रिकॉर्ड क्यों हो सकता है?

SPF स्पेसिफ़िकेशन (RFC 7208) के अनुसार हर डोमेन में v=spf1 से शुरू होने वाला ठीक एक ही रिकॉर्ड होना चाहिए। जब कोई प्राप्तकर्ता मेल सर्वर दो या उससे ज़्यादा रिकॉर्ड पाता है, तो नतीजा एक PermError होता है, और कई सर्वर SPF का मूल्यांकन करना पूरी तरह बंद कर देते हैं — इसलिए वैध मेल भी स्पैम के रूप में चिह्नित या अस्वीकार हो सकता है, भले ही हर रिकॉर्ड अकेले देखने पर सही लगे। यह सबसे आम SPF गलतियों में से एक है, जो आमतौर पर तब होती है जब किसी नए ईमेल प्रोवाइडर के लिए मौजूदा रिकॉर्ड में मर्ज करने के बजाय एक नया रिकॉर्ड जोड़ दिया जाता है। इसका समाधान यह है कि अपने सभी include और ip4 मैकेनिज़्म को एक ही v=spf1 लाइन में मिला दें। यह चेकर डोमेन के हर TXT रिकॉर्ड को स्कैन करता है और जैसे ही एक से ज़्यादा SPF रिकॉर्ड मिलते हैं, तुरंत एक स्पष्ट लाल चेतावनी दिखा देता है, ताकि डिलीवरी बिगड़ने से पहले ही आप इस टकराव को पकड़ सकें।

SPF रिकॉर्ड में ~all और -all में क्या फ़र्क़ है?

दोनों रिकॉर्ड के अंत में आते हैं और उन सेंडर्स के लिए डिफ़ॉल्ट पॉलिसी तय करते हैं जो पहले किसी मैकेनिज़्म से मैच नहीं करते। -all क्वालिफायर एक हार्ड फेल है: कोई भी असूचीबद्ध सर्वर सीधे अस्वीकार कर दिया जाता है, जो सबसे सख्त और अनुशंसित सेटिंग है — एक बार जब आप पूरी तरह आश्वस्त हों कि हर वैध सेंडर सूची में शामिल है। ~all क्वालिफायर एक सॉफ़्टफेल है: असूचीबद्ध मेल स्वीकार तो कर लिया जाता है, लेकिन संदिग्ध के रूप में फ्लैग होता है, जो टेस्टिंग के दौरान ज़्यादा सुरक्षित विकल्प है जब आप असली मैसेज खोना नहीं चाहते। +all पर खत्म होने वाला रिकॉर्ड इंटरनेट के हर सर्वर को अधिकृत कर देता है और SPF का पूरा उद्देश्य ही खत्म कर देता है। यह टूल आपके अंतिम all मैकेनिज़्म को पढ़ता है, उसे Pass, Neutral या Fail लेबल देता है, और साफ़ बताता है कि आपकी पॉलिसी सख्त है, नरम है, या असुरक्षित है।

SPF रिकॉर्ड टूटने से पहले उसमें कितने DNS लुकअप हो सकते हैं?

SPF, DNS-क्वेरी करने वाले मैकेनिज़्म की संख्या को अधिकतम 10 पर सीमित करता है। हर include, a, mx, ptr, exists, और redirect टर्म एक लुकअप ट्रिगर करता है, और नेस्टेड includes भी गिने जाते हैं — यानी अगर किसी include के अंदर खुद तीन includes हैं, तो वह आपके बजट में से कई गिनतियां इस्तेमाल कर लेता है। 10 से ज़्यादा होने पर प्राप्तकर्ता एक PermError लौटाते हैं, जिससे SPF फेल हो जाता है और आपकी मेल स्पैम में जा सकती है। Google Workspace और Microsoft 365 जैसे बड़े प्रोवाइडर अपने नेस्टेड includes के ज़रिए खुद कई लुकअप खर्च कर लेते हैं, इसलिए जब आप कई सेवाओं को एक साथ जोड़ते हैं तो रिकॉर्ड तेज़ी से बड़ा हो जाता है। यह चेकर हर नेस्टेड include को रिकर्सिवली रिज़ॉल्व नहीं करता, लेकिन इसका सारांश पैनल आपके डायरेक्ट include डायरेक्टिव्स और स्पष्ट ip4/ip6 रेंज को गिनता है, जिससे आपको तुरंत अंदाज़ा मिल जाता है कि आपका रिकॉर्ड खतरनाक रूप से भरा हुआ तो नहीं है, ताकि लिमिट टूटने से पहले आप इसे सरल बना सकें।

SPF रिकॉर्ड चेकर अपना DNS डेटा कहां से लेता है?

जब आप कोई डोमेन दर्ज करते हैं, तो यह टूल उस डोमेन के TXT रिकॉर्ड्स के लिए Cloudflare के पब्लिक DNS-over-HTTPS रिज़ॉल्वर से क्वेरी करता है, फिर v=spf1 से शुरू होने वाले रिकॉर्ड को फ़िल्टर करता है। यह लाइव डेटा है जो Check पर क्लिक करते ही सीधे पब्लिक DNS से लिया जाता है, न कि कोई कैश्ड या संग्रहीत कॉपी, इसलिए यह ठीक वैसा ही दिखाता है जैसा बाकी इंटरनेट इसे अभी देख रहा है। चूंकि यह ऑथॉरिटेटिव DNS पढ़ता है, इसलिए हाल ही में प्रकाशित किसी बदलाव को दिखने में कुछ देरी हो सकती है, जब तक कि पुराने रिकॉर्ड का TTL समाप्त होकर कैश रिफ्रेश न हो जाए। सिर्फ़ आपके द्वारा टाइप किया गया डोमेन नेम ही उस पब्लिक रिज़ॉल्वर को भेजा जाता है — वही जानकारी जो किसी भी DNS लुकअप में शामिल होती है — और कभी भी क्रेडेंशियल्स या प्राइवेट कंटेंट नहीं मांगा जाता। अपना डोमेन दर्ज करें या google.com या github.com जैसा कोई बिल्ट-इन उदाहरण आज़माकर देखें कि एक असली, सही ढंग से बना SPF रिकॉर्ड तुरंत कैसे पार्स होता है।

SPF रिकॉर्ड में include मैकेनिज़्म क्या करता है?

include मैकेनिज़्म किसी दूसरे डोमेन की पूरी SPF पॉलिसी को आपकी पॉलिसी में इम्पोर्ट कर देता है, जिससे उस डोमेन द्वारा अनुमत सभी सर्वर भी अधिकृत हो जाते हैं। इसी के ज़रिए आप किसी थर्ड-पार्टी सेवा को अपनी ओर से मेल भेजने की अनुमति देते हैं: include:_spf.google.com से Google Workspace के मेल सर्वर जुड़ जाते हैं, और include:spf.protection.outlook.com से Microsoft 365 के सर्वर जुड़ जाते हैं। इससे आपका रिकॉर्ड छोटा बना रहता है, और प्रोवाइडर अपनी भेजने वाली IP को बिना आपके DNS में बदलाव किए अपडेट कर सकते हैं। इसकी एक कमी यह है कि हर include, SPF की 10-लुकअप सीमा में गिना जाता है और उस प्रोवाइडर द्वारा प्रकाशित हर चीज़, यहां तक कि उनके नेस्टेड includes को भी, अपने साथ खींच लाता है। जब आप यहां लुकअप चलाते हैं, तो हर include टर्म पार्स किए गए नतीजों की तालिका में अपने टारगेट डोमेन के साथ दिखाई देता है, और एनालिसिस पैनल यह गिनकर बताता है कि आपके पास कितने include डायरेक्टिव हैं — जिससे यह देखना आसान हो जाता है कि आपने किन सेवाओं को अधिकृत किया है और कहीं यह सूची ज़रूरत से ज़्यादा लंबी तो नहीं हो गई।

संबंधित टूल

मुफ़्त WHOIS लुकअप टूल

डोमेन पंजीकरण जानकारी और स्वामित्व विवरण देखें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।

मुफ़्त डोमेन आयु जाँचक

जानें कि कोई डोमेन कितना पुराना है और इसे पहली बार कब पंजीकृत किया गया था। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।

मुफ़्त SSL प्रमाणपत्र जाँचक

SSL प्रमाणपत्र सत्यापित करें, समाप्ति तिथियाँ जाँचें और प्रमाणपत्र शृंखला के विवरण की समीक्षा करें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।

मुफ़्त डोमेन उपलब्धता जाँचक

जाँचें कि कोई डोमेन नाम पंजीकरण के लिए उपलब्ध है या नहीं। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।

SPF रिकॉर्ड चेकर के बारे में

SPF रिकॉर्ड चेकर किसी भी डोमेन का Sender Policy Framework रिकॉर्ड खोजकर उसे आसान भाषा में समझाता है। बस डोमेन नेम टाइप करें, Check पर क्लिक करें, और यह टूल डोमेन के TXT रिकॉर्ड्स को फ़ेच करता है, v=spf1 से शुरू होने वाले रिकॉर्ड को ढूंढता है, और आपको असली (raw) रिकॉर्ड के साथ-साथ हर मैकेनिज़्म की विस्तृत व्याख्या दिखाता है कि आखिर कौन-से सर्वर उस डोमेन की ओर से मेल भेजने के लिए अधिकृत हैं।

यह टूल हर उस व्यक्ति के लिए बनाया गया है जो ईमेल डिलीवरेबिलिटी संभालता है: नया मेल सर्वर सेटअप करने वाले सिसएडमिन, यह पता लगाने वाले मार्केटर कि उनके कैंपेन स्पैम में क्यों जा रहे हैं, माइग्रेशन के बाद डोमेन ऑडिट करने वाली IT टीमें, और यह जांचने वाले सिक्योरिटी एनालिस्ट कि कोई डोमेन स्पूफिंग से ठीक से सुरक्षित है या नहीं। इसके लिए किसी अकाउंट की ज़रूरत नहीं है, और कोई सॉफ़्टवेयर इंस्टॉल नहीं करना पड़ता — यह सीधे आपके ब्राउज़र में चलता है।

SPF रिकॉर्ड क्या है और यह क्यों ज़रूरी है

SPF (Sender Policy Framework) एक DNS TXT रिकॉर्ड है जो उन मेल सर्वरों की सूची प्रकाशित करता है जिन्हें किसी डोमेन की ओर से ईमेल भेजने की अनुमति है। जब कोई प्राप्तकर्ता सर्वर मैसेज पाता है, तो वह भेजने वाले के IP को इस सूची से मिलाकर जांचता है। अगर IP अधिकृत नहीं है, तो मैसेज को अस्वीकार किया जा सकता है या स्पैम के रूप में फ्लैग किया जा सकता है। SPF, DKIM और DMARC के साथ मिलकर ईमेल ऑथेंटिकेशन के तीन मुख्य स्तंभों में से एक है।

एक वैध SPF रिकॉर्ड हमेशा v=spf1 से शुरू होता है और एक "all" मैकेनिज़्म पर खत्म होता है जो डिफ़ॉल्ट पॉलिसी तय करता है। कोई भी डोमेन केवल एक ही SPF रिकॉर्ड प्रकाशित कर सकता है — और यही सबसे आम गलती की जड़ है। दो अलग-अलग v=spf1 रिकॉर्ड प्रकाशित करना एक स्थायी SPF एरर है जो डिलीवरी को पूरी तरह बिगाड़ सकता है, इसलिए जब भी चेकर एक से ज़्यादा रिकॉर्ड डिटेक्ट करता है, वह साफ़ चेतावनी दिखाता है।

पार्स किए गए नतीजों को कैसे पढ़ें

लुकअप के बाद, रिकॉर्ड का हर टर्म उसके क्वालिफायर, मैकेनिज़्म, वैल्यू और विवरण के साथ सूचीबद्ध किया जाता है। चार क्वालिफायर तय करते हैं कि जब कोई सेंडर मैच करता है तो क्या होता है:

  • + (Pass) — सेंडर को अधिकृत करें। जब कोई क्वालिफायर नहीं लिखा गया हो तो यही डिफ़ॉल्ट होता है।
  • - (Fail) — सेंडर को पूरी तरह अस्वीकार करें।
  • ~ (SoftFail) — स्वीकार करें, लेकिन संदिग्ध के रूप में चिह्नित करें।
  • ? (Neutral) — कोई पॉलिसी नहीं; ऐसे मानें जैसे SPF मौजूद ही नहीं है।

यह टूल जिन मैकेनिज़्म को पहचानता और समझाता है उनमें शामिल हैं include (किसी दूसरे डोमेन की पॉलिसी इम्पोर्ट करना, जो Google Workspace या Microsoft 365 के लिए आम है), ip4 और ip6 (स्पष्ट एड्रेस रेंज), a और mx (डोमेन के अपने A या MX होस्ट), ptr, exists, redirect, और exp। इसके बाद एक सारांश पैनल आपके include डायरेक्टिव्स और व्हाइटलिस्टेड IP रेंज को गिनता है ताकि आप एक नज़र में देख सकें कि रिकॉर्ड कहीं ज़रूरत से ज़्यादा भरा हुआ तो नहीं है।

अपनी "all" पॉलिसी कैसे चुनें

रिकॉर्ड के अंत में आने वाला all मैकेनिज़्म सबसे महत्वपूर्ण हिस्सा है, और चेकर इसकी ग्रेडिंग खुद करता है:

  • -all (हार्ड फेल) — सबसे सख्त और अनुशंसित सेटिंग। सिर्फ़ सूचीबद्ध सेंडर को ही अनुमति है; बाकी सबको अस्वीकार कर दिया जाता है।
  • ~all (सॉफ़्टफेल) — असूचीबद्ध सेंडर को ब्लॉक करने के बजाय हल्के में फ्लैग करता है। जब तक आप टेस्टिंग कर रहे हों, यह एक सुरक्षित विकल्प है।
  • +all — इंटरनेट के हर सेंडर को अधिकृत कर देता है, जिससे SPF का पूरा उद्देश्य ही खत्म हो जाता है। टूल इसे असुरक्षित के रूप में फ्लैग करता है।

बिना all मैकेनिज़्म वाला रिकॉर्ड डिफ़ॉल्ट रूप से न्यूट्रल हो जाता है, जो कोई वास्तविक सुरक्षा नहीं देता। ऊपर दिखने वाली ओवरऑल रेटिंग इसी लॉजिक को दर्शाती है, इसलिए हरा "Pass" बैज तभी मिलता है जब आपका डोमेन -all पर खत्म होता है।

लुकअप कहां होता है

SPF रिकॉर्ड चेकर आपके ब्राउज़र में बिना साइन-अप और बिना किसी अकाउंट के चलता है। लाइव DNS डेटा पढ़ने के लिए, यह डोमेन के TXT रिकॉर्ड्स के लिए Cloudflare के पब्लिक DNS-over-HTTPS रिज़ॉल्वर से क्वेरी करता है — इसलिए आपके द्वारा दर्ज किया गया डोमेन नेम उस पब्लिक रिज़ॉल्वर को भेजा जाता है, ठीक वैसे ही जैसे कोई भी DNS लुकअप काम करता है। इसमें सिर्फ़ पब्लिक DNS जानकारी शामिल होती है; आपसे कभी भी क्रेडेंशियल्स या प्राइवेट कंटेंट नहीं मांगा जाता। आप एक क्लिक में असली रिकॉर्ड कॉपी करके अपने DNS डैशबोर्ड या टिकट में पेस्ट कर सकते हैं, और बिल्ट-इन उदाहरण डोमेन आपको तुरंत एक असली, सही ढंग से बना हुआ SPF रिकॉर्ड दिखाते हैं।