📍 隆重推出 MapLeads:把 Google 地图、Bing 地图、Apple 地图变成你的客户名单。了解 MapLeads
免费工具

SPF 记录检查器

输入任意域名,获取并验证其 SPF 记录。查看完整记录值、各机制说明,以及配置是否正确。

什么是 SPF 记录?

SPF(Sender Policy Framework,发件人策略框架)记录是一种 DNS TXT 记录,授权特定邮件服务器代表某域名发送邮件。它是与 DKIM、DMARC 并列的三大核心邮件认证协议之一。当邮件到达时,接收邮件服务器会查询发件域的 SPF 记录,验证投递 IP 是否已获授权。

SPF 对邮件送达率至关重要。没有有效 SPF 记录,来自你域名的邮件更容易被标为垃圾邮件或直接拒绝。Gmail、Outlook、Yahoo 等主要收件箱提供商都将 SPF 结果作为主要信任信号。Google 与 Yahoo 现已将 SPF 纳入大批量发件人要求。

SPF 记录使用一组机制描述已授权发件方。常见机制包括 ip4 与 ip6(特定 IP 地址或范围)、mx(域名的邮件服务器)以及 include(委托到另一域名的 SPF 记录)。记录以 all 机制结尾,定义对未明确列出的发件人如何处理:~all(softfail)、-all(hardfail)或 ?all(neutral)。

SPF 机制说明

  • ip4

    授权特定 IPv4 地址或 CIDR 范围。示例:ip4:203.0.113.1 或 ip4:203.0.113.0/24。

  • ip6

    授权特定 IPv6 地址或范围。示例:ip6:2001:db8::1。

  • mx

    授权域名 MX 记录中列出的邮件服务器。当出站与入站邮件服务器相同时很有用。

  • include

    导入并评估另一域名的 SPF 记录。用于授权 Google Workspace 或 SendGrid 等第三方发件方。

  • a

    授权域名 A 或 AAAA 记录中的 IP 地址。适用于同时发送邮件的 Web 服务器。

  • all

    兜底机制,适用于未被其他机制匹配的发件人。前缀为 ~(softfail)、-(hardfail)或 ?(neutral)。

常见问题

1. 域名没有 SPF 记录意味着什么?

没有 SPF 记录的域名会在 SPF 检查中失败。接收服务器通常将其视为中性结果,但结合其他信号会增加被判为垃圾邮件的可能。Google 与 Yahoo 现已要求所有大批量发件人配置 SPF。任何发送邮件的域名都应发布 SPF 记录。

2. 域名有多条 SPF 记录会怎样?

同一域名上存在两条或更多以 v=spf1 开头的 TXT 记录会导致 SPF 永久错误(permerror)。SPF 评估会完全失败,该域发出的所有邮件都会 SPF 失败。必须将所有规则合并为单条 SPF 记录。

3. SPF fail 是什么意思?

SPF fail 表示投递 IP 地址未在域名的 SPF 记录中授权。结果取决于 all 机制:~all 导致 softfail(可疑但通常仍会投递),而 -all 导致 hardfail(通常被拒绝或进垃圾箱)。中性 ?all 结果则没有偏向。

4. SPF 中的 permerror 是什么?

permerror(永久错误)表示由于配置问题无法评估 SPF——最常见原因是域名有多条 SPF 记录,或记录中 DNS 查询机制过多(超过 10 次)。应立即修复 permerror,否则该域发出的所有邮件都会 SPF 失败。

5. 一条 SPF 记录可以有多少个 include 指令?

SPF 评估期间最多允许 10 次 DNS 查询。每个 include、a、mx、ptr 和 exists 机制计为一次查询,其中嵌套的 include 也会计入。总查询超过 10 次会导致 permerror。

6. 如何修复过长的 SPF 记录?

若 SPF 记录接近 10 次查询上限,可考虑 SPF 扁平化——将所有 include 解析为实际 IP,并用直接的 ip4/ip6 条目替换 include 机制。这会使这些条目的查询次数降为零,但当服务商变更 IP 段时,你需要更新记录。

保护你的域名

完成你的邮件认证配置

SPF 只是第一步。配合 DKIM 与 DMARC 才能全面保护域名。然后用 BillionVerify 邮箱验证保持列表干净。

每日 100 次免费验证 · 99.9% SMTP 准确率 · 即时 API 访问 · 无需信用卡

99.9%
准确率
Real-time
API 速度
$0.00014
每封邮件
100/day
永久免费