Moletools

gmail.com — SPF 分析报告

服务端生成的当前 SPF 策略报告,包含递归依赖、DNS 查询预算和结构风险。

本工具只查询公开 DNS,结果最多缓存 10 分钟;不会发送邮件或探测收件人。

SPF 分析对象

gmail.com

检查时间: 2026-07-29T18:48:31Z

警告
潜在 DNS 查询数
1 / 10
已发现空查询
0 / 2
依赖深度
1

10 次上限按最坏路径静态统计 include、a、mx、ptr、exists 和 redirect。空查询只统计无需发件上下文即可展开的 include/redirect TXT 依赖。

诊断结果

警告

SPF 以软失败结尾

~all 会把未授权来源标记为可疑,但不会给出硬失败。确认全部合法来源后可考虑改为 -all。

_spf.google.com · ~all

SPF 依赖树

按求值顺序展示 include 和 redirect 到达的策略;直接查询数表示每条记录自身包含的 DNS 查询型规则数量。

gmail.com

根策略 · 直接查询: 1

通过

v=spf1 redirect=_spf.google.com

↳ _spf.google.com

通过 redirect 到达 · 直接查询: 0

通过

v=spf1 ip4:74.125.0.0/16 ip4:209.85.128.0/17 ip6:2001:4860:4864::/56 ip6:2404:6800:4864::/56 ip6:2607:f8b0:4864::/56 ip6:2800:3f0:4864::/56 ip6:2a00:1450:4864::/56 ip6:2c0f:fb50:4864::/56 ~all

常见问题

为什么 SPF 最多只能进行 10 次 DNS 查询?
RFC 7208 为防止高开销或恶意策略拖累接收方,把 DNS 查询型规则限制为 10 次;超过上限可能造成永久 SPF 错误。
为什么查询次数和 include 数量不一样?
每个 include 内还可能包含 include、a、mx、ptr、exists 或 redirect。分析器递归统计完整最坏路径,而不是只数根记录。
这个工具能判断某个 IP 是否通过 SPF 吗?
当前版本不能。它在没有发件 IP、HELO 和 MAIL FROM 的情况下审计策略结构;宏和特定邮件求值需要这些输入。