DMARC记录生成

生成用于DNS粘贴的DMARC记录以防止冒充

特征

选择项目即可生成

即时创建要粘贴到DNS的主机名和值

显示3个阶段的实施步骤

可在屏幕上确认当前设置处于哪个阶段

确认指南条件

判断是否满足Google和Yahoo!的发件人要求

仅在浏览器内处理

不发送输入的域名或地址

使用方法

1

输入域名

在输入栏中输入用作电子邮件发件人的域名

2

选择策略和报告目标

从3个选项中选择策略,输入汇总报告的发送地址

3

调整详细设置

根据需要指定应用比例、匹配严格程度和子域策略

4

复制并注册到DNS

复制主机名和值,将其注册为TXT记录

使用场景

指南合规的初始设置

使用仅监控策略创建记录并开始运营

逐步强化策略

确认报告后,将策略升级到隔离或拒绝

多个域名的批量处理

制作公司或代理商为客户域名分别创建记录

子域名的单独策略指定

单独处理来自子域名的邮件发送

基础知识

什么是DMARC

DMARC是指域名所有者通过DNS声明如何处理冒充自己域名的邮件的机制。它使用SPF和DKIM的认证结果,告诉接收方应如何处理认证失败的邮件。

  • SPFSPF是一种在DNS中列举允许发送该域名邮件的服务器的机制。
  • DKIMDKIM是一种对邮件添加电子签名,接收方使用DNS上的公钥验证签名的机制。

3种策略的区别

策略(p标签)是指导接收方如何处理认证失败邮件的指令。分为不采取任何措施的none、将邮件移至垃圾邮件文件夹的quarantine以及拒绝接收的reject三个阶段。

  • nonenone是指不改变邮件处理方式,仅接收汇总报告的阶段,是实施初期选择的选项。
  • quarantinequarantine是要求将认证失败的邮件分类到垃圾邮件文件夹的阶段。
  • rejectreject是要求在接收前拒绝认证失败邮件的最强阶段。

主机名和主要标签

DMARC记录在目标域名前添加_dmarc.的主机名(例:_dmarc.example.com)中注册为TXT记录。值以v=DMARC1开头,标签用分号分隔排列。

  • ruarua是指定接收认证结果汇总报告的地址的标签,需要添加mailto:前缀。
  • pctpct是指定应用策略的邮件比例的标签,使用1到100的数值表示,默认值为100。

安全性和隐私

浏览器内完成

输入数据仅在您的浏览器内处理,不会发送至外部。

仅在浏览器内处理

记录的组合完全在您的浏览器内进行,输入数据不会发送到服务器。

通信采用HTTPS加密

页面加载也通过TLS加密,第三方无法读取内容。

不向第三方发送

不向广告网络、跟踪器等外部服务发送输入内容。

结果不自动保存

输入的域名或电子邮件地址和输入建议不会保存到服务器。

更新信息

相关工具