SPF 記錄產生器

SPF 記錄產生器

組合郵件服務、伺服器 IP 與 DNS 機制,產生唯一一條 SPF TXT 記錄。

常用發信服務
其他授權機制
預設政策

TXT 主機名

@

TXT 記錄值

v=spf1 ~all

直接 DNS 機制

0 / 10

記錄長度

11 chars

  • 請輸入有效網域。

發信授權產生器

什麼是 SPF 記錄?

SPF 是發布在網域根節點的 TXT 政策,用於列出獲准代表該網域發信的伺服器。收件方依寄件 IP 與政策判斷 SPF 是否通過。

產生器把常見服務、自訂 include、IP 位址及 A/MX 機制合併為一條 v=spf1 記錄,並顯示可見的 DNS 查詢機制預算。

可組合的發信來源

SaaS

常用郵件服務

快速選擇 Google、Microsoft、Zoho、Mailchimp、SendGrid 與 Amazon SES。

IP

伺服器位址

加入 IPv4、IPv6 網段以及可選 A 或 MX 授權機制。

DNS

查詢預算提示

統計直接 include、a、mx 機制,並提醒遞迴查詢仍需實際檢測。

為什麼要產生單一 SPF?

同一網域發布多條 v=spf1 會產生 PermError;include 過多也可能超過 10 次 DNS 查詢限制。

合併發信來源

把多個郵件平台與自建伺服器放入同一條可維護政策。

控制查詢機制

在發布前查看直接查詢數量和潛在遞迴風險。

選擇明確結尾

依部署階段使用 -all、~all 或 ?all,避免遺漏 all。

如何部署產生的 SPF?

先尋找網域現有 SPF;如果已存在,必須合併內容,而不是新增第二條記錄。

  1. 01

    列出全部發信源

    包含企業信箱、行銷平台、工單系統和自建伺服器。

  2. 02

    選擇服務並加入 IP

    只授權仍在使用的來源,刪除歷史平台。

  3. 03

    檢查預算與長度

    直接機制不代表完整遞迴次數,發布後應再次實測。

  4. 04

    合併並發布一條

    在根網域 TXT 中維持唯一 v=spf1,再用檢測工具驗證。

SPF 記錄產生常見問題

為什麼一個網域只能有一條 SPF?

SPF 規範要求收件方只得到一個政策。多條 v=spf1 記錄會產生 PermError。

10 次 DNS 查詢限制包括什麼?

include、a、mx、exists、redirect 等會觸發查詢,include 內部還可能遞迴。本工具顯示直接預算,發布後仍應實測。

-all 和 ~all 有什麼差別?

-all 表示未授權來源應失敗;~all 是軟失敗,常用於遷移或觀察階段。

SPF 能阻止所有網域偽造嗎?

不能。SPF 只驗證信封寄件網域與來源 IP,還需要 DKIM 和 DMARC 對齊保護可見 From 網域。

產生器會讀取現有 SPF 嗎?

不會。產生器只在瀏覽器本機組合輸入。發布前應檢查現有記錄並手動合併。