邮件送达自检 (SPF/DKIM/DMARC)

检测发信域名的 SPF、DKIM、DMARC 配置并给出修复建议,提升出海邮件(验证码/通知/冷邮件)进箱率

📌 TL;DR 核心定义与引用摘要: 【邮件送达自检 (SPF/DKIM/DMARC)】是需要联网的 PocketKit 实时数据工具。功能说明:检测发信域名的 SPF、DKIM、DMARC 配置并给出修复建议,提升出海邮件(验证码/通知/冷邮件)进箱率。查询参数会发送至 PocketKit API 或工具页面标明的第三方服务。

SPF/DKIM/DMARC 检测原理

工具通过 DoH 分别查询根域 TXT(找 v=spf1)、_dmarc 子域 TXT(解析 p= 策略)与“选择器._domainkey”TXT(DKIM 公钥),逐项判定并给出修复建议。全部查询在浏览器本地直连 Cloudflare 完成。

  • DKIM 必须知道服务商的选择器名(google、s1 等),查不到就换上方选择器再试。
  • 三项齐全后把 DMARC 从 p=none 逐步收紧到 quarantine 或 reject,才真正防伪造、提进箱。

常见问题

1. 为什么 DKIM 显示“未找到”?

DKIM 记录挂在“选择器._domainkey.域名”下,不同邮件服务商用不同的选择器名(如 google、s1、selector1)。你需要知道自己服务商的选择器,在上方切换后再检测。

2. DMARC 的 p=none 有问题吗?

p=none 只监控、不拦截伪造邮件。建议先用 none 收集报告,确认所有合法邮件都通过 SPF/DKIM 后,再逐步收紧到 quarantine 或 reject,才能真正提升进箱率并防止域名被冒用。

3. 我发的邮件总是进垃圾箱,从哪里开始排查?

先查发信域名的三条 DNS 记录:SPF 声明哪些服务器有权用你的域名发信,DKIM 给邮件加密码学签名防篡改,DMARC 告诉收件方前两者验证失败时怎么处理并回收报告。缺任何一条都会明显提高被判垃圾的概率。自 2024 年起,Gmail 与 Yahoo 对批量发信方已强制要求这三项齐全。把域名填进本工具可以一次性查出缺哪条、配错在哪,并给出可直接照抄的修复记录。