SPF 深度诊断工具

免费在线工具 · 逐机制解析与合规审计 · 浏览器端运行,不上传数据

SPF(Sender Policy Framework,RFC 7208)通过 DNS TXT 记录声明哪些服务器有权使用您的域名发信。本工具在基础查询之外提供深度合规审计:逐机制解析、DNS 查询次数精确统计(RFC 7208 §4.6.4 上限 10 次)、void lookup 检测、ptr 机制误用识别、宏展开与 permerror 预警。您可以直接查询域名,或粘贴 SPF 记录文本直接诊断。

输入要诊断的域名(如 example.com),工具将查询其 SPF 记录并深度审计。

粘贴后优先使用粘贴内容诊断,无需域名查询。

功能说明

  • 逐机制解析:ip4/ip6/include/mx/a/ptr/exists/redirect/all 全部机制逐项拆解,含修饰符(+ - ~ ?)与参数
  • DNS 查询次数精确统计:按 RFC 7208 §4.6.4 规则逐级累计(含嵌套 include),超过 10 次给出 permerror 预警
  • void lookup 检测:识别 include 指向无记录域名导致的 permerror 风险
  • ptr 机制审计:识别 RFC 7208 §5.5 不推荐用法,提示性能与不确定性问题
  • ip4/ip6 段校验:CIDR 格式、段长度(IPv4 ≤32、IPv6 ≤128)与地址合法性检查
  • 宏展开示例:展示常见宏(%{i} %{s} %{d} %{o} %{h})在记录中的展开效果
  • all 修饰符审计:检查 all 是否为最后一项、策略强度(-all 最严 / ~all 推荐 / ?all 无效)

使用方法

方式一:输入域名点击「查询并诊断」,工具通过 DoH 查询其 TXT 记录并定位 SPF 记录后深度审计;方式二:在下方文本框直接粘贴 SPF 记录(以 v=spf1 开头),点击「查询并诊断」即直接诊断粘贴内容。诊断结果包含:机制拆解表、DNS 查询次数审计、void lookup 风险、ptr 误用提示、ip4 段校验与修复建议。

深度诊断项说明

诊断项判定规则风险等级
DNS 查询次数RFC 7208 §4.6.4:含外层查询总计 ≤10 次超限=permerror(高)
void lookupinclude/redirect 目标域无记录或 NXDOMAIN高(整条失效)
ptr 机制RFC 7208 §5.5 不推荐:2 次查询、依赖 ISP PTR中(性能/不确定)
ip4/ip6 段格式CIDR 前缀长度合法(IPv4≤32,IPv6≤128)、地址合法非法=permerror(高)
all 修饰符位置必须为最后一项(RFC 7208 §4.7)缺失/位置错=高
策略强度-all(严格)/ ~all(推荐软失败)/ ?all(中性无效)?all=中(无防护)

技术标准依据

本工具基于以下 IETF 标准实现,解析与审计逻辑均与标准定义保持一致:

  • DNS 查询:RFC 8484(DNS Queries over HTTPS)、RFC 1035(DNS 协议)
  • 记录解析与机制:RFC 7208 §4(机制与修饰符)、§5(机制详解)
  • 查询次数上限:RFC 7208 §4.6.4(DNS 查询上限 10 次)
  • ptr 机制说明:RFC 7208 §5.5(不推荐用法)