電子郵件 / DNS
SPF記錄產生器
勾選寄送您電子郵件的服務,例如Google Workspace、Microsoft 365或Mailchimp,為您的網域建立SPF記錄,並計算DNS查詢次數是否超過10次上限。
SPF記錄產生器: SPF會列出獲准代表某個網域寄送電子郵件的伺服器,定義依據為RFC 7208。接收方檢查記錄時,每個include、a和mx機制都會耗用一次DNS查詢;服務供應商自己的記錄中所包含的include也會耗用查詢次數。超過10次查詢就會導致檢查失敗。本產生器會計算查詢次數,使用各服務供應商截至2026年10月2日測得的記錄,並將超過255個字元的記錄分割成TXT記錄所需的個別字串。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。
- 分類
- 網路工具
- 使用次數
- 在瀏覽器中
- 費用
- 免費・免註冊
- 可用狀態
- 可立即使用
全程在瀏覽器中執行
@類型: TXTv=spf1 include:_spf.google.com ~all
DNS查詢:1/10
每個網域只能發布一筆SPF記錄,並以TXT記錄放在該網域本身;兩筆SPF記錄會使兩者都失效。各服務供應商include內的查詢次數測量於2 October 2026,之後可能變更;請查看服務供應商目前的說明。
SPF、DKIM 和 DMARC
SPF 會檢查傳送郵件的伺服器;DKIM 會檢查寄件者加入的簽章;DMARC 會將兩者與 From 列中的地址連結,並在驗證失敗時告知接收者應採取的措施。若要可靠地寄達 Gmail、Outlook 和 Yahoo,三者都不可或缺。
接著,請使用DMARC 紀錄產生器發布政策,並使用DNS 查詢確認紀錄已在線上生效。
安全地變更紀錄
請在變更前一天降低 TXT 紀錄的 TTL,編輯現有的 SPF 紀錄而不是新增第二筆,並將測試郵件寄到能顯示驗證結果的地址,例如 Gmail 帳戶中的「顯示原始郵件」檢視畫面。
使用方式
- 勾選每個以您的網域寄送電子郵件的服務,並新增您自有伺服器的位址。
- 選擇其他來源寄出的郵件要如何處理:軟失敗或失敗。
- 將記錄複製到您網域的TXT記錄中,取代其中已有的SPF記錄。
隱私與限制
記錄會在您的瀏覽器中建立;不會進行DNS查詢。
相關工具
常見問題
我應該使用~all還是-all?
~all(軟失敗)會要求接收方接受失敗的郵件,但加以標記,是適合安全起步的選擇;-all(失敗)則會要求接收方拒絕郵件。設定DMARC後,許多網域會使用~all,並讓DMARC決定如何處理。
我可以設定兩筆SPF記錄嗎?
不可以:一個網域只能發布一筆SPF記錄;兩筆記錄會導致SPF失敗。請將所有include合併到同一筆記錄中。
如果查詢次數超過10次,該怎麼辦?
移除不再使用的服務;如果服務供應商有發布IP範圍,請用這些IP範圍取代include;或者讓部分郵件從具有自己記錄的子網域寄出。
免費工具・使用在瀏覽器中次・免註冊