DMARC 报告分析
分析 DMARC 汇总报告,了解邮件认证表现
准备好分析 DMARC 报告
Paste DMARC aggregate report XML content above to analyze authentication performance.
你将获得:
- 认证通过/失败率
- 主要发送 IP 地址
- 消息处置分析
- 策略合规洞察
本页提供关于 DMARC 聚合报告分析的原创、经人工审校的内容,解释来源 IP、处置结果与 SPF/DKIM 对齐等行级字段,帮助你基于真实发送数据采取行动。
聚合报告汇总了各收件方对声称来自你域名的邮件的认证情况。重点关注对齐结果与发件来源,而不仅是总量。
各机制通过的消息占比。某项通过率骤降,通常指向记录损坏或新增了从未配置认证的发件方。
只有 SPF 或 DKIM 通过且域名对齐时,DMARC 才算通过。邮件可能 SPF 通过,但因域名不对齐而 DMARC 失败。
无法识别的 IP 或反向解析名可能是需要配置认证的合法第三方发件方,也可能是伪造行为。收紧策略前应先排查清楚。
显示收件方实际采取的动作:none、quarantine 或 reject。策略为 none 时失败邮件仍会投递,这是监控阶段的预期行为。
DMARC (Domain-based Message Authentication, Reporting & Conformance) is an email authentication protocol that builds upon SPF and DKIM to provide domain owners with the ability to protect their domain from unauthorized use, commonly known as email spoofing.
核心组成部分:
- 策略(p):定义邮件认证失败时要采取的操作(none、quarantine、reject)
- 子域策略(sp):与主域不同的子域策略
- 对齐(adkim/aspf):DKIM 和 SPF 对齐的执行严格程度(宽松或严格)
- 百分比(pct):策略适用的邮件百分比
DMARC 的工作原理:
- 邮件发送并由收件人的邮件服务器接收
- 服务器检查 SPF 和 DKIM 认证
- 根据认证结果评估 DMARC 策略
- 根据策略采取操作(none、quarantine 或 reject)
- 生成报告并发送给域名所有者
第 1 步:前置条件
Before implementing DMARC, ensure you have SPF and DKIM properly configured for your domain.
第 2 步:创建 DMARC 记录
在 DNS 中添加名称为 _dmarc.yourdomain.com
第 3 步:渐进式实施
阶段 1:监控(p=none)
从监控开始,了解你的邮件生态系统
阶段 2:隔离(p=quarantine)
从 25% 的邮件开始逐步加强执行
阶段 3:拒收(p=reject)
全面保护——拒收所有未认证邮件
失败率过高
Many legitimate emails are failing DMARC authentication.
解决方案:检查 SPF 和 DKIM 配置,确认没有遗漏已授权发件人。
第三方服务失败
Marketing platforms, CRMs, or other services are not passing authentication.
解决方案:为第三方服务配置 DKIM,或将其 IP 添加到 SPF 记录。
没有 DMARC 报告
Not receiving DMARC reports despite having the record configured.
解决方案:确认 rua/ruf 邮箱地址正确且能接收邮件。
对齐问题
SPF or DKIM passing but DMARC still failing due to alignment issues.
Solution: Ensure From domain aligns with SPF/DKIM domains, or use relaxed alignment.
如何获取 DMARC 报告?
DMARC 报告由收件邮件服务器自动发送到你的 DMARC 记录中 rua(汇总)和 ruf(取证)标签指定的邮箱地址。建议设置一个专用邮箱(如 dmarc@yourdomain.com)来接收这些报告。
DMARC 报告多久发送一次?
大多数邮件服务商通常每天发送汇总报告(rua)。取证报告(ruf)在认证失败时立即发送,但出于隐私考虑,许多服务商不会发送。
rua 和 ruf 有什么区别?
RUA(汇总报告)提供一段时间内认证结果的统计摘要。RUF(取证报告)包含认证失败的单个邮件样本,但主要服务商很少发送。
DMARC 会导致合法邮件出问题吗?
是的,如果配置不当会。应始终从 p=none 开始监控你的邮件生态,再过渡到隔离或拒收策略。在监控报告的同时逐步加强执行。
DMARC 生效需要多长时间?
DMARC 记录与其他 DNS 更改一样在 24-48 小时内生效。不过,报告可能不会立即出现,因为它们取决于邮件量和收件服务器策略。
我的 DMARC 策略应该是什么?
先从 p=none 监控开始,然后以较低百分比(pct=25)逐步过渡到 p=quarantine,最后在确认所有合法邮件都已正确认证后使用 p=reject。
