邮件安全评分卡

输入你的邮件域名,30 秒内拿到 SPF / DKIM / DMARC / MTA-STS / TLS-RPT / BIMI / MX / PTR 与黑名单的 0–100 综合评分,以及逐项可执行的整改建议。所有检测在你的浏览器内直连公共 DNS 完成,不经过服务器、不留存记录。

为什么需要邮件安全评分卡

伪造发件人( spoofing )、商业邮件诈骗(BEC)与进垃圾箱,绝大多数根源是域名级邮件安全协议缺位或配置不当。SPF、DKIM、DMARC 三件套本应成为每家企业邮件域名的「基础设施」,但现实中大量域名仍停留在 p=none+all 的「形同虚设」状态。本评分卡把分散的协议状态收敛成一个分数,让你一眼看清风险敞口,并知道先改哪一项。

评分卡与本站 邮件 RFC 标准库 打通:每一项检测都链接到对应的 RFC 中文解读(SPF→RFC 7208、DKIM→RFC 6376、DMARC→RFC 7489、MTA-STS→RFC 8461、TLS-RPT→RFC 8460),既能量化现状,也能溯源标准。

正在通过公共 DNS 实时检测,请稍候…
0/ 100

等待检测

数据由浏览器直连公共 DNS-over-HTTPS(Google / Cloudflare)实时查询,不经过本服务器,不留存任何记录。本工具为免费自检参考,不构成专业邮件安全审计。需要邮件系统建设或信创替换,请咨询 昆仑邮件 ztpop.net。完整版检测工具见 邮件域名健康分

评分模型与权重

综合分由八大维度加权得出,满分 100。权重向「防伪核心」倾斜:DMARC 占 25 分、SPF 与 DKIM 各 20 分,因为它们直接决定一封邮件能否被验证为真实发件人。

邮件安全评分卡维度与权重
检测维度权重考察要点对应标准
DMARC25防伪策略是否启用、是否达到 quarantine / rejectRFC 7489
SPF20是否发布、是否使用 -all 硬失败RFC 7208
DKIM20是否存在已发布的签名选择器RFC 6376
MX10邮件路由记录是否完整RFC 5321
PTR / FCrDNS10邮件服务器 IP 反向解析是否闭环
MTA-STS5是否部署传输层 TLS 强制策略RFC 8461
BIMI5是否展示品牌标识(非必需)
黑名单 RBL5抽查主流黑名单是否命中

常见问题

评分卡检测哪些项目?

检测八大维度:SPF 发件人策略框架、DKIM 签名、DMARC 防伪策略、MTA-STS 传输层加密策略、TLS-RPT 报告、BIMI 品牌标识、MX 邮件路由与 PTR/FCrDNS 反向解析,并抽查主流 DNS 黑名单(RBL)。

数据会被上传或留存吗?

不会。检测由你的浏览器直连公共 DNS-over-HTTPS(Google / Cloudflare)实时查询,不经过 ztpop 服务器,也不留存任何记录。这是一个纯前端的免费自检工具。

80 分以下代表什么风险?

90 分以上为优秀;75–89 良好;55–74 中等(存在明显短板,建议尽快修复);35–54 偏弱(多项关键防护缺失,易被仿冒或进垃圾箱);35 分以下危险(几乎无邮件安全配置)。建议优先修复 DMARC 与 SPF 的硬失败策略。

DKIM 显示未找到就一定没配置吗?

不一定。评分卡会探测几十个常见 DKIM 选择器(selector1/selector2/google/default 等),但无法穷举企业自定义选择器。若你的邮件系统使用非常规选择器,请在对应服务后台确认 DKIM 记录已正确发布。

相关主题与工具