DMARC 检查器
通过 DNS 检查 DMARC、SPF 和可选 DKIM 选择器
DNS 与域名
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
工具说明
DMARC 检查器通过公开 DNS 快速查看域名的邮件认证配置。它会查询 _dmarc TXT、域名 SPF TXT,以及你输入的 DKIM 选择器(例如 google 或 default),并通过 DNS-over-HTTPS 返回结果。报告会突出策略强度、记录缺失、SPF 软失败/硬失败结尾,并给出对齐和第三方发信服务的后续检查建议。它不会发送邮件、读取聚合报告、证明某一封邮件已经通过认证,也不能自动发现未知 DKIM 选择器。DNS 可能受缓存、委派或临时故障影响,因此结果适合作为排障参考,不是合规证明。
场景配方
01
提高 DMARC 强制策略前检查域名
目标:在从观察逐步切换到 quarantine 或 reject 前,先核对公开 DNS 策略信号。
- 查询域名,并输入从真实邮件头或服务商文档确认的 DKIM 选择器。
- 检查 DMARC 策略、SPF 结尾、报告地址和第三方发信服务提示。
- 结合邮件报告判断,并等待 DNS TTL 传播后复查,再调整强制策略。
结果:策略变更会同时基于当前 DNS 证据和真实邮件流复核,而不是只依赖一次查询。
常见问题
检查器会查询什么?
会查询域名的 _dmarc TXT、域名 TXT 中的 SPF,以及可选的 selector._domainkey TXT DKIM 记录。
会发送测试邮件吗?
不会。工具只通过 DNS-over-HTTPS 读取公开 DNS。
能自动找到正确的 DKIM 选择器吗?
不能。通常要从真实邮件 DKIM-Signature 的 s= 字段或邮件服务商文档确认选择器。
p=none 算失败吗?
不一定。p=none 是观察策略,不会要求收件方隔离或拒收失败邮件;应先查看报告和对齐情况,再逐步启用强制策略。
为什么 SPF 可能出现多条记录?
一个域名有多条 SPF TXT 是无效配置,应合并为一条,并注意 DNS 查询次数限制。
DNS 结果会过期或不一致吗?
会。解析器和权威 DNS 的 TTL 会延迟变更传播,需要时可等待后重查并对照权威查询工具。
继续浏览