---
title: "Czym jest SPF? Sender Policy Framework wyjaśniony | DMARC Report"
description: "SPF (Sender Policy Framework) to oparty na DNS protokół uwierzytelniania poczty e-mail, który pozwala właścicielom domen zadeklarować, które adresy IP mogą wysyłać wiadomości w ich imieniu. Poznaj składnię rekordu SPF, limit 10 zapytań, mechanizmy, kwalifikatory i częste problemy."
image: "https://dmarcreport.com/images/og-default.png"
canonical: "https://dmarcreport.com/pl/co-to-jest-spf/"
---

Uwierzytelnianie poczty e-mail 

# Czym jest  
SPF? 

SPF (Sender Policy Framework) to oparty na DNS protokół uwierzytelniania poczty e-mail, który pozwala właścicielom domen opublikować, które adresy IP i serwery są uprawnione do wysyłania wiadomości e-mail w ich imieniu - i nakazuje odbiorcom odrzucanie wszystkiego pozostałego. Obok [DKIM](/pl/co-to-jest-dkim/) stanowi fundament, na którym opiera się [DMARC](/pl/co-to-jest-dmarc/).

[ Sprawdź swój rekord SPF → ](/pl/tools/spf-checker/) 

Jak to działa 

## Autoryzacja nadawcy oparta na IP w trzech krokach

SPF pozwala zadeklarować, które serwery mogą wysyłać wiadomości e-mail dla Państwa domeny. Odbiorcy sprawdzają każdą przychodzącą wiadomość względem Państwa opublikowanej listy.

01

### Nadawca wysyła

Serwer pocztowy inicjuje połączenie SMTP, aby dostarczyć wiadomość podającą się za pochodzącą z Państwa domeny. Adres IP łączącego się serwera jest rejestrowany przez serwer odbierający.

02

### Odbiorca sprawdza SPF

Serwer odbierający odpytuje DNS o rekord SPF TXT Państwa domeny. Pobiera listę autoryzowanych adresów IP, include i mechanizmów, które Państwo opublikowali.

03

### Zaliczenie lub niepowodzenie

Łączące się IP jest porównywane z rekordem SPF. Jeśli pasuje do autoryzowanego mechanizmu, wynikiem jest Pass. Jeśli nie, wynik zależy od Państwa kwalifikatora all: hard fail, soft fail lub neutral.

Anatomia rekordu 

## Jak wygląda rekord SPF  
w DNS

Rekord SPF to pojedynczy rekord DNS TXT publikowany w apeksie Państwa domeny. Zaczyna się od `v=spf1` i wymienia każdego autoryzowanego nadawcę za pomocą mechanizmów takich jak `include:`, `ip4:`, a kończy się kwalifikatorem `all`. Zbuduj prawidłowy rekord w kilka sekund za pomocą naszego [generatora rekordów SPF](/pl/tools/spf-record-generator/).

- Domena może mieć dokładnie jeden rekord SPF (wiele rekordów powoduje PermError)
- Rekord musi zaczynać się od v=spf1 jako pierwszego mechanizmu
- Każdy mechanizm include: kosztuje 1+ zapytań DNS w ramach limitu 10 zapytań
- Mechanizmy ip4: i ip6: nie liczą się jako zapytania DNS
- Mechanizm all musi być ostatni i definiuje domyślne działanie

Rekord DNS TXT 

`example.com. IN TXT "v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all"` 

`v=spf1` 

Wersja

Wymagane. Musi być pierwszym tokenem. Identyfikuje ten rekord jako rekord SPF.

`include:` 

Deleguj

Pobiera rekord SPF innej domeny. Kosztuje 1+ zapytań DNS.

`ip4:` 

Adres IP

Autoryzuje konkretny adres IPv4 lub zakres CIDR. Zero zapytań DNS.

`-all` 

Hard fail

Odrzuca wszystkich nadawców niedopasowanych przez wcześniejsze mechanizmy.

Licznik zapytań SPF 

`include:_spf.google.com` 

+3 3/10 

`include:sendgrid.net` 

+2 5/10 

`include:spf.mailchimp.com` 

+2 7/10 

`include:spf.hubspot.com` 

+2 9/10 

`include:spf.freshdesk.com` 

+2 11/10 

PermError: Przekroczono 10 zapytań DNS - wszystkie wiadomości e-mail z tej domeny nie przechodzą SPF 

Limit 10 zapytań 

## Dlaczego SPF zawodzi przy  
10 zapytaniach DNS

Sekcja 4.6.4 RFC 7208 ogranicza ewaluację SPF do 10 zapytań DNS dla mechanizmów. Zapobiega to wykorzystaniu rekordów SPF jako wektora amplifikacji DNS. Każdy mechanizm `include`, `a`, `mx`, `redirect` oraz `exists` wyzwala zapytanie DNS. Organizacje korzystające z 4-5 usług poczty e-mail często przekraczają ten limit.

Rozwiązanie: spłaszczanie SPF

Spłaszczanie SPF zastępuje mechanizmy `include:` rozwiązanymi adresami IP, eliminując zapytania DNS. [AutoSPF](https://autospf.com) \- nasz produkt siostrzany - obsługuje spłaszczanie automatycznie i skanuje ponownie co 15 minut, aby wychwycić zmiany adresów IP dostawców.

Mechanizmy SPF 

## Elementy budujące rekord SPF

Każdy mechanizm definiuje regułę dopasowywania adresów IP nadawców. Mechanizmy są oceniane od lewej do prawej, aż zostanie znalezione dopasowanie.

`ip4 / ip6` 

Autoryzuje konkretne adresy IPv4 lub IPv6 albo zakresy CIDR. Nie wlicza się do limitu 10 zapytań, ponieważ nie jest potrzebne żadne zapytanie DNS.

`ip4:203.0.113.0/24` 

`include` 

Deleguje autoryzację do rekordu SPF innej domeny. Odbiorca pobiera i ocenia ten rekord. Każdy include kosztuje 1+ zapytań DNS.

`include:_spf.google.com` 

`a` 

Autoryzuje adresy IP zwrócone przez rekord A lub AAAA wskazanej domeny. Kosztuje 1 zapytanie DNS.

`a:mail.example.com` 

`mx` 

Autoryzuje adresy IP serwerów MX (mail exchange) domeny. Kosztuje 1 zapytanie DNS oraz dodatkowe zapytania na potrzeby rozwiązania MX.

`mx` 

`redirect` 

Zastępuje bieżący rekord SPF w całości rekordem innej domeny. Używany, gdy polityka wysyłki jednej domeny jest identyczna z polityką innej.

`redirect=_spf.example.com` 

`all` 

Dopasowuje każde IP niewykryte przez wcześniejsze mechanizmy. Zawsze pojawia się na końcu. Kwalifikator (+, -, \~, ?) określa, co dzieje się z niedopasowanymi nadawcami.

`-all` 

Kwalifikatory SPF 

## Co +, -, \~ oraz ? oznaczają dla dostarczania

Kwalifikatory poprzedzają dowolny mechanizm, aby kontrolować wynik, gdy ten mechanizm pasuje. Kwalifikator Państwa mechanizmu `all` jest najważniejszy - definiuje, co dzieje się z każdym niewymienionym nadawcą.

+

Pass

IP jest autoryzowane. Jest to domyślny kwalifikator, jeśli żaden nie zostanie określony. Rzadko zapisywany wprost.

`+all (to samo co all)` 

\-

Hard Fail

IP NIE jest autoryzowane. Odbiorcy powinni odrzucić wiadomość. Najsilniejszy sygnał egzekwowania.

`-all` 

\~

Soft Fail

IP prawdopodobnie nie jest autoryzowane. Odbiorcy powinni zaakceptować, ale oznaczyć jako podejrzane. Bezpieczne przy wstępnym wdrożeniu.

`~all` 

?

Neutral

Brak stwierdzenia dotyczącego IP. Wynik SPF nie dostarcza żadnych informacji. Rzadko używany w praktyce.

`?all` 

Rozwiązywanie problemów 

## Częste problemy z SPF i jak je naprawić

Większość niepowodzeń SPF wynika z limitów zapytań, brakujących nadawców lub błędów konfiguracji, które łatwo wychwycić za pomocą odpowiednich narzędzi.

### Zbyt wiele zapytań DNS

Państwa rekord SPF przekracza limit 10 zapytań z RFC 7208\. Każdy include, a, mx, redirect oraz exists się liczy. Użyj spłaszczania SPF lub AutoSPF, aby statycznie rozwiązać adresy IP.

### Brakujące źródła wysyłki

Legalna usługa poczty e-mail nie jest wymieniona w Państwa rekordzie SPF. Częste po dodaniu nowych usług, takich jak narzędzia marketingowe, systemy CRM czy działy pomocy. Sprawdź raporty zbiorcze DMARC, aby znaleźć nadawców, którzy nie przechodzą SPF.

### Limit pustych zapytań

RFC 7208 ogranicza również puste zapytania (NXDOMAIN lub puste odpowiedzi) do 2\. Nieaktualne domeny include, które już się nie rozwiązują, powodują puste zapytania i mogą wywołać PermError nawet poniżej łącznych 10 zapytań.

### Wiele rekordów SPF

Domena musi mieć dokładnie jeden rekord SPF TXT. Wiele rekordów powoduje PermError. Skonsoliduj wszystkich autoryzowanych nadawców w jednym rekordzie rozpoczynającym się od v=spf1.

### Używanie mechanizmu ptr

Mechanizm ptr jest przestarzały w RFC 7208, ponieważ jest wolny, zawodny i nadmiernie obciąża DNS. Niektórzy odbiorcy całkowicie go ignorują. Zastąp go mechanizmami ip4/ip6 lub include.

### Zbyt liberalny +all

Użycie +all autoryzuje każdy adres IP w internecie do wysyłania jako Państwa domena, niwecząc cały sens SPF. Zawsze używaj -all (hard fail) lub \~all (soft fail) jako ostatniego mechanizmu.

FAQ 

## Najczęściej zadawane pytania o SPF

### Czym jest SPF?

SPF (Sender Policy Framework) to oparty na DNS protokół uwierzytelniania poczty e-mail zdefiniowany w RFC 7208, który pozwala właścicielowi domeny opublikować, które adresy IP i serwery są uprawnione do wysyłania wiadomości e-mail w imieniu tej domeny. Odbierające serwery pocztowe porównują IP nadawcy z opublikowanym rekordem SPF i odrzucają lub oznaczają wiadomości pochodzące z nieautoryzowanych źródeł. SPF jest jednym z trzech podstawowych protokołów uwierzytelniania poczty e-mail obok DKIM i DMARC.

### Jak wygląda rekord SPF?

Rekord SPF to rekord DNS TXT publikowany w apeksie domeny. Typowy rekord wygląda tak: v=spf1 include:\_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all. Tag v=spf1 jest wymagany i musi być pierwszy. Mechanizmy include delegują autoryzację do innej domeny. Mechanizmy ip4 i ip6 autoryzują konkretne adresy IP. Mechanizm all na końcu definiuje domyślną politykę dla niewymienionych nadawców: -all oznacza hard fail, \~all oznacza soft fail.

### Dlaczego SPF ma limit 10 zapytań?

Sekcja 4.6.4 RFC 7208 ogranicza ewaluację SPF do 10 zapytań DNS dla mechanizmów, aby zapobiec przekształceniu rekordów SPF w wektor amplifikacji DNS. Każdy mechanizm include, a, mx, redirect oraz exists wyzwala zapytanie DNS, które wlicza się do limitu. Gdy organizacje korzystają z wielu usług poczty e-mail (Google Workspace, SendGrid, Mailchimp, CRM, dział pomocy), łączne zapytania z zagnieżdżonych include łatwo przekraczają 10\. Przekroczenie limitu powoduje błąd PermError, który skutkuje niepowodzeniem uwierzytelniania każdej wiadomości z domeny.

### Co się dzieje po przekroczeniu limitu 10 zapytań SPF?

Gdy rekord SPF przekracza 10 zapytań DNS dla mechanizmów, serwer odbierający zwraca wynik PermError. PermError oznacza, że rekordu SPF nie udało się ocenić, a większość odbiorców traktuje to jako niepowodzenie. Dotyczy to każdej wiadomości e-mail wysyłanej z domeny, nie tylko wiadomości od nadawcy, który spowodował przekroczenie. Rozwiązaniem jest spłaszczanie SPF (zastąpienie mechanizmów include rozwiązanymi adresami IP) lub makra SPF. AutoSPF, produkt siostrzany DMARC Report pod adresem autospf.com, obsługuje oba podejścia i skanuje ponownie co 15 minut.

### Jaka jest różnica między -all a \~all w SPF?

Kwalifikator -all (hard fail) instruuje serwery odbierające, aby odrzucały wiadomości e-mail z dowolnego adresu IP, który nie został wyraźnie wymieniony w rekordzie SPF. Kwalifikator \~all (soft fail) instruuje odbiorców, aby zaakceptowali wiadomość, ale oznaczyli ją jako podejrzaną. W praktyce wielu odbiorców traktuje oba podobnie ze względu na egzekwowanie DMARC, ale -all zapewnia najsilniejszy sygnał. Podczas wstępnego wdrażania SPF używaj \~all dla bezpieczeństwa, a następnie przełącz na -all, gdy wszyscy legalni nadawcy zostaną uwzględnieni.

### Czy SPF działa z przekazywaniem wiadomości e-mail?

Nie. SPF zawodzi, gdy wiadomość e-mail jest przekazywana, ponieważ adres IP serwera przekazującego nie znajduje się w rekordzie SPF domeny źródłowej. Serwer przekazujący przekazuje wiadomość z własnego IP, które serwer odbierający porównuje z rekordem SPF domeny źródłowej i uznaje za niepowodzenie. To jeden z głównych powodów istnienia DKIM: podpisy DKIM są dołączone do samej wiadomości i przetrwają przekazanie. DMARC wymaga, aby tylko jeden z SPF lub DKIM przeszedł i był zgodny, więc DKIM pokrywa lukę związaną z przekazywaniem.

### Jak sprawdzić mój rekord SPF?

Skorzystaj z narzędzia SPF Checker DMARC Report pod adresem dmarcreport.com/tools/spf-checker/, aby wyszukać swój rekord SPF, policzyć zapytania DNS, sprawdzić błędy składni i zweryfikować, że wszystkie Państwa źródła wysyłki są uwzględnione. Narzędzie rekurencyjnie rozwiązuje wszystkie mechanizmy include i pokazuje pełną listę adresów IP, które autoryzuje Państwa rekord SPF. Można także użyć nslookup lub dig z wiersza poleceń: dig TXT example.com zwróci Państwa rekord SPF.

## Sprawdź swój rekord SPF już teraz

Skorzystaj z naszego bezpłatnego SPF Checkera, aby policzyć zapytania DNS, wykryć brakujących nadawców i zweryfikować składnię swojego rekordu. Wyniki w kilka sekund.

[Sprawdź rekord SPF](/pl/tools/spf-checker/)

## Co zespoły ds. bezpieczeństwa mówią o monitorowaniu SPF

![G2 Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_Leader_Leader.png)

Rated 4.8/5 on G2 · 469 verified reviews

![G2 Momentum Leader - DMARC](https://media.mailhop.org/dmarcreport/images/g2-badges/DMARC_MomentumLeader_Leader.png)

VU

Verified User in Information Technology and Services

5/5

### "Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022Verified on G2

RC

Ryan C.

Director

4.5/5

### "Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022Verified on G2

eg

eddy g.

Director

4.5/5

### "A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022Verified on G2

[Read all 469 reviews on G2 →](https://www.g2.com/products/dmarc-report/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138898167","https://www.linkedin.com/company/duocircle","https://x.com/duocirclellc","https://www.g2.com/products/dmarc-report/reviews","https://github.com/duocircle","https://www.crunchbase.com/organization/duocircle-llc","https://www.trustradius.com/products/duocircle/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"4.8","reviewCount":"471","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/dmarc-report/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://dmarcreport.com/support/"},"knowsAbout":["DMARC","DMARC Reporting","DMARC Aggregate Reports","DMARC Forensic Reports","Sender Policy Framework","DKIM","Email Authentication","Email Security","DNS Management","Email Deliverability"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"DMARC Report","url":"https://dmarcreport.com","description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","publisher":{"@type":"Organization","name":"DMARC Report","url":"https://dmarcreport.com","logo":{"@type":"ImageObject","url":"https://dmarcreport.com/images/dmarcreport-logo.png"},"description":"DMARC reporting and email authentication management. Monitor aggregate and forensic DMARC reports, analyze authentication results, and enforce DMARC policies across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
[{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Czym jest SPF?","acceptedAnswer":{"@type":"Answer","text":"SPF (Sender Policy Framework) to oparty na DNS protokół uwierzytelniania poczty e-mail zdefiniowany w RFC 7208, który pozwala właścicielowi domeny opublikować, które adresy IP i serwery są uprawnione do wysyłania wiadomości e-mail w imieniu tej domeny. Odbierające serwery pocztowe porównują IP nadawcy z opublikowanym rekordem SPF i odrzucają lub oznaczają wiadomości pochodzące z nieautoryzowanych źródeł. SPF jest jednym z trzech podstawowych protokołów uwierzytelniania poczty e-mail obok DKIM i DMARC."}},{"@type":"Question","name":"Jak wygląda rekord SPF?","acceptedAnswer":{"@type":"Answer","text":"Rekord SPF to rekord DNS TXT publikowany w apeksie domeny. Typowy rekord wygląda tak: v=spf1 include:_spf.google.com include:sendgrid.net ip4:203.0.113.10 -all. Tag v=spf1 jest wymagany i musi być pierwszy. Mechanizmy include delegują autoryzację do innej domeny. Mechanizmy ip4 i ip6 autoryzują konkretne adresy IP. Mechanizm all na końcu definiuje domyślną politykę dla niewymienionych nadawców: -all oznacza hard fail, ~all oznacza soft fail."}},{"@type":"Question","name":"Dlaczego SPF ma limit 10 zapytań?","acceptedAnswer":{"@type":"Answer","text":"Sekcja 4.6.4 RFC 7208 ogranicza ewaluację SPF do 10 zapytań DNS dla mechanizmów, aby zapobiec przekształceniu rekordów SPF w wektor amplifikacji DNS. Każdy mechanizm include, a, mx, redirect oraz exists wyzwala zapytanie DNS, które wlicza się do limitu. Gdy organizacje korzystają z wielu usług poczty e-mail (Google Workspace, SendGrid, Mailchimp, CRM, dział pomocy), łączne zapytania z zagnieżdżonych include łatwo przekraczają 10. Przekroczenie limitu powoduje błąd PermError, który skutkuje niepowodzeniem uwierzytelniania każdej wiadomości z domeny."}},{"@type":"Question","name":"Co się dzieje po przekroczeniu limitu 10 zapytań SPF?","acceptedAnswer":{"@type":"Answer","text":"Gdy rekord SPF przekracza 10 zapytań DNS dla mechanizmów, serwer odbierający zwraca wynik PermError. PermError oznacza, że rekordu SPF nie udało się ocenić, a większość odbiorców traktuje to jako niepowodzenie. Dotyczy to każdej wiadomości e-mail wysyłanej z domeny, nie tylko wiadomości od nadawcy, który spowodował przekroczenie. Rozwiązaniem jest spłaszczanie SPF (zastąpienie mechanizmów include rozwiązanymi adresami IP) lub makra SPF. AutoSPF, produkt siostrzany DMARC Report pod adresem autospf.com, obsługuje oba podejścia i skanuje ponownie co 15 minut."}},{"@type":"Question","name":"Jaka jest różnica między -all a ~all w SPF?","acceptedAnswer":{"@type":"Answer","text":"Kwalifikator -all (hard fail) instruuje serwery odbierające, aby odrzucały wiadomości e-mail z dowolnego adresu IP, który nie został wyraźnie wymieniony w rekordzie SPF. Kwalifikator ~all (soft fail) instruuje odbiorców, aby zaakceptowali wiadomość, ale oznaczyli ją jako podejrzaną. W praktyce wielu odbiorców traktuje oba podobnie ze względu na egzekwowanie DMARC, ale -all zapewnia najsilniejszy sygnał. Podczas wstępnego wdrażania SPF używaj ~all dla bezpieczeństwa, a następnie przełącz na -all, gdy wszyscy legalni nadawcy zostaną uwzględnieni."}},{"@type":"Question","name":"Czy SPF działa z przekazywaniem wiadomości e-mail?","acceptedAnswer":{"@type":"Answer","text":"Nie. SPF zawodzi, gdy wiadomość e-mail jest przekazywana, ponieważ adres IP serwera przekazującego nie znajduje się w rekordzie SPF domeny źródłowej. Serwer przekazujący przekazuje wiadomość z własnego IP, które serwer odbierający porównuje z rekordem SPF domeny źródłowej i uznaje za niepowodzenie. To jeden z głównych powodów istnienia DKIM: podpisy DKIM są dołączone do samej wiadomości i przetrwają przekazanie. DMARC wymaga, aby tylko jeden z SPF lub DKIM przeszedł i był zgodny, więc DKIM pokrywa lukę związaną z przekazywaniem."}},{"@type":"Question","name":"Jak sprawdzić mój rekord SPF?","acceptedAnswer":{"@type":"Answer","text":"Skorzystaj z narzędzia SPF Checker DMARC Report pod adresem dmarcreport.com/tools/spf-checker/, aby wyszukać swój rekord SPF, policzyć zapytania DNS, sprawdzić błędy składni i zweryfikować, że wszystkie Państwa źródła wysyłki są uwzględnione. Narzędzie rekurencyjnie rozwiązuje wszystkie mechanizmy include i pokazuje pełną listę adresów IP, które autoryzuje Państwa rekord SPF. Można także użyć nslookup lub dig z wiersza poleceń: dig TXT example.com zwróci Państwa rekord SPF."}}]}]
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://dmarcreport.com/"},{"@type":"ListItem","position":2,"name":"Nauka","item":"https://dmarcreport.com/pl/co-to-jest-dmarc/"},{"@type":"ListItem","position":3,"name":"Czym jest SPF","item":"https://dmarcreport.com/pl/co-to-jest-spf/"}]}
```
