检查你的邮件 DNS 记录
决定邮件是进收件箱还是进垃圾邮件夹的四项记录,一次查完,而且会解释查到的结果,不是只把记录原样打印出来。
- 在你的浏览器里运行,不在我们的服务器上
- 不用注册
- 没有水印
正在加载工具……
工作原理
- 输入你的域名。
- 如果知道 DKIM 选择器,就输入它(比如 google、selector1、s1……)。
- 逐项查看:记录本身,以及它代表什么。
为什么什么都不用上传
这个页面上的每一步操作,都由运行在你浏览器标签页里的代码完成,用的就是渲染网页的那套引擎。文件从磁盘读进标签页的内存,在那里被处理,再作为下载写回去。它不会被送到任何地方 —— 不会送给我们,也不会送给第三方。
自己动手验证
- 打开浏览器的开发者工具(F12),选择“网络”(Network)面板。
- 载入你的文件,运行这个工具。
- 你能看到的请求只有这些:工具自己的代码 —— 少数几个重型工具还会从公共 CDN 取它们的开源引擎 —— 外加一条发往 loreatec.jp 的小小访问记录(页面地址和标题,仅此而已)。没有一条带着你的文件。
常见问题
我已经配置了 SPF,邮件还是进垃圾箱。
单靠 SPF,对现代收件方来说证明不了太多。没有 DMARC,就没有策略把 SPF 的验证结果和邮件上显示的 From 地址关联起来,所以伪造的发件人只要让自己的域名通过 SPF,看起来照样可以冒充你。SPF、DKIM、DMARC 是一套组合,三项里缺一项,就是一个漏洞。
为什么我必须知道 DKIM 选择器?
因为 DNS 没有办法列出一个名称下面存在哪些记录 —— 只能查询一个你已经知道的名称。选择器是由负责发送你邮件的那一方选定的,会出现在你发出的任意一封邮件的 DKIM-Signature 头部里,以 s= 开头。
DMARC 策略该设成什么?
先从 p=none 开始,观察报告几周,看看都有谁在冒充你的域名发信。然后再改成 quarantine(隔离),最后是 reject(拒绝)。在还不清楚外部有哪些发件来源之前就直接跳到 reject,会悄无声息地丢掉真实邮件。