诊断失败:{{ result.error }}
{{ result.score }}

企业邮箱 DNS 安全综合评分

您的邮箱域名防伪造安全配置非常完善,投递成功率高,安全性极强。

您的邮箱域名具备基础的防伪造能力,但仍有改善空间,建议查看下方的优化建议。

您的邮箱域名存在严重的安全隐患!极易被黑客利用您的身份发送钓鱼邮件,且正常邮件很容易被拒收!请立即修复!

诊断报告与修复建议:

🔴 {{ err }}
🟡 {{ warn }}

SPF (发件人策略框架) 记录 {{ result.spf ? '已配置' : '未配置' }}

SPF 用于指定哪些 IP 地址被授权代表您的域名发送邮件,防止发件人地址被伪造。

{{ item }}
{{ result.spf }}
(空)
DMARC (基于域名的消息认证报告与一致性) 记录 {{ result.dmarc ? '已配置' : '未配置' }}

DMARC 依赖于 SPF,它告诉接收方如果收到一封伪造您域名的邮件,应该如何处理(如直接拒绝或进垃圾箱)。

{{ result.dmarc }}
(空)
MX (邮件交换) 记录 {{ result.mx && result.mx.length > 0 ? '已配置' : '未配置' }}

MX 用于告诉全世界,发给该域名的邮件应该投递到哪台服务器上。

优先级 (Priority) 目标服务器 (Target)
{{ mx.pri }} {{ mx.target }}
(空)

进阶功能

部分企业可能会配置的前沿邮件传输加密与品牌展示协议(选配,不影响基础打分)。

BIMI 品牌认证 {{ result.bimi ? '已开启' : '未开启' }}

(Brand Indicators for Message Identification)
允许品牌在收件人客户端展示专属 Logo,提升信任度。

{{ result.bimi }}
无记录 (_bimi.{{ domain }})
MTA-STS 传输安全 {{ result.mta_sts ? '已开启' : '未开启' }}

(Mail Transfer Agent Strict Transport Security)
强制要求发往您域名的邮件必须使用 TLS 加密连接。

{{ result.mta_sts }}
无记录 (_mta-sts.{{ domain }})
TLS-RPT 传输加密 {{ result.tls_rpt ? '已开启' : '未开启' }}

配合 MTA-STS,接收服务商发来的加密连接失败报告,确保加密投递畅通。

{{ result.tls_rpt }}
无记录 (_smtp._tls.{{ domain }})
{{ showRaw ? '收起' : '查看' }}原始 DNS 检测数据
底层 DNS 解析数据
{{ JSON.stringify(result.raw_dns, null, 2) }}
什么是 SPF 与 DMARC?

1. SPF 的重要性:
当您给客户发送邮件时,客户的服务器会去查询您域名的 SPF 记录。如果您的邮件服务器 IP 不在 SPF 记录授权的列表中,或者您根本没配 SPF,对方极有可能会把您的邮件当做垃圾邮件直接拦截。

2. DMARC 防伪造:
如果您只配了 SPF,黑客仍然可能利用系统的某些缺陷伪造您的域名发送诈骗邮件给别人,损害您的企业形象。配置了 DMARC 并将策略设置为 p=quarantinep=reject 后,接收方一看到是伪造的邮件就会立刻拦截,彻底杜绝身份被冒用。