SPF 记录检查

通过 DNS-over-HTTPS 查询并解析域名的 SPF(TXT)记录,逐条展示授权 IP、include、all 策略严格度。免费、无需注册,全部在浏览器中运行。

请输入要检查的域名。
查询经 Cloudflare DNS-over-HTTPS(DoH)加密进行,不经过任何中间服务器。SPF 记录建议配合 DKIM 签名与 DMARC 策略一起使用,构成完整的邮件防伪体系。

使用步骤

  1. 输入要检查的域名(如 example.com)。
  2. 点击 查询,工具将通过 Cloudflare DoH 加密获取该域名的 TXT 记录。
  3. 查看 SPF 状态徽章,以及 ip4、ip6、include、all 等机制的逐条解析结果。

常见问题

什么是 SPF?

SPF(Sender Policy Framework,发件人策略框架)是发布在域名 DNS 中的一条 TXT 记录,以 v=spf1 开头,用于声明哪些邮件服务器有权代表该域名发送邮件。收件方通过 SPF 校验发信 IP 是否被授权,从而识别伪造邮件。

-all 和 ~all 有什么区别?

-all 表示硬失败,未授权 IP 发出的邮件会被直接拒绝,是最严格、最推荐的写法;~all 表示软失败,未授权邮件通常被接收但标记为可疑或进入垃圾箱。?all 为中性,基本不做限制;+all 则放行所有人,等同于没有防护,非常危险。

include 是什么?

include: 用于引入另一个域名的 SPF 记录,把对方授权的发信服务器也纳入本域名的授权范围,常见于接入第三方邮件服务(如 include:_spf.example.com)。SPF 规范要求一次校验中 DNS 查询次数不超过 10 次,因此 include 不宜过多。

SPF 配置后多久生效?

生效时间取决于该域名 TXT 记录的 TTL(缓存时间),通常几分钟到 48 小时不等。修改或新增记录后,可降低 TTL 或等待各地递归 DNS 缓存过期,再用本工具复查确认。

相关工具