SPF 记录生成器

Sender Policy Framework(RFC 7208)——声明哪些服务器有权使用您的域名发信。可视化配置机制与修饰符,自动生成标准 SPF TXT 记录。

1️⃣ 发信服务器授权(机制)

2️⃣ 全局策略(all 修饰符)

RFC 7208 §4.7:-all 之外的策略会显著降低反伪造效果,仅建议在过渡期使用 ~all

3️⃣ 可选限定符

通常无需修改,保持默认 + 即可。

📖 SPF 原理与配置要点

SPF(Sender Policy Framework)通过 DNS TXT 记录声明"哪些 IP/服务器被授权使用本域名发信"。收件方 MTA 在收到邮件后查询发件域 SPF 记录,对照连接来源 IP 判定结果,结果供 DMARC 评估使用。

记录结构:SPF 记录以 v=spf1 开头,后跟若干机制(ip4/ip6/include/mx/a)与修饰符(all),机制间以空格分隔。

关键限制(RFC 7208 §4.6.4):SPF 求值过程中的 DNS 查询总数不得超过 10 次,超过则返回 permerror。每个 includemxa(需解析时)都会消耗查询次数——本工具实时统计。

发布方式:在域名 DNS 中添加一条 TXT 记录,主机名留空(或 @),值填入生成的 SPF 文本。注意一个域名只能有一条 SPF 记录,多记录会导致 permerror

注意:SPF 只验证"发件 IP 是否被授权",不验证邮件内容。它不能阻止使用您域名但从非授权 IP 发出的伪造邮件,但结合 DKIM 与 DMARC(策略 quarantine/reject)可有效遏制域名伪造。生成后请用本站 邮件 DNS 一键诊断 验证记录生效。

参考标准:RFC 7208(SPF 规范)、RFC 7489(DMARC,SPF 结果的上层应用)。

📚 权威参考文档