邮件技术在线工具箱

本文是 ztpop.net 全部邮件在线工具的集中入口与说明,涵盖邮件 DNS 记录诊断、认证记录生成、邮件头解析与黑名单查询。所有工具均在浏览器端运行,不采集、不存储任何输入数据;技术依据全部追溯 IETF RFC 标准。如需引用本工具集,请引用本页 URL:https://www.ztpop.net/tools/collection.html

一、DNS 诊断类工具

1. 邮件 DNS 一键诊断(10 项检测)

输入域名,通过 Google DoH(DNS over HTTPS)实时查询邮件投递相关的全部 DNS 记录:SPF(RFC 7208)、DKIM(RFC 6376,按默认选择器 _default/_dkim 探测)、DMARC(RFC 7489)、MX(RFC 5321)、PTR(RFC 1035)、BIMI(RFC 9608)、MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC(RFC 4033)与 DANE TLSA(RFC 6698)。每项记录给出通过/警告/失败状态与对应的 RFC 依据说明,是排查「邮件进垃圾箱」「退信 554 5.7.1」「对方收不到信」等问题的第一站。

DoH 实时查询10 项检测免费
进入:邮件 DNS 一键诊断 →

2. 邮件头解析器(工具箱 10 合 1)

粘贴 RFC 5322 格式的邮件原始头,解析 Authentication-Results(spf/dkim/dmarc 认证结果)、Received 链路、DKIM-SignatureMessage-ID 等关键字段,辅助判断退信原因、垃圾邮件误判与伪造邮件。同页还集成 DNSBL 黑名单查询、SMTP 错误码速查(450/550/554 等)、Base64/ASCII 编解码、CIDR 子网计算、邮箱格式校验与 DNS 查询共 10 个子工具。

RFC 532210 合 1免费
进入:邮件头解析与工具箱 →

二、认证记录检查类工具(5 个)

背景:DNS 记录发布后需要验证是否生效、格式是否正确。以下检查器通过 DNS-over-HTTPS(DoH)向公共解析器实时查询域名记录,解析与校验全部在浏览器本地完成,不上传任何数据。与生成器配套形成「生成 → 发布 → 验证」闭环,是排查退信 554、邮件进垃圾箱等问题的第一步。

8. SPF 记录检查器(RFC 7208)

输入域名即时查询 SPF TXT 记录,逐机制拆解(ip4/ip6/include/mx/a/all 修饰符),统计 DNS 查询次数并与 RFC 7208 §4.6.4 的 10 次上限比对,自动识别记录缺失、缺少 all 终结符、查询超限等常见问题。

RFC 7208DoH 实时查询免费
进入:SPF 记录检查器 →

9. DKIM 记录检查器(RFC 6376)

输入域名与选择器,按 <selector>._domainkey.<域名> 命名规范查询公钥记录,解析 v/k/p/s/t 标签,按 RFC 8301 建议评估密钥强度(2048 位以上为强),自动识别公钥缺失、选择器拼写错误等验证失败主因。

RFC 6376密钥强度评估免费
进入:DKIM 记录检查器 →

10. DMARC 记录检查器(RFC 7489)

查询 _dmarc.<域名> 的 TXT 记录,解析 v/p/pct/rua/ruf/sp/fo/adkim/aspf 全部标签,评估 p=none / quarantine / reject 策略强度,提示 rua 报告地址缺失、策略未收紧等改进方向。

RFC 7489策略强度评级免费
进入:DMARC 记录检查器 →

11. MTA-STS 记录检查器(RFC 8461)

查询 _mta-sts.<域名> 发现记录并抓取 https://mta-sts.<域名>/.well-known/mta-sts.txt 策略文件,双重验证 MTA-STS 配置完整性(发现记录 + 策略文件缺一不可),识别 testing/enforce 模式。

RFC 8461策略文件验证免费
进入:MTA-STS 记录检查器 →

12. TLS-RPT 记录检查器(RFC 8460)

查询 _smtp._tls.<域名> 报告记录,解析 v=TLSRPTv1 版本号与 rua= 聚合报告接收地址(mailto: URI),确认 TLS 传输失败报告接收配置就绪。

RFC 8460报告地址校验免费
进入:TLS-RPT 记录检查器 →

三、认证记录生成类工具

背景:邮件反伪造体系由四条认证记录组成——SPF 声明「哪些 IP 允许代发」、DKIM 提供「域名级数字签名」、DMARC 定义「验证失败后的处理策略」、BIMI 在认证通过后展示品牌标识。以下生成器均输出可直接粘贴到 DNS 服务商控制台的 TXT 记录格式。

3. SPF 记录生成器(RFC 7208)

可视化勾选 ip4/ip6/include/mx/a 机制与 all 修饰符(-all/~all/?all),自动拼接为合规 SPF TXT 记录。内置 RFC 7208 §4.6.4 规定的 10 次 DNS 查询上限校验(包括 include/redirect 展开后的递归计数),避免生成被收件方 PerMerError 拒收的「超限 SPF」。同时输出 BIND zone 文件与云 DNS 控制台两种发布格式。

RFC 720810 次查询上限校验免费
进入:SPF 记录生成器 →

4. DKIM 记录生成器(RFC 6376)

基于浏览器 Web Crypto API 本地生成 RSA 2048 位密钥对,私钥全程不出浏览器,无任何网络传输。输出公钥格式化为 RFC 6376 规范的 DKIM TXT 记录(含 k=rsa; p=...),并提供 BIND 与云 DNS 两种发布格式与私钥保管、密钥轮转安全提示。适合自建邮件系统(Postfix/Exchange/信创邮件系统)首次启用 DKIM 签名。

RFC 6376RSA 2048私钥本地生成免费
进入:DKIM 记录生成器 →

5. DMARC 记录生成器(RFC 7489)

选择策略(p=none / p=quarantine / p=reject)与子域策略 sp=,配置 adkim/aspf 对齐模式与 rua/ruf 报告地址,生成符合 RFC 7489 的 DMARC TXT 记录。附带策略渐进升级建议(none → quarantine → reject)与常见配置错误提示,帮助从「仅监控」平滑过渡到「强制执行」。

RFC 7489策略渐进建议免费
进入:DMARC 记录生成器 →

6. MTA-STS 记录生成器(RFC 8461)

生成 _mta-sts.域名 TXT 记录(版本号 v=STSv1)与 https://mta-sts.域名/.well-known/mta-sts.txt 策略文件内容,支持 testing(仅报告不强制)与 enforce(强制 TLS)两种策略模式,并列出策略文件 HTTPS 托管要求(RFC 8461 §3.2:必须经受信任 CA 证书、有效期与 max_age 说明)。与 TLS-RPT 配合可监控 STARTTLS 降级攻击。

RFC 8461testing/enforce免费
进入:MTA-STS 记录生成器 →

7. TLS-RPT 记录生成器(RFC 8460)

生成 _smtp._tls.域名 TXT 报告记录,配置 rua=mailto: 报告接收地址。TLS-RPT 让发件方定期收到「对方是否成功建立 TLS 加密连接」的聚合报告,是 MTA-STS 生效情况的观测手段,也是发现被动攻击者降级连接的关键告警通道。

RFC 8460TLS 降级监控免费
进入:TLS-RPT 记录生成器 →

四、典型使用场景

13. SPF 深度诊断工具(RFC 7208)

输入域名或直接粘贴 SPF 记录,逐机制解析(ip4/ip6/include/mx/a/ptr/exists/redirect/all),精确统计 DNS 查询次数并与 RFC 7208 §4.6.4 的 10 次上限比对,识别 void lookup(include 指向无记录域名导致 permerror)、ptr 机制误用、ip4 段格式错误、all 终结符缺失与策略强度不足等问题,逐项给出修复建议。是 SPF 记录检查器的深度增强版。

RFC 7208逐机制解析void lookup 检测免费
进入:SPF 深度诊断工具 →

14. 邮箱地址语法验证器(RFC 5321/5322/6531)

基于 RFC 5321(SMTP)、RFC 5322(消息格式)与 RFC 6531(SMTPUTF8)逐字符校验邮箱地址语法,覆盖点原子、引号字符串、IP 字面量域名([IPv4]/[IPv6:...])与国际化邮箱,定位违规字符位置并给出修复建议,支持批量验证。是注册表单校验、数据清洗与风控链路的语法层工具。

RFC 5321/5322/6531SMTPUTF8批量验证免费
进入:邮箱地址语法验证器 →

15. 一次性邮箱检测器(1600+ 黑名单)

内置开源社区持续维护的一次性邮箱域名黑名单(GitHub martenson/disposable-email-domains,MIT 协议,1600+ 域名),输入邮箱地址即时本地比对,子域名与父域名逐级匹配,识别 Mailinator、10 Minute Mail、Guerrilla Mail 等临时邮箱服务。用于注册风控、会员体系与批量发件前的地址清洗。

临时邮箱识别本地比对批量检测免费
进入:一次性邮箱检测器 →

16. DMARC XML 报告解析器(RFC 7489)

上传或粘贴 DMARC 聚合报告(RUA,RFC 7489 附录 C XML Schema)文件,浏览器端 DOMParser 解析为人类可读摘要:报告元数据(org_name/date_range/report_id)、发件域声明策略(p/sp/adkim/aspf/pct)、SPF/DKIM/DMARC 结果分布、按源 IP 聚合的认证通过率与认证失败样本明细,帮助快速定位「谁在伪造我的域名」与「哪个发件源拖累通过率」。

RFC 7489RUA 聚合报告本地解析免费
进入:DMARC XML 报告解析器 →

五、技术标准依据

本工具集所有功能均以 IETF RFC 为唯一技术依据,不做任何私有扩展:

参考文献

  1. RFC 7208 — Sender Policy Framework (SPF) for Authorizing Use of Domains in Email, Version 1
  2. RFC 6376 — DomainKeys Identified Mail (DKIM) Signatures
  3. RFC 7489 — Domain-based Message Authentication, Reporting, and Conformance (DMARC)
  4. RFC 8461 — SMTP MTA Strict Transport Security (MTA-STS)
  5. RFC 8460 — SMTP TLS Reporting (TLS-RPT)
  6. RFC 9608 — Brand Indicators for Message Identification (BIMI)
  7. RFC 5321 / 5322 — Simple Mail Transfer Protocol / Internet Message Format
  8. RFC 4033 — DNS Security Introduction and Requirements (DNSSEC)
  9. RFC 6698 — The DNS-Based Authentication of Named Entities (DANE) TLSA
  10. RFC 1035 — Domain Names — Implementation and Specification

十七、邮件伪造风险评估

邮件伪造风险评估器:输入域名,查询 SPF(RFC 7208)与 DMARC(RFC 7489)记录,基于开源项目 Spoofy 经真实环境验证的判定矩阵,输出「完全可伪造 / 高 / 中 / 低 / 不可伪造」风险等级与加固建议。用于企业品牌保护自查与采购前供应商邮件安全评估。

十八、域名健康评分

域名健康评分:对域名执行 8 项安全检查(SPF RFC 7208、DKIM RFC 6376、DMARC RFC 7489、MTA-STS RFC 8461、TLS-RPT RFC 8460、BIMI、MX RFC 1035、7 个主流 DNSBL 黑名单),聚合输出百分制健康分与 A-F 等级,逐项解读配置状态并给出修复建议。用于企业邮件安全基线评估与投递健康度自查。

六、权威外部工具推荐

除本站自研工具外,以下权威外部工具可作为补充(均为邮件安全/投递领域公认工具,用于交叉验证与深度分析):

投递质量与评分

  • mail-tester.com — 发送测试邮件到随机地址,1 分钟内返回 SpamAssassin 评分与 SPF/DKIM/DMARC 认证明细,满分 10 分。适合验证新域名/IP 的投递健康度。

DNS 与黑名单查询

  • MxToolbox — MX 查询、反向解析、Open Relay 检测与 105 个 RBL 黑名单检查,邮件基础设施诊断的事实标准。

DMARC 聚合报告与域健康

  • EasyDMARC Tools — 免费 SPF/DKIM/DMARC 检查器与域名健康报告,输出修复建议。
  • PowerDMARC — SPF 检查器可检测 DNS 查询次数超限、void lookup、PTR 机制误用等深度问题,与本站 SPF 深度诊断工具互为印证。
  • dmarcian — DMARC 生态权威工具,含 DMARC 检查器与报告解析服务。

邮件加密与 TLS

  • CheckTLS — 邮件服务器加密与认证(STARTTLS/DANE/MTA-STS)测试权威,输出详细握手日志。

说明:外部工具仅供交叉验证与深度分析,本站对第三方服务可用性不作保证;本站所有工具均为纯前端实现,输入数据不离开浏览器。

每个工具的详细使用方法与背后的协议原理,请参阅 ztpop.net 邮件技术知识库;工具入口导航见 工具箱首页