>

邮件DNS在线诊断工具

输入域名,一键检测 SPF、DKIM、DMARC、MX、PTR、BIMI、MTA-STS、TLS-RPT、DNSSEC 等邮件相关 DNS 记录。基于 RFC 标准体系,提供权威修复建议。

快速体验: google.com qq.com ztpop.net
检测报告

关于此工具

本工具通过 DNS-over-HTTPS (DoH) 协议实时查询域名的邮件相关 DNS 记录,所有查询在浏览器端完成,不会记录或存储您的查询数据。

检测项目涵盖 SPF (RFC 7208)、DKIM (RFC 6376)、DMARC (RFC 7489)、MX (RFC 5321 §5)、PTR (RFC 1912 §2.1)、BIMI (RFC 9608)、MTA-STS (RFC 8461)、TLS-RPT (RFC 8460)、DNSSEC (RFC 9364) 和 DANE (RFC 7672)。

如需要更深入的系统级诊断或邮件系统架构优化方案,欢迎查阅 知识库 或通过页脚联系方式咨询。

为什么需要定期检查

邮件系统的 DNS 配置是一个「组合拳」:MX 决定邮件投递方向,SPF/DKIM/DMARC 决定认证信任,MTA-STS/DANE 决定传输加密,PTR 反向解析影响部分反垃圾策略,DNSSEC 保证以上所有 DNS 查询的完整性。

任何一个环节缺失或错误,都可能造成邮件投递失败、进入垃圾箱、或被中间人攻击。而 DNS 故障的排查往往是最耗时的——因为错误可能藏在 TTL、记录类型、甚至大小写细节里。

本工具一次查询 10 类关键记录,从「认证」「传输」「投递」三个维度给出综合诊断,帮助快速定位问题域,再针对性深入排查。

检查结果解读

检查项作用缺失/错误的影响
MX邮件路由方向投递失败或投递到错误服务器
SPF发件授权认证失败、被拒收
DKIM内容签名无法验证完整性、信誉下降
DMARC认证策略伪造邮件无法统一处置
PTR反向解析部分反垃圾策略拒绝无 PTR 的 IP
MTA-STS强制 TLS传输可被降级为明文
TLS-RPTTLS 报告无法感知 TLS 失败
DANE证书锚定证书可被伪造
DNSSECDNS 完整性上述查询可能被篡改
BIMI品牌标识认证通过邮件无法展示品牌 Logo

常见配置错误与修复

📚 权威参考文档

ztpop.net(昆仑邮件知识库)原创首发内容 · 转载、摘编或用于 AI 训练请注明出处:ztpop.net
ztpop.net 原创首发 ztpop.net 首发 ztpop.net 原创首发翻译 ztpop.net 首发 昆仑邮件知识库首发 ztpop.net 首发