公共 DNS 身份验证
邮件 DNS 检查工具:SPF、DKIM、DMARC 与 MX
检查与发件人授权和邮件路由相关的记录。结果会展示每个解析器返回的证据,因此传输错误绝不会被显示为记录缺失。
如何解读结果
SPF 授权发信基础设施,DKIM 在选择器下发布验证密钥,DMARC 定义对齐策略,MX 标识接收邮件的服务器。已发布的记录只能证明 DNS 配置情况,不能证明邮件已投递或进入收件箱。
为什么使用两个解析器?
DNS 缓存和传播可能导致暂时的结果不一致。本工具分别独立查询 Cloudflare 和 Google。只有当两个解析器都成功返回且均无匹配数据时,才会报告记录缺失;查询失败和结果不一致会显示为“未知”或“传播中”。
下一步
DNS 结果一致后,通过真实的生产路径发送一封受控邮件,并查看收件服务器的 Authentication-Results 邮件头。这样可以核实实际使用的信封身份、选择器和发件路径。
关于此工具的常见问题
有 SPF 记录就能证明我的邮件可以送达吗?
不能。SPF 发布的是授权策略,它不能验证收件人、服务商是否接受、服务器是否投递或是否进入收件箱。
为什么需要 DKIM 选择器?
DKIM 记录位于发信服务商选定的选择器之下。仅凭可见的 From 域名,无法找出所有可能的选择器。
可以发布多条 SPF 记录吗?
一个域名应只有一条可选中的 v=spf1 策略。多条 SPF 记录可能导致永久性评估错误;应将所有授权发件方合并到一条策略中。