关于此工具
由于一个域名可以同时发布多个不相关的TXT记录,因此该工具在决定哪些记录重要之前,对于扫描整个记录集非常有用,例如在分析或托管平台的验证字符串中发现SPF记录。
输入示例: example.comdigitpol.comgoogle.com
结果显示什么
- 记录值
- TXT记录中发布的完整文本字符串,带DNS返回的引号。
- SPF字符串
- 以v=spf1开头的数值,列出了被授权代表该域名发送邮件的主机和域名。
- 验证令牌
- 第三方平台用于确认域名所有权的不透明字符串,与电子邮件安全无关。
- 存活时间(TTL)
- 每条记录的缓存生命周期,单位为秒。
调查用例
- 将域名的 SPF 记录作为已发布的多个 TXT 值之一进行读取
- 检查某个域已与哪些第三方服务验证了所有权
- 比较真实域和仿冒域的TXT记录
- 为证据记录完整记录域名的TXT配置
局限性
此工具显示查询时在域名根部发布的TXT记录,它不评估SPF逻辑(例如include或redirect机制),也不查找DKIM选择器特定的TXT记录。
常见问题
这是否评估了一封邮件是否通过了SPF?
不,它只显示已发布的 TXT 记录文本;不执行针对特定发送 IP 的完整 SPF 评估。
这会找到DKIM记录吗?
不,DKIM 记录存在于选择器特定的子域下,这些子域无法预先得知,因此本工具不执行 DKIM 选择器发现。
为什么我看到看似不相关的文本值?
TXT是一种通用记录类型,因此域名可以将其用于站点验证、安全策略或其他目的,同时也可用于SPF。
查询免费吗?
是的,在每日限制内;密封报告是付费或账户功能。
