关于此工具

SPF是邮件认证的三大基石之一,与DKIM和DMARC并列,检查SPF是评估可疑邮件域名是否配置了发件人授权的常见初期步骤。

输入示例: example.comdigitpol.coma-supplier-domain.com

结果显示什么

SPF记录文本
域名TXT记录中发布的完整v=spf1字符串。
机制
列出授权发送来源的元素,例如include、a、mx和ip4/ip6;此工具显示原始字符串,而不是展开includes。
所有限定符
最终指令,例如表示失败的“-all”或表示软失败的“~all”,显示了如何严格处理未经授权的发件人。
记录存在
是否找到任何SPF记录,因为缺少记录本身就具有信息价值。

调查用例

  • 检查用于可疑邮件的域是否发布了SPF记录
  • 比较真实域和冒充者的SPF严格性(-all与~all)
  • 在新出站发送服务启用之前,支持电子邮件安全审查
  • 将域名的SPF配置作为证据记录的一部分进行记录

局限性

此工具仅显示已发布的记录,它不针对记录评估特定发送IP,不展开嵌套的include机制,也不像接收邮件服务器那样执行完整的SPF策略评估。

常见问题

这是否能告诉我特定邮件是否通过了SPF?

不,本工具不执行针对发送 IP 的完整 SPF 评估;它仅检索并显示已发布的记录文本。

缺少SPF记录意味着什么?

这意味着该域名尚未发布任何发件人授权策略,这并不能证明恶意,但在调查中值得注意,因为它是一个相关的缺失点。

仅凭SPF能否阻止可见“发件人”地址的伪造?

不,SPF 检查的是信封发件人域,不一定是可见的“发件人”地址;DMARC 对齐是连接两者的关键。

查询免费吗?

是的,在每日限制内;密封报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。