勾选发件服务
勾选所有代您发送邮件的服务,从 Google Workspace 到 SendGrid。我们会自动为每项添加正确的 include。
创建有效的SPF 记录,授权所有代您发送邮件的服务。
勾选用于发信的服务,添加额外 IP 地址,我们就会为您的 DNS 生成可直接复制的 SPF TXT 记录。
每个机制都有通俗说明,让您清楚知道发布的内容。
yourdomain.com
您的 SPF 记录
v=spf1 ~all
勾选所有代您发送邮件的服务,从 Google Workspace 到 SendGrid。我们会自动为每项添加正确的 include。
使用 a 和 mx 授权自己的邮件服务器,并添加所有代表您发件的静态 IP 地址。不要遗漏任何合法来源。
我们会随您的选择生成有效的 SPF TXT 记录。复制后,在 DNS 设置中为根域名创建 TXT 记录。
在 DNS 服务商处保存记录,等待传播完成,再使用邮件送达率检查工具确认配置,确保 SPF、DKIM 和 DMARC 全部通过。
只有列出所有发件人且不超过 10 次查询上限,SPF 才能正常工作。手动配置各项 DNS 记录繁琐且容易出错。别再为 DNS 记录费心。将域名连接到 Hunter,我们会帮助您设置邮件身份验证,让邮件送达收件箱。
设置域名SPF 告诉收件方哪些服务器可以使用您的域名发送邮件。它是防范仿冒的第一道防线,也是邮件送达率的基础。
Gmail 和 Yahoo 要求批量发件人设置 SPF。有效记录可让邮件避开垃圾邮件文件夹,顺利送达。
SPF 让收件方拒绝来自未经授权服务器的邮件,保护品牌免遭钓鱼和冒充。
明确列出哪些服务商和 IP 地址可代表您的域名发件,让只有真正的发件方通过。
了解 SPF 记录及其设置方法所需的一切。
SPF 记录是一条 DNS TXT 记录,列出所有获准代表您的域名发件的服务器。邮件到达时,收件服务器会检查它是否来自授权来源。记录始终以 v=spf1 开头,以 -all 等 all 限定符结尾,并发布在根域名处。
在上方勾选发件服务,添加额外 IP 地址或自定义 include,选择执行级别,并复制生成的记录。然后在 DNS 设置中为根域名创建 TXT 记录,将记录粘贴为其值。保存后,待 DNS 传播完成即可生效。
安全的起点是仅包含实际使用的发件服务商,例如 Google Workspace 可使用 v=spf1 include:_spf.google.com ~all。确认名单完整期间使用 ~all(软失败),确定覆盖所有合法发件方后,再收紧至 -all(失败)。
all 限定符告诉收件方如何处理来自记录未列出服务器的邮件。-all(失败)表示拒绝,~all(软失败)表示接收但标记为可疑,?all(中立)表示不作判断。建立名单期间先使用 ~all,之后改为 -all 以获得最强保护。
SPF 在评估记录时最多允许 10 次 DNS 查询。每个 include、a 和 mx 机制各消耗一次查询,超出上限会导致 SPF 以 permerror 失败。如果添加了很多服务商,请注意上方警告并精简名单,或让 Hunter 管理发件域名以保持在限制以内。
在 DNS 服务商设置中,将其作为 TXT 记录发布在根域名(例如 yourdomain.com)处,也就是管理其他 DNS 记录的地方。记录值为上方生成的完整记录。每个域名仅允许一条 SPF 记录,因此请将所有内容合并到单条记录中。
是的,完全免费,无需注册,也没有限制。如果不想手动管理 DNS,可以创建免费 Hunter 账户,我们会帮助设置发件域名的邮件身份验证。
发布记录并等待 DNS 传播后,使用邮件送达率检查工具检查域名,确认 SPF、DKIM 和 DMARC 均通过。工具还会标记查询次数过多或缺少 all 限定符等常见问题。
不可以。一个域名必须且只能有一条 SPF 记录。如果使用多个服务商发件,请将所有 include 和机制合并到单条 v=spf1 记录中。发布两条独立的 SPF 记录会导致 SPF 失败,因此请用此生成器创建覆盖所有发件方的单条记录。
SPF 列出获准代表域名发件的服务器,DKIM 为邮件签名,让收件方确认邮件未被篡改,DMARC 则通过策略和报告将两者联系起来。三者共同证明邮件真实可信。您可以同时使用 DMARC 记录生成器创建 DMARC 记录。
保存 TXT 记录后,通常会在几分钟到几小时内传播完成,具体取决于 DNS 服务商和记录的 TTL。之后,收件服务器会开始根据此记录检查每封邮件的发件方。