📍 隆重推出 MapLeads:把 Google 地圖、Bing 地圖、Apple 地圖變成你的客戶名單。了解 MapLeads
免費工具

SPF 記錄檢查器

輸入任意域名,獲取並驗證其 SPF 記錄。查看完整記錄值、各機制說明,以及配置是否正確。

什麼是 SPF 記錄?

SPF(Sender Policy Framework,發件人策略框架)記錄是一種 DNS TXT 記錄,授權特定郵件伺服器代表某域名發送郵件。它是與 DKIM、DMARC 並列的三大核心郵件認證協議之一。當郵件到達時,接收郵件伺服器會查詢發件域的 SPF 記錄,驗證投遞 IP 是否已獲授權。

SPF 對郵件送達率至關重要。沒有有效 SPF 記錄,來自你域名的郵件更容易被標為垃圾郵件或直接拒絕。Gmail、Outlook、Yahoo 等主要收件箱提供商都將 SPF 結果作為主要信任信號。Google 與 Yahoo 現已將 SPF 納入大批量發件人要求。

SPF 記錄使用一組機制描述已授權發件方。常見機制包括 ip4 與 ip6(特定 IP 地址或範圍)、mx(域名的郵件伺服器)以及 include(委託到另一域名的 SPF 記錄)。記錄以 all 機制結尾,定義對未明確列出的發件人如何處理:~all(softfail)、-all(hardfail)或 ?all(neutral)。

SPF 機制說明

  • ip4

    授權特定 IPv4 地址或 CIDR 範圍。示例:ip4:203.0.113.1 或 ip4:203.0.113.0/24。

  • ip6

    授權特定 IPv6 地址或範圍。示例:ip6:2001:db8::1。

  • mx

    授權域名 MX 記錄中列出的郵件伺服器。當出站與入站郵件伺服器相同時很有用。

  • include

    導入並評估另一域名的 SPF 記錄。用於授權 Google Workspace 或 SendGrid 等第三方發件方。

  • a

    授權域名 A 或 AAAA 記錄中的 IP 地址。適用於同時發送郵件的 Web 伺服器。

  • all

    兜底機制,適用於未被其他機制匹配的發件人。前綴為 ~(softfail)、-(hardfail)或 ?(neutral)。

常見問題

1. 域名沒有 SPF 記錄意味著什麼?

沒有 SPF 記錄的域名會在 SPF 檢查中失敗。接收伺服器通常將其視為中性結果,但結合其他信號會增加被判為垃圾郵件的可能。Google 與 Yahoo 現已要求所有大批量發件人配置 SPF。任何發送郵件的域名都應發佈 SPF 記錄。

2. 域名有多條 SPF 記錄會怎樣?

同一域名上存在兩條或更多以 v=spf1 開頭的 TXT 記錄會導致 SPF 永久錯誤(permerror)。SPF 評估會完全失敗,該域發出的所有郵件都會 SPF 失敗。必須將所有規則合併為單條 SPF 記錄。

3. SPF fail 是什麼意思?

SPF fail 表示投遞 IP 地址未在域名的 SPF 記錄中授權。結果取決於 all 機制:~all 導致 softfail(可疑但通常仍會投遞),而 -all 導致 hardfail(通常被拒絕或進垃圾箱)。中性 ?all 結果則沒有偏向。

4. SPF 中的 permerror 是什麼?

permerror(永久錯誤)表示由於配置問題無法評估 SPF——最常見原因是域名有多條 SPF 記錄,或記錄中 DNS 查詢機制過多(超過 10 次)。應立即修復 permerror,否則該域發出的所有郵件都會 SPF 失敗。

5. 一條 SPF 記錄可以有多少個 include 指令?

SPF 評估期間最多允許 10 次 DNS 查詢。每個 include、a、mx、ptr 和 exists 機制計為一次查詢,其中嵌套的 include 也會計入。總查詢超過 10 次會導致 permerror。

6. 如何修復過長的 SPF 記錄?

若 SPF 記錄接近 10 次查詢上限,可考慮 SPF 扁平化——將所有 include 解析為實際 IP,並用直接的 ip4/ip6 條目替換 include 機制。這會使這些條目的查詢次數降為零,但當服務商變更 IP 段時,你需要更新記錄。

保護你的域名

完成你的郵件認證配置

SPF 只是第一步。配合 DKIM 與 DMARC 才能全面保護域名。然後用 BillionVerify 郵箱驗證保持列表乾淨。

每日 100 次免費驗證 · 99.9% SMTP 準確率 · 即時 API 訪問 · 無需信用卡

99.9%
準確率
Real-time
API 速度
$0.00014
每封郵件
100/day
永久免費