关于此工具

由于一个域名可以同时发布多个不相关的TXT记录,因此该工具在决定哪些记录重要之前,对于扫描整个记录集非常有用,例如在分析或托管平台的验证字符串中发现SPF记录。

输入示例: example.comdigitpol.comgoogle.com

结果显示什么

记录值
TXT记录中发布的完整文本字符串,带DNS返回的引号。
SPF字符串
以v=spf1开头的数值,列出了被授权代表该域名发送邮件的主机和域名。
验证令牌
第三方平台用于确认域名所有权的不透明字符串,与电子邮件安全无关。
存活时间(TTL)
每条记录的缓存生命周期,单位为秒。

调查用例

  • 将域名的 SPF 记录作为已发布的多个 TXT 值之一进行读取
  • 检查某个域已与哪些第三方服务验证了所有权
  • 比较真实域和仿冒域的TXT记录
  • 为证据记录完整记录域名的TXT配置

局限性

此工具显示查询时在域名根部发布的TXT记录,它不评估SPF逻辑(例如include或redirect机制),也不查找DKIM选择器特定的TXT记录。

常见问题

这是否评估了一封邮件是否通过了SPF?

不,它只显示已发布的 TXT 记录文本;不执行针对特定发送 IP 的完整 SPF 评估。

这会找到DKIM记录吗?

不,DKIM 记录存在于选择器特定的子域下,这些子域无法预先得知,因此本工具不执行 DKIM 选择器发现。

为什么我看到看似不相关的文本值?

TXT是一种通用记录类型,因此域名可以将其用于站点验证、安全策略或其他目的,同时也可用于SPF。

查询免费吗?

是的,在每日限制内;密封报告是付费或账户功能。

需要可保存的证据吗?

每次查询都会生成一份带有SHA-256摘要密封的完整公共源报告。账户会保留已保存的历史记录,并可下载DIGITPOL PDF报告。