PostureAudit Email Deliverability
收藏官方服务:
资源简介:
Audit any domain's SPF, DKIM, DMARC, MX, MTA-STS and DNSSEC in one call. Returns a 0-100 score, a specific fix for every issue, and a Google/Yahoo bulk-sender compliance summary.
创建时间:
2026-08-19
原始信息汇总
PostureAudit Email Deliverability 数据集详情
基本信息
- API名称: PostureAudit Email Deliverability
- 版本: 1.0.1(当前)
- 类别: Email
- API创建者: Sweedler
- 订阅者数量: 1
- 定价方案: 提供 BASIC($0.00/月)、PRO($9.00/月)、ULTRA($29.00/月)、MEGA($79.00/月)四种订阅计划
核心功能
该API允许用户在一次调用中审计任意域名的多项电子邮件认证与传输安全配置,具体包括:
- SPF
- DKIM
- DMARC
- MX
- MTA-STS
- TLS-RPT
- BIMI
- DNSSEC
每次审计返回一个0-100分的评分、针对每个问题的具体修复建议,以及Google/Yahoo批量发件人合规性摘要。
特色能力
该API能够检测出普通检查工具容易遗漏的问题,重点包括:
- SPF 10次查询限制检测:能够展开整个include链,识别是否超出RFC 7208允许的10次DNS查询限制,避免因超限导致域名被判定为无SPF记录但仍显示有效的假象。
- MTA-STS策略不可达检测:识别DNS中声明了MTA-STS策略但策略文件无法访问(如404、重定向或TLS失败)的情况。
- DKIM密钥异常检测:可发现空
p=值、残留t=y测试模式、通配符*._domainkey记录以及1024位弱密钥。 - 部分DMARC覆盖检测:识别
pct=低于100%导致的策略仅适用于部分失败邮件的问题。
典型应用场景
- 在注册时对域名进行资质审核
- 定期审计客户域名组合
- 在冷邮件或新闻通讯工具中把关发件人自身配置
- 监控自有域名在DNS变更后的配置漂移
- 在发送前对域名进行Google和Yahoo批量发件人规则预检
返回数据字段
| 字段 | 说明 |
|---|---|
score / grade |
0-100分及A-F等级,基于透明扣分模型 |
sections[] |
每项检查一个部分:MX、SPF、DKIM、DMARC、MTA-STS、TLS-RPT、DNSSEC、BIMI |
findings[] |
包含status、severity、message、evidence[]、fix等详情 |
compliance |
Google与Yahoo批量发件人要求逐项对照 |
queries / duration_ms |
执行的DNS查询次数及耗时 |
输入与限制说明
- 输入格式:接受URL和电子邮件地址作为输入,自动提取域名进行审计(如
https://example.com/pricing和hello@example.com都会审计example.com)。 - DKIM选择器限制:由于无法通过DNS枚举DKIM选择器,API会明确报告探测过的选择器,不会声称未找到即等同于不存在。
- 不可验证项处理:依赖于发送邮件内容而非域名自身的需求(如发送IP的反向DNS、一键退订头、垃圾邮件投诉率)会被标记为
info并明确标注为不可验证,不会被计为通过。 - 传输错误处理:DNS超时或策略主机不可达等检查失败返回
error而非fail,且不会降低评分。
数据来源与保障
- 该API仅读取公共DNS和已发布的策略文件,不发送邮件、无需凭证。
- 结果反映请求时的DNS状态,属于尽力而为的诊断,不构成投递性或合规性的保证。




