DNS 基础记录摘要
检查所选公共 resolver 返回的 A、AAAA、CNAME、NS、SOA、MX、TXT 和 CAA 响应。
公共 DNS-over-HTTPS 域名诊断
在 DNS 和邮件记录检查器中输入一个或多个域名,通过公共 DNS-over-HTTPS resolver 查询 A、AAAA、CNAME、NS、SOA、MX、TXT、SPF、DMARC、DKIM selector 和 CAA 记录。DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required.
基于 DoH 的 DNS 和邮件记录检查器
在一个流程里检查一个或多个域名。这个页面把 DNS Record Checker、MX Checker、SPF Checker、SPF Lookup Limit Checker、DMARC Checker、DKIM Selector Checker 和 CAA Checker 合并在一起,不需要邮箱账号密码。
DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required.
这个工具不做 DNS blacklist checker、email reputation checker、SMTP tester、SMTP login tester 或真实邮件投递评分,因为这些需要外部数据库、第三方 API、SMTP 连接或账号密码。
从浏览器查询 Cloudflare 的 JSON DNS-over-HTTPS 端点。
DNS 和邮件记录检查结果会显示在这里
输入域名后,可以看到 DNS 基础记录、MX 邮件服务器、SPF 记录、SPF DNS lookup 次数、DMARC policy、DKIM selector 检查、CAA 记录、邮件服务商提示、主要问题和修复建议。
使用一个合并版 DNS 和邮件记录检查器,不必在 DNS、MX、SPF、DMARC、DKIM 和 CAA 多个小页面之间切换。
这个检查器把域名 DNS 可见性、邮件认证检查和可执行修复建议放在一个前端流程里。
检查所选公共 resolver 返回的 A、AAAA、CNAME、NS、SOA、MX、TXT 和 CAA 响应。
查看是否存在 MX 记录,并列出返回的 mail exchanger 主机和 resolver TTL 信息。
发现 SPF 记录、多条 SPF policy、会触发 lookup 的项,并按 10 次上限估算 SPF lookup 次数。
读取 DMARC policy tag,并尝试 google、selector1、selector2、default 等常见 DKIM selector。
存在 CAA 时展示响应;没有 CAA 返回时,说明它对证书签发控制的含义。
不假装评分 blacklist、reputation、SMTP login 或真实投递,因为这些需要外部系统。
当你准备修改 DNS、迁移邮件或排查邮件认证时,可以先用 DNS 和邮件记录检查器获取浏览器里的 DNS 快照。
每行粘贴一个域名,也可以用空格或逗号分隔。工具会规范化域名,并在一次运行中最多检查 20 个有效域名。
先看 MX、SPF、SPF lookup 次数和 DMARC,再复查 DKIM selector、CAA 可见性,以及 Google Workspace 或 Microsoft 365 提示。
通过只代表静态 DNS 检查没有发现明显问题,并不能证明 inbox placement、reputation 或 SMTP 连接正常。
查看结果可以把问题列表放进 DNS 变更计划,但生产 DNS 修改前,请在邮件服务商后台确认精确 MX、SPF、DKIM 和 CNAME 值。
了解 DNS-over-HTTPS、隐私、SPF lookup 限制、DMARC policy、DKIM selector、服务商提示,以及这个工具刻意不测试的内容。
不需要。DNS records are queried through a public DNS-over-HTTPS resolver. No account password or email login is required。页面不会连接你的邮箱。
工具会查询域名的 A、AAAA、CNAME、NS、SOA、MX、TXT 和 CAA,_dmarc TXT 用于 DMARC,指定 selector._domainkey TXT 用于 DKIM,并查询 autodiscover CNAME 作为 Microsoft 365 提示。
检查器会估算 include、a、mx、ptr、exists、redirect 等会触发 SPF lookup 的项,并在能解析时继续跟随 include 或 redirect。复杂宏或循环 include 仍需要人工复查。
不能。DNS blacklist、reputation、SMTP tester、SMTP login tester 和真实投递评分需要外部数据库、第三方 API、SMTP 连接或账号密码,因此不属于这个纯前端工具的范围。
页面可以识别 Google MX、Microsoft 365 SPF 等常见 DNS 线索,但精确记录取决于租户、迁移状态和管理后台。最终仍要以服务商后台显示的记录为准。
请尝试邮件服务商后台显示的精确 selector。DKIM selector 与服务商和租户有关,常见 selector 失败不等于 DKIM 一定不存在。
迁移邮件、启用 DMARC enforcement 或添加新发信方之前,先运行 DNS 和邮件记录检查器。
你可以获得公共 DNS-over-HTTPS 快照、主要问题和修复建议,而且不需要提供邮箱密码。
仅做浏览器 DNS-over-HTTPS 查询。不做 blacklist、reputation、SMTP login 或投递评分。