Yetty公开测试版
免费工具

SPF, DKIM &
DMARC 检查器

决定你的邮件是进收件箱还是垃圾箱的三条 DNS 记录;粘进来、拆开、用大白话逐行讲清。无需注册,你粘贴的一切都不离开你的浏览器。

免费,无需注册 100% 私密,在你的浏览器里解析 每一个机制都讲清
把你手上的粘进来

每个框都是可选的。
找到哪个就粘哪个。

SPFyourdomain.com 上的 TXT

谁被允许以你的域名发送邮件。

DKIMselector._domainkey 上的 TXT

接收方用来验证你签名的公钥。

DMARC_dmarc 上的 TXT

当一封邮件未通过检查时,接收方应当怎么做。

100% 私密;你的记录永不离开你的浏览器。

想要实时记录?那需要一个终端

一个诚实的说明:浏览器页面无法直接查询 DNS,所以这个工具读取的是你粘贴的内容。要获取真实记录,请打开终端运行这些命令,然后把结果粘到上方。

在整理一整个域名?

把域名连到 Yetty,网站的 DNS 这一面就会逐条记录被引导;替你验证、SSL 自动、健康状况有监控。

送达率三件套

三条记录决定
你的邮件是否被采信

SPF,宾客名单

一份公开的、被允许以你域名发信的服务器名单。不在名单上的,看起来就可疑。

DKIM,火漆封印

每封邮件都经过加密签名;DNS 里的公钥让接收方核对封印是否完好无损。

DMARC,家规

你为失败邮件公布的指令:放行、隔离,还是拒收,外加报告回传给你。

10 次查询规则

接收方在 10 次 DNS 查询后就停止评估 SPF。每个 include、a、mx 和 redirect 都要花一次;一旦超出,SPF 会悄无声息地失效。

~all 与 -all

对未列入者的裁决:~all 说"存疑",-all 说"拒收"。+all 说"任何人都可以冒充我";永远不要用它。

报告(rua)

DMARC 里的 rua= 地址会每天收到谁在以你域名发信的汇总;这是你对伪造行为唯一的可见度。

快速解答

大家都在问的邮件 DNS 问题

为什么我的邮件进了垃圾箱?

通常是因为接收服务器无法核实是谁发的。三条 DNS 记录能解决:SPF 列出被允许以你域名发信的服务器,DKIM 加上一个加密签名,DMARC 告诉接收方当一封邮件两者都未通过时该怎么办。Gmail 和 Yahoo 如今要求批量发信者三者齐备;缺失或损坏的记录,是合法邮件落入垃圾箱最常见的原因。

SPF 里的 ~all 和 -all 有什么区别?

它是针对来自不在你名单上的服务器的邮件的指令。~all(softfail)意为"存疑对待",接收方通常放行但降低评分。-all(hardfail)意为"直接拒收"。先用 ~all,同时确认每个合法发件方都已列入,然后再收紧到 -all。+all 意为"任何人都可以冒我发信",实际上等于毫无防护。

如果我已经有 SPF 和 DKIM,还需要 DMARC 吗?

需要。SPF 和 DKIM 只是公布证据;DMARC 才是那条告诉接收方如何处理失败邮件的策略,也是三者中唯一能阻止陌生人伪造你确切 from 地址的。哪怕是宽松的 p=none 记录也值得拥有:它开启聚合报告,让你在收紧策略之前,先看清谁在以你的域名发信。

轮到你了

带上你已有的网站。

你的网站值得同样的用心。

Yetty 打理你网站的 DNS 这一面,就像电子邮件本该被打理的那样:引导式记录、自动验证、SSL 自动为你续期。