面向邮件系统管理员与运维工程师的免费在线工具集。所有工具均在浏览器端运行,不采集、不存储任何查询数据。技术依据全部追溯 IETF RFC 标准(RFC 7208 / 6376 / 7489 / 8461 / 8460 / 9608 等)。
如需引用本工具集(适用于文档、论文、教程),请引用 工具集合说明页:单一 URL 集中描述全部工具、使用场景与 RFC 依据。
🌐 English version (Email Tools Collection)
English generators:
SPF ·
DKIM ·
DMARC ·
MTA-STS ·
TLS-RPT
English checkers:
SPF ·
DKIM ·
DMARC ·
MTA-STS ·
TLS-RPT
输入域名,一次性检测 SPF、DKIM、DMARC、MX、PTR、BIMI、MTA-STS、TLS-RPT、DNSSEC、DANE 十项邮件相关 DNS 记录,逐项给出通过/警告/失败状态与 RFC 依据。
DoH 实时查询10 项检测粘贴邮件原始头(RFC 5322),解析 Authentication-Results、Received、DKIM-Signature 等字段,辅助排查退信、垃圾邮件误判与伪造邮件。
RFC 532210 合 1 工具箱输入域名即时查询并解析 SPF TXT 记录,逐机制拆解(ip4/ip6/include/mx/all),校验 10 次 DNS 查询上限(RFC 7208 §4.6.4)。
NEWRFC 7208输入域名或粘贴 SPF 记录,逐机制解析(ip4/ip6/include/mx/a/ptr/exists/redirect/all),DNS 查询次数精确统计(RFC 7208 §4.6.4)、void lookup 检测、ptr 误用识别、宏展开与修复建议。
NEWRFC 7208基于 RFC 5321/5322/6531 逐字符校验邮箱地址语法,支持 SMTPUTF8 国际化邮箱、引号局部、IP 字面量域名,定位违规位置并给出修复建议。
NEWRFC 5321/6531上传或粘贴 DMARC 聚合报告(RUA)XML,浏览器端 DOMParser 解析为人类可读摘要:报告元数据、SPF/DKIM/DMARC 结果分布、源 IP 聚合与失败样本。
NEWRFC 7489输入域名,基于 Spoofy 判定矩阵评估该域名能否被伪造(SPF+DMARC 组合),风险等级与加固建议一目了然。RFC 7208/7489。
按选择器查询 DKIM 公钥记录(<selector>._domainkey.<域名>),解析 v/k/p/s/t 标签,评估密钥强度(RFC 6376 / 8301)。
NEWRFC 63768 项检查(SPF/DKIM/DMARC/MTA-STS/TLS-RPT/BIMI/MX/黑名单)聚合评分,百分制健康分与 A-F 等级,逐项解读与修复建议。RFC 7208/6376/7489/8461/8460/1035。
查询 _dmarc 记录,解析 v/p/pct/rua/ruf/sp/fo/adkim/aspf 全部标签,评估 p=none/quarantine/reject 策略强度(RFC 7489)。
NEWRFC 7489查询 _mta-sts 发现记录并抓取策略文件,双重验证 MTA-STS 配置完整性,识别 testing/enforce 模式(RFC 8461)。
NEWRFC 8461查询 _smtp._tls 记录,解析 v=TLSRPTv1 与 rua= 报告地址,确认 TLS 传输失败报告接收配置(RFC 8460)。
NEWRFC 8460可视化选择 IP 段、域名、include 机制,自动生成符合 RFC 7208 的 SPF TXT 记录,并校验 10 次 DNS 查询上限与 all 修饰符。
NEWRFC 7208选择策略(none/quarantine/reject)、对齐模式、报告地址,生成符合 RFC 7489 的 DMARC TXT 记录,附带策略升级建议。
NEWRFC 7489生成 RSA 2048 密钥对与对应的 DKIM TXT 记录(RFC 6376 格式),同时输出 BIND 与云 DNS 两种发布格式,附私钥保管安全提示。
NEWRFC 6376生成 _mta-sts TXT 记录(RFC 8461)与 https://mta-sts.example.com/.well-known/mta-sts.txt 策略文件内容,支持 enforce/testing 策略。
NEWRFC 8461生成 _smtp._tls TXT 报告记录(RFC 8460),配置 TLS 报告接收地址,用于监控 MTA-STS 与 STARTTLS 降级攻击。
NEWRFC 8460邮件投递安全依赖一整套公开标准:SPF(RFC 7208)验证发件 IP 授权;DKIM(RFC 6376)提供域名级数字签名;DMARC(RFC 7489)在 SPF/DKIM 之上定义策略与报告机制;MTA-STS(RFC 8461)与 TLS-RPT(RFC 8460)保障传输层加密不被降级;BIMI(RFC 9608)在收件箱展示品牌标识。这些标准共同构成了现代邮件反伪造与反钓鱼的基础设施。更深入的技术解读请访问 ztpop.net 知识库。