SPF 记录生成器

SPF 记录生成器

组合邮件服务、服务器 IP 与 DNS 机制,生成唯一一条 SPF TXT 记录。

常用发信服务
其他授权机制
默认策略

TXT 主机名

@

TXT 记录值

v=spf1 ~all

直接 DNS 机制

0 / 10

记录长度

11 chars

  • 请输入有效域名。

发信授权生成器

什么是 SPF 记录?

SPF 是发布在域名根节点的 TXT 策略,用于列出获准代表该域名发信的服务器。收件方根据发件 IP 与策略判断 SPF 是否通过。

生成器把常见服务、自定义 include、IP 地址及 A/MX 机制合并为一条 v=spf1 记录,并显示可见的 DNS 查询机制预算。

可组合的发信来源

SaaS

常用邮件服务

快速选择 Google、Microsoft、Zoho、Mailchimp、SendGrid 与 Amazon SES。

IP

服务器地址

添加 IPv4、IPv6 网段以及可选 A 或 MX 授权机制。

DNS

查询预算提示

统计直接 include、a、mx 机制,并提醒递归查询仍需实际检测。

为什么要生成单条 SPF?

同一域名发布多条 v=spf1 会产生 PermError;include 过多又可能超过 10 次 DNS 查询限制,导致所有授权失效。

合并发信来源

把多个邮件平台与自建服务器放入同一条可维护策略。

控制查询机制

在发布前查看直接查询数量和潜在递归风险。

选择明确结尾

根据部署阶段使用 -all、~all 或 ?all,避免遗漏 all。

如何部署生成的 SPF?

先查找域名现有 SPF;如果已经存在,必须合并内容,而不是新增第二条记录。

  1. 01

    列出全部发信源

    包含企业邮箱、营销平台、工单系统和自建服务器。

  2. 02

    选择服务并添加 IP

    只授权仍在使用的来源,删除历史平台。

  3. 03

    检查预算与长度

    直接机制不代表完整递归次数,发布后应再次实测。

  4. 04

    合并并发布一条

    在根域 TXT 中保持唯一 v=spf1,再用检测工具验证。

SPF 记录生成常见问题

为什么一个域名只能有一条 SPF?

SPF 规范要求接收方只得到一个策略。多条 v=spf1 记录无法可靠合并,会产生 PermError。

10 次 DNS 查询限制包括什么?

include、a、mx、exists、redirect 和已废弃的 ptr 等会触发查询,include 内部还可能继续递归。本工具显示直接预算,发布后仍应进行真实递归检测。

-all 和 ~all 有什么区别?

-all 表示未授权来源应失败,适合发信源已确认的环境;~all 是软失败,常用于迁移或观察阶段。

SPF 能阻止所有域名伪造吗?

不能。SPF 只验证信封发件域与来源 IP,还需要 DKIM 和 DMARC 对齐来保护用户看到的 From 域名。

生成器会读取现有 SPF 吗?

不会。生成器只在浏览器本地组合输入。发布前应使用邮件 DNS 检测查看现有记录并手动合并。