SPF, DKIM &
DMARC 检查器
决定你的邮件是进收件箱还是垃圾箱的三条 DNS 记录;粘进来、拆开、用大白话逐行讲清。无需注册,你粘贴的一切都不离开你的浏览器。
每个框都是可选的。
找到哪个就粘哪个。
谁被允许以你的域名发送邮件。
接收方用来验证你签名的公钥。
当一封邮件未通过检查时,接收方应当怎么做。
想要实时记录?那需要一个终端
一个诚实的说明:浏览器页面无法直接查询 DNS,所以这个工具读取的是你粘贴的内容。要获取真实记录,请打开终端运行这些命令,然后把结果粘到上方。
把域名连到 Yetty,网站的 DNS 这一面就会逐条记录被引导;替你验证、SSL 自动、健康状况有监控。
三条记录决定
你的邮件是否被采信
SPF,宾客名单
一份公开的、被允许以你域名发信的服务器名单。不在名单上的,看起来就可疑。
DKIM,火漆封印
每封邮件都经过加密签名;DNS 里的公钥让接收方核对封印是否完好无损。
DMARC,家规
你为失败邮件公布的指令:放行、隔离,还是拒收,外加报告回传给你。
10 次查询规则
接收方在 10 次 DNS 查询后就停止评估 SPF。每个 include、a、mx 和 redirect 都要花一次;一旦超出,SPF 会悄无声息地失效。
~all 与 -all
对未列入者的裁决:~all 说"存疑",-all 说"拒收"。+all 说"任何人都可以冒充我";永远不要用它。
报告(rua)
DMARC 里的 rua= 地址会每天收到谁在以你域名发信的汇总;这是你对伪造行为唯一的可见度。
大家都在问的邮件 DNS 问题
为什么我的邮件进了垃圾箱?
通常是因为接收服务器无法核实是谁发的。三条 DNS 记录能解决:SPF 列出被允许以你域名发信的服务器,DKIM 加上一个加密签名,DMARC 告诉接收方当一封邮件两者都未通过时该怎么办。Gmail 和 Yahoo 如今要求批量发信者三者齐备;缺失或损坏的记录,是合法邮件落入垃圾箱最常见的原因。
SPF 里的 ~all 和 -all 有什么区别?
它是针对来自不在你名单上的服务器的邮件的指令。~all(softfail)意为"存疑对待",接收方通常放行但降低评分。-all(hardfail)意为"直接拒收"。先用 ~all,同时确认每个合法发件方都已列入,然后再收紧到 -all。+all 意为"任何人都可以冒我发信",实际上等于毫无防护。
如果我已经有 SPF 和 DKIM,还需要 DMARC 吗?
需要。SPF 和 DKIM 只是公布证据;DMARC 才是那条告诉接收方如何处理失败邮件的策略,也是三者中唯一能阻止陌生人伪造你确切 from 地址的。哪怕是宽松的 p=none 记录也值得拥有:它开启聚合报告,让你在收紧策略之前,先看清谁在以你的域名发信。