邮件伪造风险评估器
输入一个或多个域名(每行一个),纯前端 DoH 查询 SPF + DMARC 记录,输出四档伪造风险评估。零服务端依赖,参考 NCC Group Spoofy 判定逻辑。
支持单行单域名,也支持一次粘贴多个域名批量分析。域名不含 https:// 前缀。
📊 风险等级说明
高风险
无 SPF 或无 DMARC,任意伪造均可通过校验
中风险
仅有 SPF(-all),攻击者可利用子域名或相似域名绕过
中风险
DMARC 软策略(p=none/quarantine),伪造邮件会被标记但不会拒收
低风险
SPF(-all)+ DMARC(p=reject),伪造邮件被直接拒收
