您的邮箱域名防伪造安全配置非常完善,投递成功率高,安全性极强。
您的邮箱域名具备基础的防伪造能力,但仍有改善空间,建议查看下方的优化建议。
您的邮箱域名存在严重的安全隐患!极易被黑客利用您的身份发送钓鱼邮件,且正常邮件很容易被拒收!请立即修复!
SPF 用于指定哪些 IP 地址被授权代表您的域名发送邮件,防止发件人地址被伪造。
DMARC 依赖于 SPF,它告诉接收方如果收到一封伪造您域名的邮件,应该如何处理(如直接拒绝或进垃圾箱)。
MX 用于告诉全世界,发给该域名的邮件应该投递到哪台服务器上。
| 优先级 (Priority) | 目标服务器 (Target) |
|---|---|
| {{ mx.pri }} | {{ mx.target }} |
部分企业可能会配置的前沿邮件传输加密与品牌展示协议(选配,不影响基础打分)。
(Brand Indicators for Message Identification)
允许品牌在收件人客户端展示专属 Logo,提升信任度。
(Mail Transfer Agent Strict Transport Security)
强制要求发往您域名的邮件必须使用 TLS 加密连接。
配合 MTA-STS,接收服务商发来的加密连接失败报告,确保加密投递畅通。
{{ JSON.stringify(result.raw_dns, null, 2) }}
1. SPF 的重要性:
当您给客户发送邮件时,客户的服务器会去查询您域名的 SPF 记录。如果您的邮件服务器 IP 不在 SPF 记录授权的列表中,或者您根本没配 SPF,对方极有可能会把您的邮件当做垃圾邮件直接拦截。
2. DMARC 防伪造:
如果您只配了 SPF,黑客仍然可能利用系统的某些缺陷伪造您的域名发送诈骗邮件给别人,损害您的企业形象。配置了 DMARC 并将策略设置为 p=quarantine 或 p=reject 后,接收方一看到是伪造的邮件就会立刻拦截,彻底杜绝身份被冒用。