關於SPF 記錄檢測
SPF 記錄檢測適合這些情況:接入群發平臺後郵件進垃圾箱,退信提示 SPF 失敗,或者 DMARC 報告裡出現 permerror。輸入域名,點“開始檢測”,工具找到 v=spf1 記錄,把 include 和 redirect 逐層展開成樹,統計 DNS 查詢次數。收件方最多查 10 次,空結果最多容許 2 次,超出就判定 SPF 失敗,看似正常的記錄也會失效。
還會檢查:多條 SPF 記錄;結尾寫法(+all 誰都能冒充你,?all 起不到保護作用);all 之後永不生效的內容;缺少 all;過時的 ptr;include 的域名沒有 SPF;迴圈引用;未知寫法;超過 450 字元的長記錄。再填一個 IP,工具會像收件伺服器一樣判定,給出 pass、fail、softfail 或 neutral 及決定結果的那一項。要重寫記錄,用 SPF 記錄生成器。
SPF 記錄檢測怎麼用
- 1輸入域名
填發件地址 @ 後面的域名,也可以直接貼上郵箱地址。
- 2填測試 IP(可選)
填入發信伺服器的 IPv4 或 IPv6 地址,看 SPF 是否放行。
- 3開始檢測
點“開始檢測”,SPF 記錄檢測會顯示記錄原文、include 展開樹和 DNS 查詢次數。
- 4按提示修改
每條警告或錯誤都附有改法,比如刪掉不再使用的 include。
為什麼用熊仔工匠
- include 逐層展開
每一層 include 和 redirect 都展開,並顯示各層的記錄原文。
- 查詢次數統計
DNS 查詢按 10 次上限計算,空結果按 2 次上限計算。
- IP 放行測試
按 ip4、ip6、a、mx、include、all、redirect 逐項判定,並指出決定項。
- 問題講清楚
多條記錄、+all、缺少 all、ptr、迴圈引用、未知寫法都有解釋和改法。