DNS 记录生成器
在线生成 SPF、DKIM、DMARC 邮件 DNS 配置记录,并在浏览器中实时验证。
浏览器生成的密钥适合测试使用。
使用说明
生成记录
- 输入你的发送域名、出口 IP 地址
- 可选择 DKIM 选择器(默认
mail)和 DMARC 策略(推荐reject) - 点击"生成 DNS 记录",系统将自动生成完整的邮件 DNS 配置
- 点击"一键复制记录"将所有记录导出到你的 DNS 提供商
- 务必保存 DKIM 私钥(下载或复制)
验证记录
- 切换到"验证记录"标签页
- 输入已配置的发送域名、出口 IP、DKIM 选择器
- 点击"检查 DNS 配置"
- 系统通过 Google DNS 实时查询 7 项配置,并逐条显示 PASS/FAIL
生成的记录说明
每个域名会生成 6 条 DNS 记录:
| 类型 | 主机名 | 说明 |
|---|---|---|
| A | <域名> | 域名直接解析到出口 IP |
| A | mail.<域名> | mail 子域解析到出口 IP |
| MX | <域名> | 邮件交换指向 mail.<域名> |
| TXT | <域名> | SPF 白名单 |
| TXT | <selector>._domainkey.<域名> | DKIM 公钥 |
| TXT | _dmarc.<域名> | DMARC 策略 |
验证检查项说明
验证阶段会检查 7 项(与 gen-dns-auth check 对齐):
| 检查项 | 说明 |
|---|---|
| A (域名) | 域名 A 记录应解析到出口 IP |
| A (mail) | mail.<域名> A 记录应解析到出口 IP |
| MX | MX 记录应指向 mail.<域名> |
| SPF | TXT 记录应以 v=spf1 开头 |
| DKIM | TXT 记录应以 v=DKIM1 开头 |
| DMARC | TXT 记录应包含 v=DMARC1 |
| PTR | IP 反解应返回域名或 mail.<域名> |