SPF to mechanizm określający, które serwery mogą wysyłać pocztę z użyciem danej domeny w tożsamości SMTP. Skrót oznacza Sender Policy Framework. Politykę publikuje się w DNS, w rekordzie TXT. [1]
Co dokładnie sprawdza SPF?
Serwer odbiorcy porównuje adres IP połączenia z polityką domeny użytej w MAIL FROM lub HELO. Widoczny użytkownikowi nagłówek From może wskazywać inną domenę. Wynik SPF nie jest podpisem treści ani potwierdzeniem tożsamości człowieka. [1]
Przykład
Firma wysyła wiadomości z biurowej poczty i z systemu faktur. Obie drogi trzeba uwzględnić w polityce właściwej domeny. Dodanie kolejnego narzędzia nie powinno polegać na utworzeniu drugiego, niezależnego rekordu SPF dla tej samej nazwy.
Ograniczenia i częste błędy
Wiele rekordów SPF dla tej samej domeny powoduje błąd. Standard ogranicza do dziesięciu liczbę mechanizmów i modyfikatorów wymagających dodatkowych zapytań DNS podczas oceny. To nie jest limit wszystkich rekordów strefy. Przekazywanie poczty może zmienić serwer widziany przez odbiorcę i zepsuć wynik SPF. [1]
Nawet poprawny wynik SPF nie gwarantuje przyjęcia wiadomości przez system odbiorcy. Traktuj go jako jeden element diagnostyki.
Jak wdrażać?
- Zrób listę systemów faktycznie wysyłających pocztę dla domeny.
- Połącz autoryzacje w jednej polityce i sprawdź zależności zapytań DNS.
- Przetestuj każdy legalny kanał wysyłki, także automatyczne wiadomości.
- Oceniaj SPF razem z DKIM i DMARC, zamiast uznawać pojedynczy wynik za gwarancję bezpieczeństwa.
Źródła
Weryfikacja źródeł i opracowanie: 3 października 2026. Przykłady opisują mechanizm; nie są rekomendacją konkretnego dostawcy.