SPF 记录检查
通过 DNS-over-HTTPS 查询并解析域名的 SPF(TXT)记录,逐条展示授权 IP、include、all 策略严格度。免费、无需注册,全部在浏览器中运行。
请输入要检查的域名。
查询经 Cloudflare DNS-over-HTTPS(DoH)加密进行,不经过任何中间服务器。SPF 记录建议配合 DKIM 签名与 DMARC 策略一起使用,构成完整的邮件防伪体系。
使用步骤
- 输入要检查的域名(如
example.com)。 - 点击 查询,工具将通过 Cloudflare DoH 加密获取该域名的 TXT 记录。
- 查看 SPF 状态徽章,以及 ip4、ip6、include、all 等机制的逐条解析结果。
常见问题
什么是 SPF?
SPF(Sender Policy Framework,发件人策略框架)是发布在域名 DNS 中的一条 TXT 记录,以 v=spf1 开头,用于声明哪些邮件服务器有权代表该域名发送邮件。收件方通过 SPF 校验发信 IP 是否被授权,从而识别伪造邮件。
-all 和 ~all 有什么区别?
-all 表示硬失败,未授权 IP 发出的邮件会被直接拒绝,是最严格、最推荐的写法;~all 表示软失败,未授权邮件通常被接收但标记为可疑或进入垃圾箱。?all 为中性,基本不做限制;+all 则放行所有人,等同于没有防护,非常危险。
include 是什么?
include: 用于引入另一个域名的 SPF 记录,把对方授权的发信服务器也纳入本域名的授权范围,常见于接入第三方邮件服务(如 include:_spf.example.com)。SPF 规范要求一次校验中 DNS 查询次数不超过 10 次,因此 include 不宜过多。
SPF 配置后多久生效?
生效时间取决于该域名 TXT 记录的 TTL(缓存时间),通常几分钟到 48 小时不等。修改或新增记录后,可降低 TTL 或等待各地递归 DNS 缓存过期,再用本工具复查确认。