邮件技术在线工具箱

面向邮件系统管理员与运维工程师的免费在线工具集。所有工具均在浏览器端运行,不采集、不存储任何查询数据。技术依据全部追溯 IETF RFC 标准(RFC 7208 / 6376 / 7489 / 8461 / 8460 / 9608 等)。

如需引用本工具集(适用于文档、论文、教程),请引用 工具集合说明页:单一 URL 集中描述全部工具、使用场景与 RFC 依据。

🌐 English version (Email Tools Collection)

English generators: SPF · DKIM · DMARC · MTA-STS · TLS-RPT
English checkers: SPF · DKIM · DMARC · MTA-STS · TLS-RPT

🔍 DNS 记录检查器 NEW

邮件 DNS 一键诊断

输入域名,一次性检测 SPF、DKIM、DMARC、MX、PTR、BIMI、MTA-STS、TLS-RPT、DNSSEC、DANE 十项邮件相关 DNS 记录,逐项给出通过/警告/失败状态与 RFC 依据。

DoH 实时查询10 项检测
进入工具 →

邮件头解析器

粘贴邮件原始头(RFC 5322),解析 Authentication-Results、Received、DKIM-Signature 等字段,辅助排查退信、垃圾邮件误判与伪造邮件。

RFC 532210 合 1 工具箱
进入工具 →

SPF 记录检查器

输入域名即时查询并解析 SPF TXT 记录,逐机制拆解(ip4/ip6/include/mx/all),校验 10 次 DNS 查询上限(RFC 7208 §4.6.4)。

NEWRFC 7208
进入工具 →

SPF 深度诊断工具

输入域名或粘贴 SPF 记录,逐机制解析(ip4/ip6/include/mx/a/ptr/exists/redirect/all),DNS 查询次数精确统计(RFC 7208 §4.6.4)、void lookup 检测、ptr 误用识别、宏展开与修复建议。

NEWRFC 7208
进入工具 →

邮箱地址语法验证器

基于 RFC 5321/5322/6531 逐字符校验邮箱地址语法,支持 SMTPUTF8 国际化邮箱、引号局部、IP 字面量域名,定位违规位置并给出修复建议。

NEWRFC 5321/6531
进入工具 →

一次性邮箱检测器

内置开源社区维护的 1600+ 一次性邮箱域名黑名单,输入地址即时本地比对,识别临时邮箱/throwaway 邮箱,辅助注册风控。

NEW黑名单比对
进入工具 →

DMARC XML 报告解析器

上传或粘贴 DMARC 聚合报告(RUA)XML,浏览器端 DOMParser 解析为人类可读摘要:报告元数据、SPF/DKIM/DMARC 结果分布、源 IP 聚合与失败样本。

NEWRFC 7489
进入工具 →

邮件伪造风险评估器 NEW

输入域名,基于 Spoofy 判定矩阵评估该域名能否被伪造(SPF+DMARC 组合),风险等级与加固建议一目了然。RFC 7208/7489。

DKIM 记录检查器

按选择器查询 DKIM 公钥记录(<selector>._domainkey.<域名>),解析 v/k/p/s/t 标签,评估密钥强度(RFC 6376 / 8301)。

NEWRFC 6376
进入工具 →

域名健康评分 NEW

8 项检查(SPF/DKIM/DMARC/MTA-STS/TLS-RPT/BIMI/MX/黑名单)聚合评分,百分制健康分与 A-F 等级,逐项解读与修复建议。RFC 7208/6376/7489/8461/8460/1035。

DMARC 记录检查器

查询 _dmarc 记录,解析 v/p/pct/rua/ruf/sp/fo/adkim/aspf 全部标签,评估 p=none/quarantine/reject 策略强度(RFC 7489)。

NEWRFC 7489
进入工具 →

MTA-STS 记录检查器

查询 _mta-sts 发现记录并抓取策略文件,双重验证 MTA-STS 配置完整性,识别 testing/enforce 模式(RFC 8461)。

NEWRFC 8461
进入工具 →

TLS-RPT 记录检查器

查询 _smtp._tls 记录,解析 v=TLSRPTv1 与 rua= 报告地址,确认 TLS 传输失败报告接收配置(RFC 8460)。

NEWRFC 8460
进入工具 →

🛠️ DNS 记录生成器 NEW

SPF 记录生成器

可视化选择 IP 段、域名、include 机制,自动生成符合 RFC 7208 的 SPF TXT 记录,并校验 10 次 DNS 查询上限与 all 修饰符。

NEWRFC 7208
进入工具 →

DMARC 记录生成器

选择策略(none/quarantine/reject)、对齐模式、报告地址,生成符合 RFC 7489 的 DMARC TXT 记录,附带策略升级建议。

NEWRFC 7489
进入工具 →

DKIM 记录生成器

生成 RSA 2048 密钥对与对应的 DKIM TXT 记录(RFC 6376 格式),同时输出 BIND 与云 DNS 两种发布格式,附私钥保管安全提示。

NEWRFC 6376
进入工具 →

MTA-STS 记录生成器

生成 _mta-sts TXT 记录(RFC 8461)与 https://mta-sts.example.com/.well-known/mta-sts.txt 策略文件内容,支持 enforce/testing 策略。

NEWRFC 8461
进入工具 →

TLS-RPT 记录生成器

生成 _smtp._tls TXT 报告记录(RFC 8460),配置 TLS 报告接收地址,用于监控 MTA-STS 与 STARTTLS 降级攻击。

NEWRFC 8460
进入工具 →

📖 工具背后的技术标准

邮件投递安全依赖一整套公开标准:SPF(RFC 7208)验证发件 IP 授权;DKIM(RFC 6376)提供域名级数字签名;DMARC(RFC 7489)在 SPF/DKIM 之上定义策略与报告机制;MTA-STS(RFC 8461)与 TLS-RPT(RFC 8460)保障传输层加密不被降级;BIMI(RFC 9608)在收件箱展示品牌标识。这些标准共同构成了现代邮件反伪造与反钓鱼的基础设施。更深入的技术解读请访问 ztpop.net 知识库