DMARC记录生成
生成用于DNS粘贴的DMARC记录以防止冒充
特征
选择项目即可生成
即时创建要粘贴到DNS的主机名和值
显示3个阶段的实施步骤
可在屏幕上确认当前设置处于哪个阶段
确认指南条件
判断是否满足Google和Yahoo!的发件人要求
仅在浏览器内处理
不发送输入的域名或地址
使用方法
输入域名
在输入栏中输入用作电子邮件发件人的域名
选择策略和报告目标
从3个选项中选择策略,输入汇总报告的发送地址
调整详细设置
根据需要指定应用比例、匹配严格程度和子域策略
复制并注册到DNS
复制主机名和值,将其注册为TXT记录
使用场景
指南合规的初始设置
使用仅监控策略创建记录并开始运营
逐步强化策略
确认报告后,将策略升级到隔离或拒绝
多个域名的批量处理
制作公司或代理商为客户域名分别创建记录
子域名的单独策略指定
单独处理来自子域名的邮件发送
基础知识
什么是DMARC
DMARC是指域名所有者通过DNS声明如何处理冒充自己域名的邮件的机制。它使用SPF和DKIM的认证结果,告诉接收方应如何处理认证失败的邮件。
- SPF:SPF是一种在DNS中列举允许发送该域名邮件的服务器的机制。
- DKIM:DKIM是一种对邮件添加电子签名,接收方使用DNS上的公钥验证签名的机制。
3种策略的区别
策略(p标签)是指导接收方如何处理认证失败邮件的指令。分为不采取任何措施的none、将邮件移至垃圾邮件文件夹的quarantine以及拒绝接收的reject三个阶段。
- none:none是指不改变邮件处理方式,仅接收汇总报告的阶段,是实施初期选择的选项。
- quarantine:quarantine是要求将认证失败的邮件分类到垃圾邮件文件夹的阶段。
- reject:reject是要求在接收前拒绝认证失败邮件的最强阶段。
主机名和主要标签
DMARC记录在目标域名前添加_dmarc.的主机名(例:_dmarc.example.com)中注册为TXT记录。值以v=DMARC1开头,标签用分号分隔排列。
- rua:rua是指定接收认证结果汇总报告的地址的标签,需要添加mailto:前缀。
- pct:pct是指定应用策略的邮件比例的标签,使用1到100的数值表示,默认值为100。
安全性和隐私
浏览器内完成
输入数据仅在您的浏览器内处理,不会发送至外部。
仅在浏览器内处理
记录的组合完全在您的浏览器内进行,输入数据不会发送到服务器。
通信采用HTTPS加密
页面加载也通过TLS加密,第三方无法读取内容。
不向第三方发送
不向广告网络、跟踪器等外部服务发送输入内容。
结果不自动保存
输入的域名或电子邮件地址和输入建议不会保存到服务器。
更新信息
- update #251
新增创建DMARC记录的工具来防止身份冒用