SPF 深度诊断工具
SPF(Sender Policy Framework,RFC 7208)通过 DNS TXT 记录声明哪些服务器有权使用您的域名发信。本工具在基础查询之外提供深度合规审计:逐机制解析、DNS 查询次数精确统计(RFC 7208 §4.6.4 上限 10 次)、void lookup 检测、ptr 机制误用识别、宏展开与 permerror 预警。您可以直接查询域名,或粘贴 SPF 记录文本直接诊断。
输入要诊断的域名(如 example.com),工具将查询其 SPF 记录并深度审计。
粘贴后优先使用粘贴内容诊断,无需域名查询。
功能说明
- 逐机制解析:ip4/ip6/include/mx/a/ptr/exists/redirect/all 全部机制逐项拆解,含修饰符(+ - ~ ?)与参数
- DNS 查询次数精确统计:按 RFC 7208 §4.6.4 规则逐级累计(含嵌套 include),超过 10 次给出 permerror 预警
- void lookup 检测:识别 include 指向无记录域名导致的 permerror 风险
- ptr 机制审计:识别 RFC 7208 §5.5 不推荐用法,提示性能与不确定性问题
- ip4/ip6 段校验:CIDR 格式、段长度(IPv4 ≤32、IPv6 ≤128)与地址合法性检查
- 宏展开示例:展示常见宏(%{i} %{s} %{d} %{o} %{h})在记录中的展开效果
- all 修饰符审计:检查 all 是否为最后一项、策略强度(-all 最严 / ~all 推荐 / ?all 无效)
使用方法
方式一:输入域名点击「查询并诊断」,工具通过 DoH 查询其 TXT 记录并定位 SPF 记录后深度审计;方式二:在下方文本框直接粘贴 SPF 记录(以 v=spf1 开头),点击「查询并诊断」即直接诊断粘贴内容。诊断结果包含:机制拆解表、DNS 查询次数审计、void lookup 风险、ptr 误用提示、ip4 段校验与修复建议。
深度诊断项说明
| 诊断项 | 判定规则 | 风险等级 |
| DNS 查询次数 | RFC 7208 §4.6.4:含外层查询总计 ≤10 次 | 超限=permerror(高) |
| void lookup | include/redirect 目标域无记录或 NXDOMAIN | 高(整条失效) |
| ptr 机制 | RFC 7208 §5.5 不推荐:2 次查询、依赖 ISP PTR | 中(性能/不确定) |
| ip4/ip6 段格式 | CIDR 前缀长度合法(IPv4≤32,IPv6≤128)、地址合法 | 非法=permerror(高) |
| all 修饰符位置 | 必须为最后一项(RFC 7208 §4.7) | 缺失/位置错=高 |
| 策略强度 | -all(严格)/ ~all(推荐软失败)/ ?all(中性无效) | ?all=中(无防护) |
技术标准依据
本工具基于以下 IETF 标准实现,解析与审计逻辑均与标准定义保持一致:
- DNS 查询:RFC 8484(DNS Queries over HTTPS)、RFC 1035(DNS 协议)
- 记录解析与机制:RFC 7208 §4(机制与修饰符)、§5(机制详解)
- 查询次数上限:RFC 7208 §4.6.4(DNS 查询上限 10 次)
- ptr 机制说明:RFC 7208 §5.5(不推荐用法)
