发件人策略框架(SPF)查询
SPF 记录检查工具:查询并解读您的 SPF 策略
获取发信域名已发布的 v=spf1 记录,按顺序解读其中的机制,并统计顶层可见的会触发 DNS 查询的项。
如何解读记录
SPF 通过 IP 地址、include 或 redirect 授权发信基础设施。all 机制定义未匹配发件方的默认结果。机制按从左到右的顺序评估,第一个匹配项即结束评估。
10 次查询上限
每个 include、a、mx、ptr、exists 或 redirect 项都会在评估时触发额外的 DNS 查询。RFC 7208 将整个评估过程限制为最多 10 次公共 DNS 查询;超出后,无论策略文本如何,都会返回 permerror。
一个域名,一条记录
一个域名应只发布一条可选中的 v=spf1 记录。如果两家服务商各自发布了自己的记录,应将其中的项合并到一条策略中,而不是同时保留两条。
关于此工具的常见问题
有 SPF 记录就能证明我的邮件会进入收件箱吗?
不能。SPF 发布的是该域名的授权策略。能否进入收件箱取决于身份验证对齐、发信信誉、邮件内容以及收件服务商的过滤规则。
为什么工具提示存在查询预算风险?
顶层会触发 DNS 查询的项已接近或超过 RFC 7208 规定的 10 次评估查询上限。请在发件方遇到 permerror 之前,对 include 链进行扁平化或拆分。
可以检查子域名的 SPF 吗?
是。请输入子域名本身。SPF 没有父域名回退:收件方只检查 MAIL FROM 或 HELO 中使用的确切名称,因此每个发信子域名都需要自己的 v=spf1 记录。