电子邮件 / DNS
SPF记录生成器
勾选发送域名邮件的服务(例如Google Workspace、Microsoft 365或Mailchimp),为你的域名生成SPF记录,并根据10次DNS查询限制统计查询次数。
SPF记录生成器: SPF按照RFC 7208的定义,列出获准代表某个域名发送邮件的服务器。接收方检查记录时,每个include、a和mx机制都会产生一次DNS查询;服务商自己的记录中包含的include也会产生查询。超过10次查询后,检查将失败。生成器会统计查询次数,所依据的是截至2 October 2026对各服务商记录的测量结果,并将超过255个字符的记录拆分为TXT记录所需的多个字符串。 完全在浏览器中本地运行,文件不会上传到服务器。
- 类别
- 网络工具
- 使用次数
- 在浏览器中
- 费用
- 免费·无需注册
- 可用性
- 可直接使用
完全在浏览器中运行
@类型: TXTv=spf1 include:_spf.google.com ~all
DNS查询:10次中的1次
每个域名只能发布一条SPF记录,作为该域名本身的TXT记录;两条SPF记录会导致两条记录均无效。每个服务提供商的include内部查询次数测于2 October 2026,之后可能发生变化;请查看服务提供商当前的说明。
SPF、DKIM和DMARC
SPF检查发送邮件的服务器;DKIM检查发件人添加的签名;DMARC将两者与From行中的地址关联起来,并在验证失败时告知接收方应采取的措施。要可靠地投递到Gmail、Outlook和Yahoo,三者缺一不可。
接下来,使用DMARC记录生成器发布策略,并通过DNS查询检查记录是否已生效。
安全地更改记录
在更改前一天降低TXT记录的TTL,编辑现有的SPF记录而不是添加第二条记录,并向能够显示身份验证结果的地址发送测试邮件,例如Gmail帐户中的“显示原始邮件”视图。
使用方法
- 勾选每个使用你的域名发送邮件的服务,并添加自有服务器的地址。
- 选择其他来源的邮件应如何处理:软失败或失败。
- 将该记录复制到域名的TXT记录中,并替换已有的SPF记录。
隐私与限制
记录会在你的浏览器中生成;不会发出DNS查询。
相关工具
常见问题
应该使用~all还是-all?
~all(软失败)会要求接收方接受未通过的邮件,但将其标记出来,适合作为安全的起点;-all(失败)会要求接收方拒收这些邮件。配置DMARC后,许多域名会使用~all,并由DMARC决定如何处理。
可以有两条SPF记录吗?
不可以:一个域名只能发布一条SPF记录;两条记录会导致SPF检查失败。请将它们合并为一条包含所有include的记录。
如果查询次数超过10次怎么办?
移除不再使用的服务;如果服务商公布了IP地址范围,则用这些范围替换include;或者让部分邮件通过带有独立记录的子域名发送。
免费工具·使用在浏览器中次·无需账户