무료 도구 · 브라우저에서 실행

SPF 레코드 검사기

도메인을 입력하면 DNS에서 SPF 레코드를 실시간으로 가져옵니다. 모든 메커니즘을 해석하고 include 체인을 따라가며 10회 조회 한도에 대비한 횟수를 세고, 인증을 조용히 망가뜨리는 실수를 표시합니다.

  • 100% 무료
  • 가입 불필요
  • 데이터가 브라우저를 벗어나지 않습니다

SPF 레코드 검사기

TXT 레코드를 실시간으로 가져오고 모든 include를 따라가며 DNS 조회 횟수를 셉니다.

결과가 여기에 표시됩니다

도메인을 입력하면 SPF 레코드와 각 메커니즘 설명, 조회 횟수, 고쳐야 할 부분을 확인할 수 있습니다.

사용 방법

계정 없이 세 단계면 충분합니다

  1. 1

    도메인을 입력하세요

    발송에 사용하는 도메인을 입력하세요. https:// 나 www 가 있어도 됩니다. 조회 전에 저희가 정규화합니다.

  2. 2

    레코드를 가져와 체인을 따라갑니다

    브라우저가 DNS-over-HTTPS로 TXT 레코드를 가져와 모든 항목을 해석하고, 각 include를 따라가며 조회 횟수를 셉니다.

  3. 3

    표시된 문제를 고치세요

    각 검사 항목이 문제를 쉬운 말로 설명합니다. 실패한 레코드는 SPF 생성기로 바로 연결되어 깨끗하게 다시 만들 수 있습니다.

Domain & DNS Checkers

SPF 레코드가 실제로 하는 일

SPF(Sender Policy Framework)는 도메인 루트에 두는 TXT 레코드로, 봉투 발신자에 해당 도메인을 사용해 메일을 보낼 수 있는 서버 목록을 담습니다. Gmail이나 Microsoft가 메시지를 받으면 이 레코드를 조회해 접속한 IP를 모든 메커니즘과 순서대로 비교하고, 첫 번째로 일치하는 지점에서 멈춥니다.

결과는 pass, fail, softfail, neutral 중 하나입니다. SPF 단독으로 메일을 차단하는 경우는 드물지만, DMARC가 통과하려면 SPF 또는 DKIM 중 하나가 통과하고 From 도메인과 정렬되어야 합니다. 콜드 이메일에서 SPF 레코드가 망가져 있으면 DMARC는 DKIM 하나에만 의존하게 되고, DKIM까지 잘못 설정되어 있다면 캠페인은 스팸함으로 떨어집니다.

v=spf1 include:_spf.google.com ~all

DNS 조회 10회 한도와 레코드가 이를 넘기는 이유

RFC 7208은 중첩된 include를 모두 포함해 레코드 전체에서 DNS를 조회하는 항목 수를 10개로 제한합니다. 횟수에 포함되는 항목은 include, a, mx, ptr, exists, redirect이고, 포함되지 않는 항목은 ip4, ip6, all입니다. 한도를 넘으면 수신 서버는 permerror를 반환하며, 대부분 이를 하드 실패로 취급합니다.

함정은 include가 자신의 조회를 숨기고 있다는 점입니다. 대형 제공업체의 include 하나가 혼자서 네다섯 번을 소모하기도 합니다. CRM, 헬프데스크, 마케팅 플랫폼, 발송 도구 두 개를 덧붙인 에이전시는 자기도 모르는 사이 12~13회에 도달하는 일이 흔합니다.

  • 이 도메인에서 더 이상 발송하지 않는 도구의 include는 제거하세요.
  • 마케팅 메일이나 트랜잭션 메일은 별도의 서브도메인을 사용해 각 SPF 레코드를 작게 유지하세요.
  • 직접 관리할 준비가 되어 있을 때만 제공업체 include를 해당 ip4 대역으로 대체하세요.
  • v=spf1 레코드를 두 개 게시하지 마세요. 하나로 병합하세요.

콜드 이메일에서 ~all 과 -all 중 무엇을 고를까

마지막 all 항목은 목록에 없는 서버에 적용할 정책을 정합니다. -all 은 하드 실패, ~all 은 소프트 실패입니다. 둘 다 Gmail과 Microsoft에서 허용되며 DMARC가 제 역할을 하게 해 줍니다. 훨씬 중요한 것은 정당한 발신자가 모두 all 항목 앞에 나열되어 있어야 하고, +all 과 ?all 은 절대 쓰지 않아야 한다는 점입니다.

Google Workspace나 Microsoft 365를 통해 발송하는 아웃리치 도메인이라면, 아직 도구를 추가하는 중일 때는 ~all 이 안전한 기본값입니다. 발신자 목록이 안정되면 -all 로 옮기세요. InboxOne은 메일박스를 프로비저닝할 때 올바른 include가 들어간 SPF 레코드를 자동으로 게시하므로, 새 도메인은 깨끗한 상태에서 시작합니다.

이 검사기가 잡아내는 흔한 SPF 실수

대부분의 SPF 실패는 특별한 것이 아닙니다. 복사·붙여넣기 실수, 남아 있는 include, 제공업체를 바꾼 뒤 갱신하지 않은 레코드에서 비롯됩니다. 검사기는 이런 항목마다 구체적인 해결책과 함께 표시해 줍니다.

  • v=spf1 레코드가 여러 개라서 즉시 permerror가 발생하는 경우.
  • all 뒤에 놓여 조용히 무시되는 항목.
  • 일부 수신 서버가 아예 건너뛰는, 폐기된 ptr 메커니즘.
  • include가 SPF 레코드 없는 도메인을 가리키는 void 조회.
  • 255자를 넘는 TXT 문자열이나 잘림 위험이 있는 전체 레코드.
  • includes: 또는 ip4: 대신 ip4= 같은 오타로 생긴 알 수 없는 토큰.
자주 묻는 질문

자주 묻는 질문

아직 해결되지 않았나요? 30분 이메일 도달률 상담 예약하기 설정을 함께 살펴보겠습니다.

위에 도메인을 입력하세요. 검사기가 TXT 레코드를 실시간으로 가져와 v=spf1 레코드가 정확히 하나인지 확인하고, 각 메커니즘을 해석하며, 모든 include에 걸친 DNS 조회 횟수를 세고, 레코드가 올바른 all 항목으로 끝나는지 검증합니다. 잘못된 부분은 정확한 수정 방법과 함께 나열됩니다.

SPF는 중첩된 include를 포함해 레코드 전체에서 DNS를 조회하는 항목을 최대 10개까지만 허용합니다. 레코드가 이를 넘으면 수신 서버는 permerror를 반환하고 대개 인증 실패로 취급합니다. 쓰지 않는 include를 제거하거나 일부 발신자를 서브도메인으로 옮겨 한도 아래로 돌아가세요.

실제 발신자가 모두 나열되어 있다면 Gmail과 Microsoft에서는 둘 다 잘 작동합니다. ~all(소프트 실패)은 도구를 추가하는 동안 관대하고, -all(하드 실패)은 설정이 안정된 뒤 더 엄격합니다. 모두를 승인하는 +all 과 수신 서버에 아무 신호도 주지 않는 ?all 은 피하세요.

아니요. v=spf1 으로 시작하는 TXT 레코드를 둘 이상 게시하면 영구 오류가 되어 모든 메시지에서 SPF가 실패합니다. 두 서비스가 각각 레코드를 알려줬다면 include 항목을 하나의 레코드로 병합하고 나머지는 삭제하세요.

SPF는 신호 하나에 불과합니다. 수신 서버는 DKIM, DMARC 정렬, 블랙리스트, 도메인 연령, 참여도도 함께 확인합니다. 다음으로 DKIM과 DMARC 검사기를 돌려 보고, 이어서 이 모두를 함께 채점해 가장 약한 고리를 짚어 주는 전체 전달률 검사를 실행하세요.

네, 가입도 한도도 없이 무료입니다. 조회는 전적으로 브라우저에서 Cloudflare와 Google의 공개 DNS-over-HTTPS 리졸버를 대상으로 실행됩니다. InboxOne은 여러분이 검사한 도메인을 결코 전달받지 않습니다.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.