关于此工具
SPF是邮件认证的三大基石之一,与DKIM和DMARC并列,检查SPF是评估可疑邮件域名是否配置了发件人授权的常见初期步骤。
输入示例: example.comdigitpol.coma-supplier-domain.com
结果显示什么
- SPF记录文本
- 域名TXT记录中发布的完整v=spf1字符串。
- 机制
- 列出授权发送来源的元素,例如include、a、mx和ip4/ip6;此工具显示原始字符串,而不是展开includes。
- 所有限定符
- 最终指令,例如表示失败的“-all”或表示软失败的“~all”,显示了如何严格处理未经授权的发件人。
- 记录存在
- 是否找到任何SPF记录,因为缺少记录本身就具有信息价值。
调查用例
- 检查用于可疑邮件的域是否发布了SPF记录
- 比较真实域和冒充者的SPF严格性(-all与~all)
- 在新出站发送服务启用之前,支持电子邮件安全审查
- 将域名的SPF配置作为证据记录的一部分进行记录
局限性
此工具仅显示已发布的记录,它不针对记录评估特定发送IP,不展开嵌套的include机制,也不像接收邮件服务器那样执行完整的SPF策略评估。
常见问题
这是否能告诉我特定邮件是否通过了SPF?
不,本工具不执行针对发送 IP 的完整 SPF 评估;它仅检索并显示已发布的记录文本。
缺少SPF记录意味着什么?
这意味着该域名尚未发布任何发件人授权策略,这并不能证明恶意,但在调查中值得注意,因为它是一个相关的缺失点。
仅凭SPF能否阻止可见“发件人”地址的伪造?
不,SPF 检查的是信封发件人域,不一定是可见的“发件人”地址;DMARC 对齐是连接两者的关键。
查询免费吗?
是的,在每日限制内;密封报告是付费或账户功能。
