DMARC

DMARC 检查器

通过 DNS 检查 DMARC、SPF 和可选 DKIM 选择器

DNS 与域名
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
DMARC / SPF / DKIM

通过 DNS-over-HTTPS 查询公开 DNS 记录;不会发送邮件或验证单封邮件。网络或 DNS 服务不可用时会显示明确错误。

AUTHENTICATION REPORT

DNS 检查结果会显示在这里。

工具说明

DMARC 检查器通过公开 DNS 快速查看域名的邮件认证配置。它会查询 _dmarc TXT、域名 SPF TXT,以及你输入的 DKIM 选择器(例如 google 或 default),并通过 DNS-over-HTTPS 返回结果。报告会突出策略强度、记录缺失、SPF 软失败/硬失败结尾,并给出对齐和第三方发信服务的后续检查建议。它不会发送邮件、读取聚合报告、证明某一封邮件已经通过认证,也不能自动发现未知 DKIM 选择器。DNS 可能受缓存、委派或临时故障影响,因此结果适合作为排障参考,不是合规证明。

场景配方

01

提高 DMARC 强制策略前检查域名

目标:在从观察逐步切换到 quarantine 或 reject 前,先核对公开 DNS 策略信号。

  1. 查询域名,并输入从真实邮件头或服务商文档确认的 DKIM 选择器。
  2. 检查 DMARC 策略、SPF 结尾、报告地址和第三方发信服务提示。
  3. 结合邮件报告判断,并等待 DNS TTL 传播后复查,再调整强制策略。

结果:策略变更会同时基于当前 DNS 证据和真实邮件流复核,而不是只依赖一次查询。

常见问题

检查器会查询什么?

会查询域名的 _dmarc TXT、域名 TXT 中的 SPF,以及可选的 selector._domainkey TXT DKIM 记录。

会发送测试邮件吗?

不会。工具只通过 DNS-over-HTTPS 读取公开 DNS。

能自动找到正确的 DKIM 选择器吗?

不能。通常要从真实邮件 DKIM-Signature 的 s= 字段或邮件服务商文档确认选择器。

p=none 算失败吗?

不一定。p=none 是观察策略,不会要求收件方隔离或拒收失败邮件;应先查看报告和对齐情况,再逐步启用强制策略。

为什么 SPF 可能出现多条记录?

一个域名有多条 SPF TXT 是无效配置,应合并为一条,并注意 DNS 查询次数限制。

DNS 结果会过期或不一致吗?

会。解析器和权威 DNS 的 TTL 会延迟变更传播,需要时可等待后重查并对照权威查询工具。

继续浏览