Defaults.Exposed

Defaults.Exposed › SPF

SPF: پذیرش، استحکام و شکاف جعل‌پذیری

داده‌ها تا تاریخ 2026-08-08 · فقط داده تجمیعی

142.3 میلیون دامنه یک رکورد SPF منتشر می‌کنند — اما منتشر کردن به معنای محافظت کردن نیست. در مقیاس ۱۰۰‌امتیازی استحکام SPF ما، اینترنت امتیاز 28 می‌گیرد، با میانگین بلوغ مرحله 2.35 از ۶. بیشتر رکوردها تا حد «شاید» بالا می‌روند و همان‌جا می‌مانند.

SPF تنها در پایان سخت‌گیرانه‌اش (-all) یک جعل را رد می‌کند — یا زمانی که یک سیاست اعمال‌کننده DMARC روی softfail عمل کند. 55.5٪ از رکوردها به ~all (softfail) ختم می‌شوند؛ تنها 38.9٪ به -all ختم می‌شوند. آن شکاف — منتشرشده اما بدون اعمال — بزرگ‌ترین جمعیت در امنیت ایمیل است.

مدل بلوغ پذیرش SPF (SPFAMM)

شش مرحله، هرکدام یک حرکت، و یک دیوار تحقیقی واحد در مرحله ۳ ← ۴. جایی که DAMM مسیر DMARC را اندازه می‌گیرد، SPFAMM مسیر SPF را اندازه می‌گیرد: از نبودِ فهرست مجاز، عبور از میانه بی‌دندان، تا رکوردی سخت‌گیرانه که DMARC بتواند روی آن عمل کند.

  1. Stage 1 — هیچ: بدون رکورد SPF — 48٪ از تمام دامنه‌های درجه‌بندی‌شده (133.4M).
  2. Stage 2 — خراب/بازگذارنده: چند رکورد، +all، خنثی یا بدون پایانه (7.9M).
  3. Stage 3 — Softfail: به ~all ختم می‌شود اما چیزی آن را اعمال نمی‌کند — پرتکرارترین جای استراحت (71.7M).
  4. Stage 4 — سخت‌گیرانه: به -all ختم می‌شود، بدون خطا تجزیه می‌شود، زیر سقف 10-lookup limit (42.6M).
  5. Stage 5 — هم‌راستا: سخت‌گیرانه یا softfail با یک سیاست اعمال‌کننده DMARC در پشت آن (20.1M).
  6. Stage 6 — کاملاً محافظت‌شده: آن اقلیتِ هم‌راستا و اعمال‌شده (12.7M).

دیوار همان مرحله ۳ ← ۴ است: هر حرکت دیگر یک ویرایش تک‌خطیِ DNS است؛ اما این یکی یعنی شمارش تک‌تک سیستم‌هایی که به‌نام شما ارسال می‌کنند، بدون آنکه از 10-lookup limit عبور کنید. به همین دلیل است که softfail جایی است که اینترنت در آن استراحت می‌کند.

داده‌ها را بخوانید

دامنه خودتان را بررسی کنید

دامنه خود را بررسی کنید — رایگان، ۳۰ ثانیه ←

راهنمای رفع مشکل را ببینید: چگونه SPF را رفع کنیم ← · فقط داده تجمیعی. داده‌ها در اتحادیه اروپا ذخیره و پردازش می‌شوند.