公共 DNS 身份验证

邮件 DNS 检查工具:SPF、DKIM、DMARC 与 MX

检查与发件人授权和邮件路由相关的记录。结果会展示每个解析器返回的证据,因此传输错误绝不会被显示为记录缺失。

该工具会查询域名和 _dmarc 上的 TXT 记录、选择器上的 TXT/CNAME 记录以及 MX 记录,并比较 Cloudflare 和 Google DNS-over-HTTPS 的应答。

如何解读结果

SPF 授权发信基础设施,DKIM 在选择器下发布验证密钥,DMARC 定义对齐策略,MX 标识接收邮件的服务器。已发布的记录只能证明 DNS 配置情况,不能证明邮件已投递或进入收件箱。

为什么使用两个解析器?

DNS 缓存和传播可能导致暂时的结果不一致。本工具分别独立查询 Cloudflare 和 Google。只有当两个解析器都成功返回且均无匹配数据时,才会报告记录缺失;查询失败和结果不一致会显示为“未知”或“传播中”。

下一步

DNS 结果一致后,通过真实的生产路径发送一封受控邮件,并查看收件服务器的 Authentication-Results 邮件头。这样可以核实实际使用的信封身份、选择器和发件路径。

关于此工具的常见问题

有 SPF 记录就能证明我的邮件可以送达吗?

不能。SPF 发布的是授权策略,它不能验证收件人、服务商是否接受、服务器是否投递或是否进入收件箱。

为什么需要 DKIM 选择器?

DKIM 记录位于发信服务商选定的选择器之下。仅凭可见的 From 域名,无法找出所有可能的选择器。

可以发布多条 SPF 记录吗?

一个域名应只有一条可选中的 v=spf1 策略。多条 SPF 记录可能导致永久性评估错误;应将所有授权发件方合并到一条策略中。