📍 隆重推出 MapLeads:把 Google 地圖、Bing 地圖、Apple 地圖變成你的客戶名單。了解 MapLeads
免費工具

SPF 記錄產生器

為你的網域建置有效的 SPF TXT 記錄。新增 IP 位址、郵件伺服器與第三方寄件方——取得可直接發佈的精確 DNS 值。

產生你的 SPF 記錄

新增獲准代表此網域寄信的 IPv4 或 IPv6 位址。

新增 Google Workspace 或 SendGrid 等第三方發送服務。

什麼是 SPF 記錄?為什麼重要?

SPF(Sender Policy Framework)記錄是一條 DNS TXT 記錄,用於指定哪些郵件伺服器有權代表你的網域發送郵件。當收件伺服器收到聲稱來自你網域的郵件時,會查詢你的 SPF 記錄,核實發送 IP 是否在列表中。若 IP 未獲授權,郵件可能被拒收或標記為垃圾郵件。

SPF 是三大基礎郵件認證標準之一,另兩個是 DKIM 與 DMARC。沒有 SPF,任何人都能在 envelope sender 欄位中偽造你的網域,使網域成為釣魚與仿冒的目標。大多數現代信箱服務商與企業郵件閘道在接收郵件前都會檢查 SPF。

理解 SPF 記錄語法

每條 SPF 記錄都以 v=spf1 開頭,宣告版本。之後新增列出授權寄件方的機制。記錄以稱為 all 機制的限定符結尾。

  • ip4:x.x.x.x — 授權單一 IPv4 位址
  • ip4:x.x.x.x/24 — 授權 IPv4 CIDR 網段
  • ip6:::1 — 授權 IPv6 位址
  • include:domain.com — 匯入另一網域的 SPF 記錄(用於第三方寄件方)
  • a — 授權網域的 A 記錄 IP
  • mx — 授權網域的 MX 記錄 IP

SPF 策略限定符說明

SPF 記錄末尾的限定符控制接收伺服器如何處理未授權寄件方的郵件。

限定符行為
+all所有寄件方均通過。切勿使用——這會完全架空 SPF。
~allSoftfail — 接受未授權郵件但會標記。測試時使用。
-allHard fail — 拒絕未授權郵件。正式環境使用。
?allNeutral — 未宣告策略。很少有用。

常見 SPF Include 指令

若你使用第三方郵件服務,需透過 include: 指令新增其授權發送網域。以下是最常用的:

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

SPF 查詢限制及如何控制在限額內

SPF 在評估期間有 10 次 DNS 查詢的硬性上限。每個 include:、a 與 mx 機制都計為一次查詢。許多第三方 SPF 記錄本身還會觸發額外內部查詢。若總查詢超過 10 次,SPF 評估會回傳 PermError,並被當作失敗處理。要控制在限額內,盡量使用直接 IP 位址,並避免巢狀 include 鏈。

SPF 與 DKIM、DMARC 搭配效果最佳

僅靠 SPF 只能保護 envelope sender(Return-Path),不能保護可見的 From 位址。要完整防仿冒,還需要 DKIM 為郵件簽名,以及 DMARC 將認證結果與 From 標頭對齊。這三項標準共同構成 Gmail、Outlook 與 Yahoo Mail 所期望的郵件認證基線。

設定好 SPF 後,也要確保名單乾淨。 信箱驗證 會在發送前移除無效與高風險位址,保持退信率低,並保護你透過正確認證建立的寄件人聲譽。你也可以透過 批次信箱驗證 批次驗證位址,或透過 信箱驗證 API直接整合到技術堆疊中。

常見問題

1. SPF 是什麼意思,為什麼重要?

SPF 代表 Sender Policy Framework(寄件人策略框架)。它是一種基於 DNS 的郵件認證方法,讓網域擁有者指定哪些郵件伺服器可代表其發送郵件。沒有 SPF,任何伺服器都可以聲稱從你的網域寄信,釣魚會變得極其容易。ISP 與垃圾郵件過濾器將 SPF 結果作為決定是否投遞郵件的主要信任訊號。

2. 如何發佈 SPF 記錄?

用本工具產生 SPF 記錄,然後登入 DNS 服務商,在網域根(通常表示為 @ 或裸網域)新增一條 TXT 記錄,值為產生的內容。變更通常在 30 分鐘內傳播,全球範圍可能需要最多 48 小時。

3. ~all 與 -all 有什麼區別?

~all(softfail)告訴接收伺服器:未列出 IP 寄來的郵件可疑,但仍應接受。-all(hardfail)指示伺服器拒絕或重罰未列出的寄件人。首次設定 SPF 時使用 ~all,確認所有發送服務都已列出後再切換到 -all。

4. 一個網域可以有多條 SPF 記錄嗎?

不可以。一個網域必須恰好有一條 SPF 記錄。若同一網域上存在兩條以 v=spf1 開頭的 TXT 記錄,SPF 評估會回傳永久錯誤,導致所有郵件 SPF 檢查失敗。請將所有機制合併到單條記錄中。

5. 一條 SPF 記錄允許多少次 DNS 查詢?

SPF 將每次評估中觸發 DNS 查詢的機制(include、a、mx、ptr、exists)總數限制為 10。超過此限制會導致 permerror。請仔細統計 include——許多服務商會鏈式巢狀多個 include,每個都會計入上限。

6. 僅靠 SPF 能防止郵件仿冒嗎?

SPF 只認證 envelope-from(MAIL FROM)位址,而不是收件人看到的 From 標頭。即使 SPF 通過,攻擊者仍可能偽造 From 標頭。要全面防止收件匣中可見的網域仿冒,需要與 SPF 和 DKIM 對齊的 DMARC 策略。

下一步

驗證並清洗你的信箱名單

完善的認證記錄保護你的網域。BillionVerify 以 99.9% 準確率驗證信箱,保持名單健康。

每日 100 次免費驗證 · 99.9% SMTP 準確率 · 即時 API 存取 · 無需信用卡

99.9%
準確率
Real-time
API 速度
$0.00014
每封郵件
100/day
永久免費