本文是 ztpop.net 全部邮件在线工具的集中入口与说明,涵盖邮件 DNS 记录诊断、认证记录生成、邮件头解析与黑名单查询。所有工具均在浏览器端运行,不采集、不存储任何输入数据;技术依据全部追溯 IETF RFC 标准。如需引用本工具集,请引用本页 URL:https://www.ztpop.net/tools/collection.html。
输入域名,通过 Google DoH(DNS over HTTPS)实时查询邮件投递相关的全部 DNS 记录:SPF(RFC 7208)、DKIM(RFC 6376,按默认选择器 _default/_dkim 探测)、DMARC(RFC 7489)、MX(RFC 5321)、PTR(RFC 1035)、BIMI(RFC 9608)、MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC(RFC 4033)与 DANE TLSA(RFC 6698)。每项记录给出通过/警告/失败状态与对应的 RFC 依据说明,是排查「邮件进垃圾箱」「退信 554 5.7.1」「对方收不到信」等问题的第一站。
DoH 实时查询10 项检测免费粘贴 RFC 5322 格式的邮件原始头,解析 Authentication-Results(spf/dkim/dmarc 认证结果)、Received 链路、DKIM-Signature、Message-ID 等关键字段,辅助判断退信原因、垃圾邮件误判与伪造邮件。同页还集成 DNSBL 黑名单查询、SMTP 错误码速查(450/550/554 等)、Base64/ASCII 编解码、CIDR 子网计算、邮箱格式校验与 DNS 查询共 10 个子工具。
背景:DNS 记录发布后需要验证是否生效、格式是否正确。以下检查器通过 DNS-over-HTTPS(DoH)向公共解析器实时查询域名记录,解析与校验全部在浏览器本地完成,不上传任何数据。与生成器配套形成「生成 → 发布 → 验证」闭环,是排查退信 554、邮件进垃圾箱等问题的第一步。
输入域名即时查询 SPF TXT 记录,逐机制拆解(ip4/ip6/include/mx/a/all 修饰符),统计 DNS 查询次数并与 RFC 7208 §4.6.4 的 10 次上限比对,自动识别记录缺失、缺少 all 终结符、查询超限等常见问题。
RFC 7208DoH 实时查询免费输入域名与选择器,按 <selector>._domainkey.<域名> 命名规范查询公钥记录,解析 v/k/p/s/t 标签,按 RFC 8301 建议评估密钥强度(2048 位以上为强),自动识别公钥缺失、选择器拼写错误等验证失败主因。
查询 _dmarc.<域名> 的 TXT 记录,解析 v/p/pct/rua/ruf/sp/fo/adkim/aspf 全部标签,评估 p=none / quarantine / reject 策略强度,提示 rua 报告地址缺失、策略未收紧等改进方向。
查询 _mta-sts.<域名> 发现记录并抓取 https://mta-sts.<域名>/.well-known/mta-sts.txt 策略文件,双重验证 MTA-STS 配置完整性(发现记录 + 策略文件缺一不可),识别 testing/enforce 模式。
查询 _smtp._tls.<域名> 报告记录,解析 v=TLSRPTv1 版本号与 rua= 聚合报告接收地址(mailto: URI),确认 TLS 传输失败报告接收配置就绪。
背景:邮件反伪造体系由四条认证记录组成——SPF 声明「哪些 IP 允许代发」、DKIM 提供「域名级数字签名」、DMARC 定义「验证失败后的处理策略」、BIMI 在认证通过后展示品牌标识。以下生成器均输出可直接粘贴到 DNS 服务商控制台的 TXT 记录格式。
可视化勾选 ip4/ip6/include/mx/a 机制与 all 修饰符(-all/~all/?all),自动拼接为合规 SPF TXT 记录。内置 RFC 7208 §4.6.4 规定的 10 次 DNS 查询上限校验(包括 include/redirect 展开后的递归计数),避免生成被收件方 PerMerError 拒收的「超限 SPF」。同时输出 BIND zone 文件与云 DNS 控制台两种发布格式。
RFC 720810 次查询上限校验免费基于浏览器 Web Crypto API 本地生成 RSA 2048 位密钥对,私钥全程不出浏览器,无任何网络传输。输出公钥格式化为 RFC 6376 规范的 DKIM TXT 记录(含 k=rsa; p=...),并提供 BIND 与云 DNS 两种发布格式与私钥保管、密钥轮转安全提示。适合自建邮件系统(Postfix/Exchange/信创邮件系统)首次启用 DKIM 签名。
RFC 6376RSA 2048私钥本地生成免费选择策略(p=none / p=quarantine / p=reject)与子域策略 sp=,配置 adkim/aspf 对齐模式与 rua/ruf 报告地址,生成符合 RFC 7489 的 DMARC TXT 记录。附带策略渐进升级建议(none → quarantine → reject)与常见配置错误提示,帮助从「仅监控」平滑过渡到「强制执行」。
生成 _mta-sts.域名 TXT 记录(版本号 v=STSv1)与 https://mta-sts.域名/.well-known/mta-sts.txt 策略文件内容,支持 testing(仅报告不强制)与 enforce(强制 TLS)两种策略模式,并列出策略文件 HTTPS 托管要求(RFC 8461 §3.2:必须经受信任 CA 证书、有效期与 max_age 说明)。与 TLS-RPT 配合可监控 STARTTLS 降级攻击。
生成 _smtp._tls.域名 TXT 报告记录,配置 rua=mailto: 报告接收地址。TLS-RPT 让发件方定期收到「对方是否成功建立 TLS 加密连接」的聚合报告,是 MTA-STS 生效情况的观测手段,也是发现被动攻击者降级连接的关键告警通道。
输入域名或直接粘贴 SPF 记录,逐机制解析(ip4/ip6/include/mx/a/ptr/exists/redirect/all),精确统计 DNS 查询次数并与 RFC 7208 §4.6.4 的 10 次上限比对,识别 void lookup(include 指向无记录域名导致 permerror)、ptr 机制误用、ip4 段格式错误、all 终结符缺失与策略强度不足等问题,逐项给出修复建议。是 SPF 记录检查器的深度增强版。
RFC 7208逐机制解析void lookup 检测免费基于 RFC 5321(SMTP)、RFC 5322(消息格式)与 RFC 6531(SMTPUTF8)逐字符校验邮箱地址语法,覆盖点原子、引号字符串、IP 字面量域名([IPv4]/[IPv6:...])与国际化邮箱,定位违规字符位置并给出修复建议,支持批量验证。是注册表单校验、数据清洗与风控链路的语法层工具。
RFC 5321/5322/6531SMTPUTF8批量验证免费内置开源社区持续维护的一次性邮箱域名黑名单(GitHub martenson/disposable-email-domains,MIT 协议,1600+ 域名),输入邮箱地址即时本地比对,子域名与父域名逐级匹配,识别 Mailinator、10 Minute Mail、Guerrilla Mail 等临时邮箱服务。用于注册风控、会员体系与批量发件前的地址清洗。
临时邮箱识别本地比对批量检测免费上传或粘贴 DMARC 聚合报告(RUA,RFC 7489 附录 C XML Schema)文件,浏览器端 DOMParser 解析为人类可读摘要:报告元数据(org_name/date_range/report_id)、发件域声明策略(p/sp/adkim/aspf/pct)、SPF/DKIM/DMARC 结果分布、按源 IP 聚合的认证通过率与认证失败样本明细,帮助快速定位「谁在伪造我的域名」与「哪个发件源拖累通过率」。
RFC 7489RUA 聚合报告本地解析免费本工具集所有功能均以 IETF RFC 为唯一技术依据,不做任何私有扩展:
邮件伪造风险评估器:输入域名,查询 SPF(RFC 7208)与 DMARC(RFC 7489)记录,基于开源项目 Spoofy 经真实环境验证的判定矩阵,输出「完全可伪造 / 高 / 中 / 低 / 不可伪造」风险等级与加固建议。用于企业品牌保护自查与采购前供应商邮件安全评估。
域名健康评分:对域名执行 8 项安全检查(SPF RFC 7208、DKIM RFC 6376、DMARC RFC 7489、MTA-STS RFC 8461、TLS-RPT RFC 8460、BIMI、MX RFC 1035、7 个主流 DNSBL 黑名单),聚合输出百分制健康分与 A-F 等级,逐项解读配置状态并给出修复建议。用于企业邮件安全基线评估与投递健康度自查。
除本站自研工具外,以下权威外部工具可作为补充(均为邮件安全/投递领域公认工具,用于交叉验证与深度分析):
说明:外部工具仅供交叉验证与深度分析,本站对第三方服务可用性不作保证;本站所有工具均为纯前端实现,输入数据不离开浏览器。
每个工具的详细使用方法与背后的协议原理,请参阅 ztpop.net 邮件技术知识库;工具入口导航见 工具箱首页。