電子郵件 / DNS

SPF記錄產生器

勾選寄送您電子郵件的服務,例如Google Workspace、Microsoft 365或Mailchimp,為您的網域建立SPF記錄,並計算DNS查詢次數是否超過10次上限。

SPF記錄產生器: SPF會列出獲准代表某個網域寄送電子郵件的伺服器,定義依據為RFC 7208。接收方檢查記錄時,每個include、a和mx機制都會耗用一次DNS查詢;服務供應商自己的記錄中所包含的include也會耗用查詢次數。超過10次查詢就會導致檢查失敗。本產生器會計算查詢次數,使用各服務供應商截至2026年10月2日測得的記錄,並將超過255個字元的記錄分割成TXT記錄所需的個別字串。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。

使用次數
在瀏覽器中
費用
免費・免註冊
可用狀態
可立即使用
SPF記錄產生器本機處理

全程在瀏覽器中執行

代表您的網域寄送電子郵件的服務
SPF主機/名稱: @類型: TXT
v=spf1 include:_spf.google.com ~all

DNS查詢:1/10

每個網域只能發布一筆SPF記錄,並以TXT記錄放在該網域本身;兩筆SPF記錄會使兩者都失效。各服務供應商include內的查詢次數測量於2 October 2026,之後可能變更;請查看服務供應商目前的說明。

SPF、DKIM 和 DMARC

SPF 會檢查傳送郵件的伺服器;DKIM 會檢查寄件者加入的簽章;DMARC 會將兩者與 From 列中的地址連結,並在驗證失敗時告知接收者應採取的措施。若要可靠地寄達 Gmail、Outlook 和 Yahoo,三者都不可或缺。

接著,請使用DMARC 紀錄產生器發布政策,並使用DNS 查詢確認紀錄已在線上生效。

安全地變更紀錄

請在變更前一天降低 TXT 紀錄的 TTL,編輯現有的 SPF 紀錄而不是新增第二筆,並將測試郵件寄到能顯示驗證結果的地址,例如 Gmail 帳戶中的「顯示原始郵件」檢視畫面。

使用方式

  1. 勾選每個以您的網域寄送電子郵件的服務,並新增您自有伺服器的位址。
  2. 選擇其他來源寄出的郵件要如何處理:軟失敗或失敗。
  3. 將記錄複製到您網域的TXT記錄中,取代其中已有的SPF記錄。

隱私與限制

記錄會在您的瀏覽器中建立;不會進行DNS查詢。

相關工具

常見問題

我應該使用~all還是-all?

~all(軟失敗)會要求接收方接受失敗的郵件,但加以標記,是適合安全起步的選擇;-all(失敗)則會要求接收方拒絕郵件。設定DMARC後,許多網域會使用~all,並讓DMARC決定如何處理。

我可以設定兩筆SPF記錄嗎?

不可以:一個網域只能發布一筆SPF記錄;兩筆記錄會導致SPF失敗。請將所有include合併到同一筆記錄中。

如果查詢次數超過10次,該怎麼辦?

移除不再使用的服務;如果服務供應商有發布IP範圍,請用這些IP範圍取代include;或者讓部分郵件從具有自己記錄的子網域寄出。

免費工具・使用在瀏覽器中次・免註冊