เครื่องมือฟรี · ไม่เก็บข้อมูล

📧 SPF / DKIM / DMARC Generator

สร้าง DNS Record สำหรับยืนยันตัวตนอีเมลของโดเมนคุณ — ป้องกันการปลอมอีเมล (Spoofing) และลดโอกาสที่อีเมลจะตกไปอยู่ใน Spam ทำงานบนเบราว์เซอร์ ไม่เก็บข้อมูลของคุณ

เริ่มสร้าง Record ↓
เลือกบริการที่คุณใช้ส่งอีเมล ระบบจะใส่ include ให้อัตโนมัติ
คั่นหลายค่าด้วยช่องว่าง เช่น ip4:1.2.3.4 mx
DNS Record (TXT)
TypeTXT Host / Name@ Valuev=spf1 ~all
⚠️ โดเมนหนึ่งควรมี SPF record เพียง 1 บรรทัด เท่านั้น ถ้ามีอยู่แล้วให้รวม include เข้าด้วยกัน อย่าสร้างหลายบรรทัด
ผู้ให้บริการอีเมลจะกำหนดให้ เช่น google, selector1
DKIM key จะถูกสร้างโดยเซิร์ฟเวอร์อีเมลของคุณ (DirectAdmin, Google, M365) — เครื่องมือนี้ช่วยจัดรูปแบบเป็น DNS record ที่ถูกต้องให้
DNS Record (TXT)
TypeTXT Host / Namedefault._domainkey Valuev=DKIM1; k=rsa; p=
รายงานสรุปรายวันจะถูกส่งมาที่อีเมลนี้ เว้นว่างได้
DNS Record (TXT)
TypeTXT Host / Name_dmarc Valuev=DMARC1; p=none

เครื่องมือนี้ประมวลผลทั้งหมดบนเบราว์เซอร์ของคุณ — ไม่มีการส่งหรือบันทึกข้อมูลโดเมน/คีย์ไปที่ใด

Email Authentication

ทำไมต้องตั้งค่า SPF, DKIM และ DMARC

ทั้งสามตัวคือมาตรฐานยืนยันตัวตนอีเมล (Email Authentication) ที่ผู้รับอย่าง Gmail และ Outlook ใช้ตัดสินว่าอีเมลของคุณน่าเชื่อถือหรือเป็นอีเมลปลอม

SPF — ใครส่งแทนได้บ้าง

ระบุรายชื่อเซิร์ฟเวอร์/บริการที่ได้รับอนุญาตให้ส่งอีเมลในนามโดเมนของคุณ ผู้รับจะปฏิเสธหรือสงสัยอีเมลที่ส่งจากที่อื่น

DKIM — ลายเซ็นกันปลอม

แนบลายเซ็นดิจิทัลกับทุกอีเมล ผู้รับตรวจสอบกับ Public Key ใน DNS ได้ว่าอีเมลมาจากคุณจริงและไม่ถูกแก้ไขระหว่างทาง

DMARC — นโยบายและรายงาน

บอกผู้รับว่าให้ทำอย่างไรเมื่ออีเมลไม่ผ่าน SPF/DKIM และส่งรายงานกลับมา ทำให้คุณเห็นว่ามีใครแอบส่งอีเมลในนามโดเมนบ้าง

ผลลัพธ์ที่ได้

อีเมลธุรกิจของคุณเข้า Inbox มากขึ้น ลดโอกาสตกไป Spam และป้องกันมิจฉาชีพปลอมอีเมลในนามแบรนด์ของคุณ

FAQ

คำถามที่พบบ่อย

SPF, DKIM, DMARC ต่างกันอย่างไร

SPF ระบุว่าเซิร์ฟเวอร์ใดได้รับอนุญาตให้ส่งอีเมลแทนโดเมน DKIM เพิ่มลายเซ็นดิจิทัลยืนยันว่าอีเมลไม่ถูกแก้ไข ส่วน DMARC คือนโยบายบอกผู้รับว่าควรทำอย่างไรเมื่ออีเมลไม่ผ่าน SPF/DKIM และส่งรายงานกลับมา ทั้งสามทำงานร่วมกันเพื่อป้องกันอีเมลปลอมและทำให้อีเมลเข้า Inbox

ควรใช้ -all หรือ ~all ใน SPF

-all (hardfail) ปฏิเสธอีเมลจากเซิร์ฟเวอร์นอกรายการอย่างเด็ดขาด ปลอดภัยสุดแต่เสี่ยงอีเมลตีกลับถ้าตั้งค่าไม่ครบ ส่วน ~all (softfail) ทำเครื่องหมายว่าน่าสงสัยแต่ยังรับไว้ แนะนำเริ่มจาก ~all ระหว่างทดสอบ แล้วค่อยเปลี่ยนเป็น -all เมื่อมั่นใจว่าระบุเซิร์ฟเวอร์ส่งครบแล้ว

DMARC ควรเริ่มที่ p=none หรือ p=reject

เริ่มที่ p=none เสมอ เพราะเก็บรายงานโดยไม่ปฏิเสธอีเมลใด ทำให้เห็นว่ามีใครส่งอีเมลในนามโดเมนบ้าง เมื่อตรวจรายงานจน SPF/DKIM ผ่านครบทุกแหล่งที่ถูกต้องแล้ว ค่อยเลื่อนเป็น p=quarantine แล้วจึง p=reject

ตั้งค่า SPF/DKIM/DMARC ที่ไหน

ทั้งสามเป็น DNS record ประเภท TXT ที่เพิ่มในโซน DNS ของโดเมน หากใช้โฮสติ้งที่มี DirectAdmin เพิ่มได้ในเมนู DNS Management โดย DMARC ใช้ host เป็น _dmarc และ DKIM ใช้ selector._domainkey ตามที่ผู้ให้บริการอีเมลกำหนด

✓ รวมในบริการอีเมลธุรกิจ

Professional Email + DNS จัดการง่ายบน DirectAdmin

AsiaGB ให้บริการอีเมลธุรกิจพร้อมโฮสติ้งที่จัดการ SPF, DKIM, DMARC ได้ในที่เดียว พร้อมทีมซัพพอร์ตไทยช่วยตั้งค่าให้อีเมลเข้า Inbox

ดูบริการอีเมลธุรกิจ