常用邮件服务
快速选择 Google、Microsoft、Zoho、Mailchimp、SendGrid 与 Amazon SES。
组合邮件服务、服务器 IP 与 DNS 机制,生成唯一一条 SPF TXT 记录。
TXT 主机名
@TXT 记录值
v=spf1 ~all直接 DNS 机制
0 / 10
记录长度
11 chars
发信授权生成器
SPF 是发布在域名根节点的 TXT 策略,用于列出获准代表该域名发信的服务器。收件方根据发件 IP 与策略判断 SPF 是否通过。
生成器把常见服务、自定义 include、IP 地址及 A/MX 机制合并为一条 v=spf1 记录,并显示可见的 DNS 查询机制预算。
快速选择 Google、Microsoft、Zoho、Mailchimp、SendGrid 与 Amazon SES。
添加 IPv4、IPv6 网段以及可选 A 或 MX 授权机制。
统计直接 include、a、mx 机制,并提醒递归查询仍需实际检测。
同一域名发布多条 v=spf1 会产生 PermError;include 过多又可能超过 10 次 DNS 查询限制,导致所有授权失效。
把多个邮件平台与自建服务器放入同一条可维护策略。
在发布前查看直接查询数量和潜在递归风险。
根据部署阶段使用 -all、~all 或 ?all,避免遗漏 all。
先查找域名现有 SPF;如果已经存在,必须合并内容,而不是新增第二条记录。
包含企业邮箱、营销平台、工单系统和自建服务器。
只授权仍在使用的来源,删除历史平台。
直接机制不代表完整递归次数,发布后应再次实测。
在根域 TXT 中保持唯一 v=spf1,再用检测工具验证。
SPF 规范要求接收方只得到一个策略。多条 v=spf1 记录无法可靠合并,会产生 PermError。
include、a、mx、exists、redirect 和已废弃的 ptr 等会触发查询,include 内部还可能继续递归。本工具显示直接预算,发布后仍应进行真实递归检测。
-all 表示未授权来源应失败,适合发信源已确认的环境;~all 是软失败,常用于迁移或观察阶段。
不能。SPF 只验证信封发件域与来源 IP,还需要 DKIM 和 DMARC 对齐来保护用户看到的 From 域名。
不会。生成器只在浏览器本地组合输入。发布前应使用邮件 DNS 检测查看现有记录并手动合并。
生成后检查 SPF 递归查询、DKIM 与 DMARC 的完整认证链。