Defaults.Exposed › SPF
SPF: mức độ áp dụng, độ mạnh, và khoảng trống giả mạo
Dữ liệu tính đến 2026-08-08 · chỉ dạng tổng hợp
142.3 triệu tên miền công bố một bản ghi SPF — nhưng công bố không phải là bảo vệ. Trên thang Độ mạnh SPF 100 điểm của chúng tôi, internet đạt 28, tức mức trưởng thành trung bình giai đoạn 2.35 trên 6. Hầu hết các bản ghi leo lên tới mức "có lẽ" rồi dừng lại.
SPF chỉ từ chối một hành vi giả mạo tại phần kết nghiêm ngặt của nó (-all) — hoặc khi một chính sách DMARC cưỡng chế xử lý softfail. 55.5% các bản ghi kết thúc bằng ~all (softfail); chỉ 38.9% kết thúc bằng -all. Khoảng trống đó — đã công bố nhưng không cưỡng chế — là nhóm lớn nhất trong lĩnh vực an ninh email.
Mô hình Trưởng thành trong Áp dụng SPF (SPFAMM)
Sáu giai đoạn, mỗi giai đoạn một bước đi, và một bức tường điều tra duy nhất ở Giai đoạn 3 → 4. Trong khi DAMM đo hành trình DMARC, SPFAMM đo hành trình SPF: từ không có danh sách cho phép, qua vùng giữa vô hại, đến một bản ghi nghiêm ngặt mà DMARC có thể xử lý.
- Stage 1 — Không có: không có bản ghi SPF — 48% trong tất cả các tên miền được chấm điểm (133.4M).
- Stage 2 — Hỏng/dễ dãi: nhiều bản ghi,
+all, trung tính hoặc không có phần kết (7.9M). - Stage 3 — Softfail: kết thúc bằng
~allnhưng không có gì cưỡng chế nó — điểm dừng phổ biến nhất (71.7M). - Stage 4 — Nghiêm ngặt: kết thúc bằng
-all, phân tích sạch sẽ, dưới 10-lookup limit (42.6M). - Stage 5 — Đồng bộ: nghiêm ngặt hoặc softfail với một chính sách DMARC cưỡng chế phía sau (20.1M).
- Stage 6 — Được bảo vệ đầy đủ: số ít đã đồng bộ và được cưỡng chế (12.7M).
Bức tường nằm ở Giai đoạn 3 → 4: mọi bước đi khác chỉ là một chỉnh sửa DNS một dòng; bước này đòi hỏi phải liệt kê mọi hệ thống gửi thư nhân danh bạn mà không vượt quá 10-lookup limit. Đó là lý do softfail là nơi internet dừng chân.
Đọc dữ liệu
- Mô hình Trưởng thành trong Áp dụng SPF (SPFAMM)
6 giai đoạn của SPF, và bức tường điều tra ở Giai đoạn 3→4 nơi phần lớn internet dừng lại. - ~all so với -all: 142M bản ghi đã chọn gì
Softfail là phần kết phổ biến nhất: 55.5% kết thúc bằng ~all ("có lẽ giả mạo — cứ chuyển tới") so với 38.9% dùng -all nghiêm ngặt. - Báo cáo SPF PermError
828,317 tên miền âm thầm làm hỏng SPF của chính mình khi vượt quá 10-lookup limit — nhiều gấp 133× so với số liệu bề mặt cho thấy. - Hai bản ghi SPF = không có
1,019,482 tên miền công bố hai bản ghi SPF trở lên — quy tắc làm vô hiệu tất cả chúng. - Cái bẫy ptr
Một cơ chế bị khuyến cáo không dùng từ năm 2014, vẫn còn trong 946,056 bản ghi. - Bản đồ +all
36,263 tên miền công bố +all — một lời mời công khai để gửi thư nhân danh họ. - Nhà cung cấp email nào đưa ra mặc định SPF mạnh nhất?
Bảng xếp hạng 15 nhà cung cấp về tỷ lệ SPF nghiêm ngặt và cưỡng chế — nhà cung cấp của bạn viết ra mặc định của bạn. - Chỉ số Khả năng Giả mạo Email
Bao nhiêu tên miền mà bất kỳ ai cũng có thể giả mạo — theo TLD và quốc gia.
Kiểm tra tên miền của chính bạn
Kiểm tra tên miền của bạn — miễn phí, 30 giây →
Xem hướng dẫn khắc phục: Cách khắc phục SPF → · Chỉ dữ liệu tổng hợp. Dữ liệu được lưu trữ và xử lý tại EU.