SPF 記錄檢查器
輸入任意域名,獲取並驗證其 SPF 記錄。查看完整記錄值、各機制說明,以及配置是否正確。
什麼是 SPF 記錄?
SPF(Sender Policy Framework,發件人策略框架)記錄是一種 DNS TXT 記錄,授權特定郵件伺服器代表某域名發送郵件。它是與 DKIM、DMARC 並列的三大核心郵件認證協議之一。當郵件到達時,接收郵件伺服器會查詢發件域的 SPF 記錄,驗證投遞 IP 是否已獲授權。
SPF 對郵件送達率至關重要。沒有有效 SPF 記錄,來自你域名的郵件更容易被標為垃圾郵件或直接拒絕。Gmail、Outlook、Yahoo 等主要收件箱提供商都將 SPF 結果作為主要信任信號。Google 與 Yahoo 現已將 SPF 納入大批量發件人要求。
SPF 記錄使用一組機制描述已授權發件方。常見機制包括 ip4 與 ip6(特定 IP 地址或範圍)、mx(域名的郵件伺服器)以及 include(委託到另一域名的 SPF 記錄)。記錄以 all 機制結尾,定義對未明確列出的發件人如何處理:~all(softfail)、-all(hardfail)或 ?all(neutral)。
SPF 機制說明
ip4
授權特定 IPv4 地址或 CIDR 範圍。示例:ip4:203.0.113.1 或 ip4:203.0.113.0/24。
ip6
授權特定 IPv6 地址或範圍。示例:ip6:2001:db8::1。
mx
授權域名 MX 記錄中列出的郵件伺服器。當出站與入站郵件伺服器相同時很有用。
include
導入並評估另一域名的 SPF 記錄。用於授權 Google Workspace 或 SendGrid 等第三方發件方。
a
授權域名 A 或 AAAA 記錄中的 IP 地址。適用於同時發送郵件的 Web 伺服器。
all
兜底機制,適用於未被其他機制匹配的發件人。前綴為 ~(softfail)、-(hardfail)或 ?(neutral)。
常見問題
1. 域名沒有 SPF 記錄意味著什麼?
沒有 SPF 記錄的域名會在 SPF 檢查中失敗。接收伺服器通常將其視為中性結果,但結合其他信號會增加被判為垃圾郵件的可能。Google 與 Yahoo 現已要求所有大批量發件人配置 SPF。任何發送郵件的域名都應發佈 SPF 記錄。
2. 域名有多條 SPF 記錄會怎樣?
同一域名上存在兩條或更多以 v=spf1 開頭的 TXT 記錄會導致 SPF 永久錯誤(permerror)。SPF 評估會完全失敗,該域發出的所有郵件都會 SPF 失敗。必須將所有規則合併為單條 SPF 記錄。
3. SPF fail 是什麼意思?
SPF fail 表示投遞 IP 地址未在域名的 SPF 記錄中授權。結果取決於 all 機制:~all 導致 softfail(可疑但通常仍會投遞),而 -all 導致 hardfail(通常被拒絕或進垃圾箱)。中性 ?all 結果則沒有偏向。
4. SPF 中的 permerror 是什麼?
permerror(永久錯誤)表示由於配置問題無法評估 SPF——最常見原因是域名有多條 SPF 記錄,或記錄中 DNS 查詢機制過多(超過 10 次)。應立即修復 permerror,否則該域發出的所有郵件都會 SPF 失敗。
5. 一條 SPF 記錄可以有多少個 include 指令?
SPF 評估期間最多允許 10 次 DNS 查詢。每個 include、a、mx、ptr 和 exists 機制計為一次查詢,其中嵌套的 include 也會計入。總查詢超過 10 次會導致 permerror。
6. 如何修復過長的 SPF 記錄?
若 SPF 記錄接近 10 次查詢上限,可考慮 SPF 扁平化——將所有 include 解析為實際 IP,並用直接的 ip4/ip6 條目替換 include 機制。這會使這些條目的查詢次數降為零,但當服務商變更 IP 段時,你需要更新記錄。
探索更多功能
探索 BillionVerify 的所有強大功能