免費 SPF、DKIM 與 DMARC 檢測

SPF、DKIM 與 DMARC 檢測工具

輸入域名,一次讀取三項郵件認證記錄:已發佈什麼、含義是什麼、哪裏還不完整。

留空則檢測十個常見默認值。

SPF 檢測:你的發送策略實際授權了什麼

SPF 記錄列出允許以你的域名發信的主機,並以一條針對其餘所有情況的指令結尾。本檢測讀取該記錄、解析其中的 include、按 RFC 7208 的 10 次上限統計其消耗的 DNS 查詢,並給出 “all” 機制。同一域名存在兩條 SPF 記錄屬於永久性錯誤而非警告:接收方可能兩條都忽略。

DKIM 檢測:是否發佈了簽名密鑰,以及位於哪個選擇器

DKIM 在 _domainkey 下的某個選擇器發佈公鑰,供接收方驗證你的郵件服務器所添加的簽名。DNS 無法列出選擇器——你只能查詢一個已經猜到的名稱。因此本工具會檢測十個常見平台默認值,以及你自行輸入的任何選擇器。在這些名稱下沒有結果,並不能證明 DKIM 不存在,工具也不會那樣呈現。

DMARC 檢測:驗證失敗時接收方被要求怎麼做

_dmarc 下的 DMARC 記錄規定了 SPF 與 DKIM 未通過時適用的策略,以及聚合報告的接收地址。本檢測會報告該策略、它適用於全部郵件還是一定比例,以及是否在收集報告——沒有報告地址的策略,恰恰掩蓋了它本應揭示的失敗。

一次查詢,三項記錄

SPF、DKIM 與 DMARC 一起檢測,因為其中一項的問題通常要由另一項來解釋。分開查看,正是配置錯誤得以長期存在的原因。

正確統計 SPF 查詢上限

SPF 上限為 10 次 DNS 查詢,嵌套的 include 同樣計入。本工具會跟進 include,而不是隻統計第一行——記錄正是在那裏悄悄失效。

呈現已發佈的內容,而非推測

每項結果都來自實時 DNS。當無法證明某項缺失時——DKIM 選擇器無法枚舉——工具會明説,而不是暗示。

常見問題

SPF、DKIM 與 DMARC 實際起什麼作用?

SPF 列出哪些主機可以代表你的域名發信。DKIM 讓接收方驗證郵件上的簽名。DMARC 告訴接收方在這些驗證失敗時該怎麼做,並要求回傳報告。三者作為一套配合使用:沒有 SPF 或 DKIM,DMARC 就沒有可依據的對象。

為什麼 SPF 的查詢上限很重要?

RFC 7208 將一條 SPF 記錄限制為 10 次 DNS 查詢,include 內部的查詢同樣計入。一旦超出,記錄會返回永久性錯誤,接收方隨即停止評估——看起來完整的記錄就此失效。本工具會解析 include,而不是隻統計第一行。

你們沒找到 DKIM,是不是就沒有配置?

未必。DKIM 密鑰位於某個選擇器下,而 DNS 無法列出域名所使用的選擇器——只能查詢已知名稱。我們會檢測十個常見默認值。如果你的服務商使用其他選擇器,請輸入後重新檢測。

修好這些記錄,郵件就不會進垃圾箱了嗎?

沒有人能作此保證。正確的認證是接收方最先檢查的內容,配置出錯也確實是讓郵件受到差別對待的可靠方式——但郵件最終落在哪裏,還取決於發送信譽、內容與收件人行為,這些都不是任何 DNS 記錄所能控制的。

想看完整全貌?

運行完整的 SEO 檢查器——十個評分類別、按優先級排序的待辦清單,以及可分享的報告。

開始免費 SEO 檢查