📧 SPF / DKIM / DMARC 生成器
构建验证您的域名电子邮件的 DNS 记录 — 防止冒充并确保您的邮件不落入垃圾邮件文件夹。一切都在您的浏览器中运行;不存储任何数据。
开始生成记录 ↓ip4:1.2.3.4 mxgoogle、selector1此工具处理浏览器中的所有内容 — 域名或密钥数据永远不会被发送或存储在任何地方。
为什么要设置 SPF、DKIM 和 DMARC
它们是电子邮件身份验证标准,Gmail 和 Outlook 等收件人使用这些标准来决定您的邮件是可信的还是伪造的。
SPF — 谁可以发送
列出允许以您的域名名义发送邮件的服务器和服务。收件人会拒绝或不信任来自其他任何地方的邮件。
DKIM — 防篡改签名
为每条消息附加数字签名。收件人根据您的 DNS 中的公钥来检查它,以确认邮件确实来自您且未被修改。
DMARC — 策略和报告
告诉收件人当邮件无法通过 SPF/DKIM 时该怎么做,并将报告发送回来,以便您可以看到谁以您的域名的名义发送邮件。
好处
您的更多商务电子邮件到达收件箱,更少进入垃圾邮件,犯罪分子无法通过电子邮件冒充您的品牌。
常见问题
SPF、DKIM 和 DMARC 有什么区别?
SPF 声明允许为您的域名发送电子邮件的服务器。DKIM 添加数字签名以验证邮件未被更改。DMARC 是告诉收件人当邮件无法通过 SPF/DKIM 时该怎么做的策略,并将报告发送回来。这三者共同协作以防止冒充并使您的电子邮件保留在收件箱中。
我应该在 SPF 中使用 -all 还是 ~all?
-all(硬失败)会坚定地拒绝来自未列出的服务器的邮件 — 最安全,但如果您的记录不完整则有风险。~all(软失败)会标记为可疑但仍然接受。在测试期间从 ~all 开始,一旦列出了所有合法的发送服务器,切换到 -all。
DMARC 应该从 p=none 开始还是 p=reject?
始终从 p=none 开始。它收集报告而不拒绝任何邮件,所以您可以看到谁以您的域名的名义发送邮件。一旦报告显示每个合法来源都通过了 SPF/DKIM,转到 p=quarantine,最后转到 p=reject。
我在哪里添加 SPF/DKIM/DMARC?
这三项都是您域名 DNS 区域中的 TXT 记录。在使用 DirectAdmin 的托管中,您在 DNS 管理下添加它们。DMARC 使用主机名 _dmarc,DKIM 使用您的电子邮件提供商定义的 selector._domainkey。
专业电子邮件 + DNS,在 DirectAdmin 中统一管理
AsiaGB 商务电子邮件随托管而来,SPF、DKIM 和 DMARC 放在一起,加上泰国支持团队帮助您使每条记录进入收件箱。
查看商务电子邮件