SPF 记录检查器
输入任意域名,获取并验证其 SPF 记录。查看完整记录值、各机制说明,以及配置是否正确。
什么是 SPF 记录?
SPF(Sender Policy Framework,发件人策略框架)记录是一种 DNS TXT 记录,授权特定邮件服务器代表某域名发送邮件。它是与 DKIM、DMARC 并列的三大核心邮件认证协议之一。当邮件到达时,接收邮件服务器会查询发件域的 SPF 记录,验证投递 IP 是否已获授权。
SPF 对邮件送达率至关重要。没有有效 SPF 记录,来自你域名的邮件更容易被标为垃圾邮件或直接拒绝。Gmail、Outlook、Yahoo 等主要收件箱提供商都将 SPF 结果作为主要信任信号。Google 与 Yahoo 现已将 SPF 纳入大批量发件人要求。
SPF 记录使用一组机制描述已授权发件方。常见机制包括 ip4 与 ip6(特定 IP 地址或范围)、mx(域名的邮件服务器)以及 include(委托到另一域名的 SPF 记录)。记录以 all 机制结尾,定义对未明确列出的发件人如何处理:~all(softfail)、-all(hardfail)或 ?all(neutral)。
SPF 机制说明
ip4
授权特定 IPv4 地址或 CIDR 范围。示例:ip4:203.0.113.1 或 ip4:203.0.113.0/24。
ip6
授权特定 IPv6 地址或范围。示例:ip6:2001:db8::1。
mx
授权域名 MX 记录中列出的邮件服务器。当出站与入站邮件服务器相同时很有用。
include
导入并评估另一域名的 SPF 记录。用于授权 Google Workspace 或 SendGrid 等第三方发件方。
a
授权域名 A 或 AAAA 记录中的 IP 地址。适用于同时发送邮件的 Web 服务器。
all
兜底机制,适用于未被其他机制匹配的发件人。前缀为 ~(softfail)、-(hardfail)或 ?(neutral)。
常见问题
1. 域名没有 SPF 记录意味着什么?
没有 SPF 记录的域名会在 SPF 检查中失败。接收服务器通常将其视为中性结果,但结合其他信号会增加被判为垃圾邮件的可能。Google 与 Yahoo 现已要求所有大批量发件人配置 SPF。任何发送邮件的域名都应发布 SPF 记录。
2. 域名有多条 SPF 记录会怎样?
同一域名上存在两条或更多以 v=spf1 开头的 TXT 记录会导致 SPF 永久错误(permerror)。SPF 评估会完全失败,该域发出的所有邮件都会 SPF 失败。必须将所有规则合并为单条 SPF 记录。
3. SPF fail 是什么意思?
SPF fail 表示投递 IP 地址未在域名的 SPF 记录中授权。结果取决于 all 机制:~all 导致 softfail(可疑但通常仍会投递),而 -all 导致 hardfail(通常被拒绝或进垃圾箱)。中性 ?all 结果则没有偏向。
4. SPF 中的 permerror 是什么?
permerror(永久错误)表示由于配置问题无法评估 SPF——最常见原因是域名有多条 SPF 记录,或记录中 DNS 查询机制过多(超过 10 次)。应立即修复 permerror,否则该域发出的所有邮件都会 SPF 失败。
5. 一条 SPF 记录可以有多少个 include 指令?
SPF 评估期间最多允许 10 次 DNS 查询。每个 include、a、mx、ptr 和 exists 机制计为一次查询,其中嵌套的 include 也会计入。总查询超过 10 次会导致 permerror。
6. 如何修复过长的 SPF 记录?
若 SPF 记录接近 10 次查询上限,可考虑 SPF 扁平化——将所有 include 解析为实际 IP,并用直接的 ip4/ip6 条目替换 include 机制。这会使这些条目的查询次数降为零,但当服务商变更 IP 段时,你需要更新记录。
探索更多功能
探索 BillionVerify 的所有强大功能