Moletools

gmail.com — 邮件配置报告

服务器实时生成的公开邮件 DNS 配置快照,包含每项检查的证据和实用建议。

DKIM selector 由邮件服务商指定,无法仅通过 DNS 可靠发现。留空将跳过 DKIM 检查。

本工具仅查询公开 DNS,不会连接你的邮件服务器或发送邮件。结果最多缓存 10 分钟。

检查结果

gmail.com

检查时间: 2026-07-29T18:47:21Z

通过: 3 警告: 2 失败: 1 信息: 1

MX — 收件服务器

通过

已发布 MX 服务器,且其主机名可以解析到 IP 地址。

DNS 证据
  • 5 gmail-smtp-in.l.google.com (172.253.158.27, 2404:6800:4003:c00::1a)
  • 10 alt1.gmail-smtp-in.l.google.com (192.178.230.27, 2404:6800:400b:c01b::1a)
  • 20 alt2.gmail-smtp-in.l.google.com (173.194.43.26, 2607:f8b0:400e:c1e::1a)
  • 30 alt3.gmail-smtp-in.l.google.com (172.217.78.26, 2607:f8b0:4023:1c05::1a)
  • 40 alt4.gmail-smtp-in.l.google.com (142.250.101.26, 2607:f8b0:4023:c06::1b)

SPF — 授权发件方

警告

SPF 记录没有 all 机制,对未匹配发件方的默认处理不够明确。

DNS 证据
  • v=spf1 redirect=_spf.google.com

DMARC — 域名对齐策略

警告

DMARC 仅处于监控模式(p=none),不会要求收件方拦截认证失败的邮件。

DNS 证据
  • v=DMARC1; p=none; sp=quarantine; rua=mailto:mailauth-reports@google.com

DKIM — 签名公钥

失败

selector 存在但公钥为空,表示该密钥已被撤销。

DNS 证据
  • v=DKIM1; k=rsa; p=

MTA-STS — 强制传输 TLS

通过

已发布包含策略 ID 的 MTA-STS 版本记录。要获得完整保护,还需要正确配置 HTTPS 策略文件。

DNS 证据
  • v=STSv1; id=20190429T010101;

TLS-RPT — 传输失败报告

通过

已发布 TLS 报告地址,可以接收传输加密失败报告。

DNS 证据
  • v=TLSRPTv1;rua=mailto:sts-reports@google.com

BIMI — 品牌标识声明

信息

未发布 BIMI。它是可选功能,不影响基本邮件投递。

DNS 证据

没有返回匹配的 DNS 记录。

常见问题

这项检查会检查什么?
它会读取邮件接收、发件授权、域名对齐、传输安全报告和品牌标识所使用的公开 DNS 记录。
为什么需要填写 DKIM selector?
一个域名可以使用多个 selector,而 DNS 不提供 selector 列表。可在邮件服务商设置或 DKIM-Signature 的 s= 字段中找到它。
全部通过就一定能进入收件箱吗?
不能保证。DNS 配置只是投递能力的一部分,发件信誉、邮件内容、投诉率、名单质量和各邮箱服务商策略也会影响结果。