SPF 记录检测
验证 SPF 记录,防止邮件伪造
SPF(发件人策略框架)记录通过指定哪些邮件服务器有权代表您的域名发送邮件,帮助防止邮件伪造。
SPF 记录验证
输入域名,检查并验证其 SPF 记录配置
什么是 SPF(发件人策略框架)?
SPF(发件人策略框架)是一种邮件认证方式,允许域名所有者指定哪些邮件服务器有权代表其域名发送邮件,从而帮助防止邮件伪造。
SPF 的工作原理:
- 您在域名的 DNS 中发布一条 TXT 形式的 SPF 记录
- 当有人收到声称来自您域名的邮件时,其邮件服务器会检查您的 SPF 记录
- 收件服务器将发件服务器的 IP 与您的授权列表进行比对
- 根据比对结果,邮件被接受、拒绝或标记为可疑
SPF 记录组成:
- 版本:始终以 v=spf1 开头
- 机制:定义哪些来源被授权(ip4、ip6、include、a、mx 等)
- 限定符:指定采取的动作(+通过、-失败、~软失败、?中立)
- all 机制:定义未列出来源的默认策略
SPF 的好处:
- 减少邮件伪造与钓鱼攻击
- 提升邮件投递率与发件人信誉
- 防止您的域名被用于垃圾邮件活动
- 实施 DMARC 的必要前提
最佳实践:
- 通过合并 include 保持 SPF 记录在 10 次查询限制以内。
- 以 -all 结尾实施严格策略(或先用 ~all 过渡)。
- 更换邮件服务商时及时检查并更新 SPF 记录。
