Generate and validate DMARC (Domain-based Message Authentication, Reporting & Conformance) records.
Generate and validate DMARC (Domain-based Message Authentication, Reporting & Conformance) records.
生成并验证 DMARC(基于域名的消息认证、报告与一致性)记录。
Percentage of emails to which the DMARC policy applies
DMARC 结果的每日聚合报告
Individual failure reports (may contain sensitive data)
了解 DMARC 记录与邮件认证
本页提供关于生成 DMARC 记录的原创、经人工审校的内容,讲解策略选择、rua/ruf 报告地址,以及从 none 逐步过渡到 reject 的推荐路径。
DMARC (Domain-based Message Authentication, Reporting, and Conformance) is an email authentication protocol that builds upon SPF and DKIM to provide domain owners with the ability to protect their domain from unauthorized use.
指定如何处理未通过 DMARC 认证的邮件:
p=none - 仅监控,不执行任何操作(建议初始部署时使用)p=quarantine - 将可疑邮件移至垃圾邮件/广告邮件文件夹p=reject - 拒收未通过认证的邮件子域的可选策略,取值与主策略相同:
sp=none - 监控子域sp=quarantine - 隔离子域邮件sp=reject - 拒收子域邮件应用策略的邮件百分比(1-100):
pct=25 - 对 25% 的邮件应用策略pct=100 - 对所有邮件应用策略(默认)检查域名对齐的严格程度:
aspf=r - 宽松的 SPF 对齐(默认,允许子域)aspf=s - 严格的 SPF 对齐(完全匹配域名)adkim=r - 宽松的 DKIM 对齐(默认)adkim=s - 严格的 DKIM 对齐接收 DMARC 报告的邮箱地址:
rua=mailto:dmarc@example.com - 汇总报告(每日摘要)ruf=mailto:forensic@example.com - 取证报告(单个失败详情)v=DMARC1; p=none; rua=mailto:dmarc@example.com先使用此记录进行监控,不影响邮件投递
v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@example.com; ruf=mailto:forensic@example.com在监控的同时隔离 25% 的失败邮件
v=DMARC1; p=reject; sp=reject; aspf=s; adkim=s; rua=mailto:dmarc@example.com对主域和子域采用严格对齐,提供最大保护
v=DMARC1; p=none; rua=mailto:dmarc@example.com; ruf=mailto:dmarc@example.com; fo=1Check that both SPF and DKIM are properly aligned and passing authentication.
Ensure your DMARC record is correctly configured and published.
Review DMARC reports to identify authentication issues.
DMARC 记录通常会在几小时内传播生效,但可能需要 24-48 小时所有邮件服务商才会识别这些更改。报告通常会在 24 小时内开始到达。
不,应该始终从 p=none 开始,在监控认证的同时不影响邮件投递。分析报告并修复问题后,再逐步过渡到 p=quarantine,最后使用 p=reject。
RUA(汇总报告 URI)提供每日摘要报告,而 RUF(取证报告 URI)提供单个邮件的详细失败报告。
不可以。DMARC 要求至少配置并通过 SPF 或 DKIM 中的一项。为获得最佳效果,建议在部署 DMARC 前同时配置 SPF 和 DKIM。
DMARC 报告采用 XML 格式,可能比较复杂。建议使用 DMARC 分析工具或服务来解析和可视化数据,识别认证失败和潜在威胁。