电子邮件 / DNS

SPF记录生成器

勾选发送域名邮件的服务(例如Google Workspace、Microsoft 365或Mailchimp),为你的域名生成SPF记录,并根据10次DNS查询限制统计查询次数。

SPF记录生成器: SPF按照RFC 7208的定义,列出获准代表某个域名发送邮件的服务器。接收方检查记录时,每个include、a和mx机制都会产生一次DNS查询;服务商自己的记录中包含的include也会产生查询。超过10次查询后,检查将失败。生成器会统计查询次数,所依据的是截至2 October 2026对各服务商记录的测量结果,并将超过255个字符的记录拆分为TXT记录所需的多个字符串。 完全在浏览器中本地运行,文件不会上传到服务器。

使用次数
在浏览器中
费用
免费·无需注册
可用性
可直接使用
SPF记录生成器本地处理

完全在浏览器中运行

代表你的域名发送邮件的服务
SPF主机 / 名称: @类型: TXT
v=spf1 include:_spf.google.com ~all

DNS查询:10次中的1次

每个域名只能发布一条SPF记录,作为该域名本身的TXT记录;两条SPF记录会导致两条记录均无效。每个服务提供商的include内部查询次数测于2 October 2026,之后可能发生变化;请查看服务提供商当前的说明。

SPF、DKIM和DMARC

SPF检查发送邮件的服务器;DKIM检查发件人添加的签名;DMARC将两者与From行中的地址关联起来,并在验证失败时告知接收方应采取的措施。要可靠地投递到Gmail、Outlook和Yahoo,三者缺一不可。

接下来,使用DMARC记录生成器发布策略,并通过DNS查询检查记录是否已生效。

安全地更改记录

在更改前一天降低TXT记录的TTL,编辑现有的SPF记录而不是添加第二条记录,并向能够显示身份验证结果的地址发送测试邮件,例如Gmail帐户中的“显示原始邮件”视图。

使用方法

  1. 勾选每个使用你的域名发送邮件的服务,并添加自有服务器的地址。
  2. 选择其他来源的邮件应如何处理:软失败或失败。
  3. 将该记录复制到域名的TXT记录中,并替换已有的SPF记录。

隐私与限制

记录会在你的浏览器中生成;不会发出DNS查询。

相关工具

常见问题

应该使用~all还是-all?

~all(软失败)会要求接收方接受未通过的邮件,但将其标记出来,适合作为安全的起点;-all(失败)会要求接收方拒收这些邮件。配置DMARC后,许多域名会使用~all,并由DMARC决定如何处理。

可以有两条SPF记录吗?

不可以:一个域名只能发布一条SPF记录;两条记录会导致SPF检查失败。请将它们合并为一条包含所有include的记录。

如果查询次数超过10次怎么办?

移除不再使用的服务;如果服务商公布了IP地址范围,则用这些范围替换include;或者让部分邮件通过带有独立记录的子域名发送。

免费工具·使用在浏览器中次·无需账户