基于真实账户的在线演示 — 无需注册、无需信用卡。创建营销活动、运行自动化、实时观察分析数据。
Authentication · RFC 7208 · 更新于 May 2026
Sender Policy Framework
SPF(Sender Policy Framework)是基于 DNS 的邮件认证标准(RFC 7208),列出获授权代表某个域名发邮件的 IP 地址。收件服务器查询这份列表,对来自未授权 IP 的邮件作拒收或降级处理。
§1
SPF(Sender Policy Framework)是基于 DNS 的邮件认证标准,定义在 RFC 7208 中。发件域名的所有者发布单条 TXT 记录,声明哪些 IP 地址或第三方服务获授权以该域名 "发出" 邮件。当收件服务器收到一封自称来自 @yourcompany.com 的消息,会查询 yourcompany.com 上的 SPF 记录,验证消息是否来自列表中的 IP。如果是,SPF 通过;否则,SPF 失败。
@yourcompany.com
yourcompany.com
§2
TXT 记录以 v=spf1 开头,以 "all" 限定符结尾:
v=spf1
v=spf1 include:amazonses.com -all
常见 mechanism:
include:domain
ip4:1.2.3.4
ip6:::1
a
mx
-all
~all
?all
§3
SPF 把每次评估的递归 DNS 查询总数限制在 10 次 之内(RFC 7208 §4.6.4)。每个 include:、a、mx、exists: 和 redirect= 都消耗一次查询;嵌套 include 累计计数。叠加太多第三方服务会触发 permerror,大多数收件方会按失败处理。ip4: 和 ip6: 不消耗查询次数,当总数攀升到 7-8 时,把陈旧的 include 合并为显式 IP 段是解决之道。
include:
exists:
redirect=
permerror
ip4:
ip6:
§4
AcelleMail 不生成也不签署 SPF — 这是运营方 DNS zone 的职责。标准的搭建流程是:选定发送 vendor(/pricing 页推荐的是 Amazon SES),发布包含该 vendor 发送域名的 SPF 记录(SES 对应 include:amazonses.com),把 AcelleMail 的 sending server 指向同一 vendor credentials — SPF 链路至此闭合。更深入的逐步走查与 troubleshooting 在 送达率 pillar 指南。
include:amazonses.com
来源
另请参阅
相关术语
DomainKeys Identified Mail
Domain-based Message Authentication, Reporting and Conformance
Amazon Simple Email Service
发出消息触达收件人收件箱的比率
← 回到全部术语
AcelleMail 是一次性授权的自托管邮件平台,对本术语表中的每一项术语都提供一等公民支持。无任何订阅费、不按订阅者计费、完整源代码。
加入数千家企业的行列,以完整源代码、零订阅费用、无限发送量掌控自己的邮件营销。$80 一次性授权,终身更新。
欢迎回来。登录后即可点赞并评论。
初次到访? 创建账户 — 仅需 10 秒,无需邮箱验证。
快速注册 — 无需邮箱验证,立即生效。
至少 8 个字符。
已有账户? 登录.