MX 收件路由
指定接收邮件的服务器及优先级。没有 MX 时,域名通常无法稳定接收邮件。
Email DNS
邮件 DNS 检测用于核对一个域名公开发布的收信与身份认证记录。它不会发送测试邮件,也不会修改 DNS,只读取 MX 与 TXT 记录并分析其配置是否完整。
MX 负责收件路由,SPF 声明合法发信来源,DKIM 用公钥验证邮件签名,DMARC 则根据 SPF、DKIM 的对齐结果决定监控、隔离或拒收。
指定接收邮件的服务器及优先级。没有 MX 时,域名通常无法稳定接收邮件。
列出允许代表该域名发信的服务器,减少地址伪造与投递失败。
发布用于验证签名的公钥。检测时需要邮件服务商提供的 selector。
要求 SPF 或 DKIM 与发件域对齐,并定义失败邮件的处理和报告方式。
网页可以正常访问,不代表邮件系统配置正确。邮件 DNS 的错误通常在迁移服务、修改 DNS 或出现退信后才被发现。
提前发现缺失、重复或格式错误的认证记录,减少邮件进入垃圾箱或被拒收。
确认 SPF、DKIM 与 DMARC 形成完整认证链,限制攻击者伪造域名发信。
更换企业邮箱、群发平台或 DNS 服务后,快速核对公开记录是否已正确生效。
检测过程只读取公开 DNS 数据,通常在数秒内完成。
提取有效域名,并对 DKIM selector 做格式校验。
同时查询 MX、根域 TXT、selector._domainkey 与 _dmarc 记录。
识别 SPF 机制、DKIM 标记、DMARC 策略,并区分缺失与查询失败。
在当前页面展示检测明细与修改建议;结果不写入数据库,也不生成历史快照。
记录缺失与 DNS 查询失败是两种不同情况,工具不会把网络错误误判为配置缺失。
找到记录,且已识别到当前检测项需要的核心字段。
记录存在但配置较弱、重复,或策略仍处于仅监控状态。
权威 DNS 正常响应,但没有返回所需记录。
DNS 超时或服务暂时不可用,应稍后重试,不能据此判断记录不存在。
Selector 是 DKIM 公钥记录名称的一部分,例如 default._domainkey.example.com 中的 default。它由企业邮箱或邮件发送服务商提供,常见值包括 default、google、selector1、selector2、k1 等。
DKIM selector 没有统一的公开目录,理论取值也没有固定范围。盲目枚举既不完整也会产生大量无效查询,因此应填写邮件服务商实际配置的 selector。
不建议。用于同一域名的 SPF 策略应合并为一条 v=spf1 记录;多条 SPF 记录可能触发 PermError,导致收件服务器无法正确判断发信来源。
p=none 是合法的监控策略,不会隔离或拒收认证失败的邮件。新部署时可以先收集 rua 报告,确认合法邮件来源后再逐步提升到 quarantine 或 reject。
网站访问使用 A、AAAA 或 CNAME 记录,邮件收取主要依赖 MX 记录,两套配置彼此独立。网站正常并不能证明域名已经配置邮件服务。
不会。工具只查询互联网公开可见的 DNS 记录,不会发送邮件、登录邮箱、修改解析,也不需要域名所有权验证。
每次点击重新检测都会执行新的 DNS 查询,结果仅保留在当前页面会话中,不保存数据库快照。DNS 服务商的缓存和 TTL 可能使刚修改的记录需要一段时间才会在全球生效。