公共 DNS-over-HTTPS 域名诊断

DNS 和邮件记录检查器 检查 DNS 记录、MX、SPF、DMARC、DKIM、CAA 和邮件配置线索

在 DNS 和邮件记录检查器中输入一个或多个域名,通过公共 DNS-over-HTTPS resolver 查询 A、AAAA、CNAME、NS、SOA、MX、TXT、SPF、DMARC、DKIM selector 和 CAA 记录。DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required.

基于 DoH 的 DNS 和邮件记录检查器

运行 DNS 和邮件记录检查器

在一个流程里检查一个或多个域名。这个页面把 DNS Record Checker、MX Checker、SPF Checker、SPF Lookup Limit Checker、DMARC Checker、DKIM Selector Checker 和 CAA Checker 合并在一起,不需要邮箱账号密码。

-

DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required.

这个工具不做 DNS blacklist checker、email reputation checker、SMTP tester、SMTP login tester 或真实邮件投递评分,因为这些需要外部数据库、第三方 API、SMTP 连接或账号密码。

从浏览器查询 Cloudflare 的 JSON DNS-over-HTTPS 端点。

试用域名示例

DNS 和邮件记录检查结果会显示在这里

输入域名后,可以看到 DNS 基础记录、MX 邮件服务器、SPF 记录、SPF DNS lookup 次数、DMARC policy、DKIM selector 检查、CAA 记录、邮件服务商提示、主要问题和修复建议。

DNS 和邮件记录检查器的域名与邮件 DNS QA 流程

使用一个合并版 DNS 和邮件记录检查器,不必在 DNS、MX、SPF、DMARC、DKIM 和 CAA 多个小页面之间切换。

通过 DoH 查询记录

输入一个或多个域名,选择公共 DNS-over-HTTPS resolver,在浏览器里查询 DNS 基础记录和邮件相关记录。

DNS 和邮件记录检查器界面展示域名输入、DNS-over-HTTPS resolver 和 DNS 摘要卡片

复查邮件认证结果

一起查看 MX 服务器、SPF 记录、估算 SPF DNS lookup 次数、DMARC policy、DKIM selector、CAA 记录和邮件服务商提示。

DNS 和邮件记录检查器结果展示 MX、SPF、DMARC、DKIM、CAA 和服务商提示面板

使用修复建议

从主要问题和修复建议开始,同时明确 blacklist、reputation、SMTP、登录测试和投递评分不属于浏览器 DNS 检查范围。

DNS 和邮件记录检查器排障流程展示主要问题、修复建议和不检测的投递类项目

DNS 和邮件记录检查器功能

这个检查器把域名 DNS 可见性、邮件认证检查和可执行修复建议放在一个前端流程里。

DNS 基础记录摘要

检查所选公共 resolver 返回的 A、AAAA、CNAME、NS、SOA、MX、TXT 和 CAA 响应。

复查 DNS

MX 服务器复查

查看是否存在 MX 记录,并列出返回的 mail exchanger 主机和 resolver TTL 信息。

检查 MX

SPF 与 lookup 上限检查

发现 SPF 记录、多条 SPF policy、会触发 lookup 的项,并按 10 次上限估算 SPF lookup 次数。

检查 SPF

DMARC 与 DKIM 复查

读取 DMARC policy tag,并尝试 google、selector1、selector2、default 等常见 DKIM selector。

检查邮件认证

CAA 记录可见性

存在 CAA 时展示响应;没有 CAA 返回时,说明它对证书签发控制的含义。

检查 CAA

外部检查边界清楚

不假装评分 blacklist、reputation、SMTP login 或真实投递,因为这些需要外部系统。

查看边界

如何使用 DNS 和邮件记录检查器

当你准备修改 DNS、迁移邮件或排查邮件认证时,可以先用 DNS 和邮件记录检查器获取浏览器里的 DNS 快照。

01

输入域名

每行粘贴一个域名,也可以用空格或逗号分隔。工具会规范化域名,并在一次运行中最多检查 20 个有效域名。

  • SPF、MX 和 DMARC 通常检查根域名
  • 如果从子域发信,需要单独检查子域
  • 如果一个 resolver 看起来缓存较旧,可以切换 Cloudflare 或 Google DoH
输入域名
02

查看 DNS 与邮件结果

先看 MX、SPF、SPF lookup 次数和 DMARC,再复查 DKIM selector、CAA 可见性,以及 Google Workspace 或 Microsoft 365 提示。

通过只代表静态 DNS 检查没有发现明显问题,并不能证明 inbox placement、reputation 或 SMTP 连接正常。

查看结果
03

谨慎应用修复建议

可以把问题列表放进 DNS 变更计划,但生产 DNS 修改前,请在邮件服务商后台确认精确 MX、SPF、DKIM 和 CNAME 值。

  • 只保留一条 SPF 记录
  • 让 SPF lookup 次数不超过 10
  • 监控稳定后再逐步提高 DMARC enforcement
使用建议

DNS 和邮件记录检查器常见问题

了解 DNS-over-HTTPS、隐私、SPF lookup 限制、DMARC policy、DKIM selector、服务商提示,以及这个工具刻意不测试的内容。

这个检查器需要邮箱登录吗?

不需要。DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required。页面不会连接你的邮箱。

这个检查器会查询哪些记录?

工具会查询域名的 A、AAAA、CNAME、NS、SOA、MX、TXT 和 CAA,_dmarc TXT 用于 DMARC,指定 selector._domainkey TXT 用于 DKIM,并查询 autodiscover CNAME 作为 Microsoft 365 提示。

SPF lookup 次数准确吗?

检查器会估算 include、a、mx、ptr、exists、redirect 等会触发 SPF lookup 的项,并在能解析时继续跟随 include 或 redirect。复杂宏或循环 include 仍需要人工复查。

它能替代 DNS blacklist checker 或 email reputation checker 吗?

不能。DNS blacklist、reputation、SMTP tester、SMTP login tester 和真实投递评分需要外部数据库、第三方 API、SMTP 连接或账号密码,因此不属于这个纯前端工具的范围。

为什么只显示 Google Workspace 或 Microsoft 365 提示?

页面可以识别 Google MX、Microsoft 365 SPF 等常见 DNS 线索,但精确记录取决于租户、迁移状态和管理后台。最终仍要以服务商后台显示的记录为准。

DKIM selector 检查失败怎么办?

请尝试邮件服务商后台显示的精确 selector。DKIM selector 与服务商和租户有关,常见 selector 失败不等于 DKIM 一定不存在。

在 DNS 或邮件变更前使用 DNS 和邮件记录检查器

迁移邮件、启用 DMARC enforcement 或添加新发信方之前,先运行 DNS 和邮件记录检查器。

你可以获得公共 DNS-over-HTTPS 快照、主要问题和修复建议,而且不需要提供邮箱密码。

仅做浏览器 DNS-over-HTTPS 查询。不做 blacklist、reputation、SMTP login 或投递评分。