DMARC 記錄建立

為防止冒充而建立 DMARC 記錄,供 DNS 貼上使用

特點

只需選擇項目即可生成

即時建立要貼到 DNS 的主機名稱和值

顯示 3 個階段的導入步驟

可在螢幕上確認目前設定處於哪個階段

確認指南條件

判定是否符合 Google、Yahoo! 的寄件者要求

僅在瀏覽器內處理

不會傳送輸入的網域或位址

使用方法

1

輸入網域名稱

在輸入欄中填入郵件寄件來源的網域名稱

2

選擇政策和報告寄送地址

從 3 個選項中選擇政策,並填入匯總報告的寄送地址

3

調整詳細設定

視需要指定套用比例、照合的嚴格程度和子網域政策

4

複製並登記到 DNS

複製主機名稱和值,並將其登記為 TXT 記錄

使用情境

指南對應的初期設定

以監視專用政策建立記錄並開始運用

逐步強化政策

確認報告後,將政策提升至隔離或拒否

多個網域的統一對應

製作公司或代理商為客戶網域各別建立

子網域的不同政策指定

僅變更來自子網域寄送的處理方式

基礎知識

什麼是 DMARC

DMARC 是一種機制,網域所有者可以透過 DNS 宣告如何處理冒充自己網域的郵件。它利用 SPF 和 DKIM 的認證結果,告知接收端應如何處理認證失敗的郵件。

  • SPFSPF 是一種機制,在 DNS 中列舉允許寄送該網域郵件的伺服器。
  • DKIMDKIM 是一種機制,為郵件附加電子簽章,由接收端使用 DNS 上的公開金鑰驗證簽章。

3 種政策的差異

政策(p 標籤)是指示接收端如何處理認證失敗郵件的指令。有 3 個階段:none(不執行任何操作)、quarantine(移入垃圾郵件資料夾)、reject(不接收)。

  • nonenone 是導入初期選擇的階段,不改變郵件的處理方式,只接收匯總報告。
  • quarantinequarantine 是要求將認證失敗的郵件分類至垃圾郵件資料夾的階段。
  • rejectreject 是要求在接收前拒絕認證失敗郵件的最強階段。

主機名稱和主要標籤

DMARC 記錄應登記為在目標網域前加上 _dmarc. 的主機名稱(例:_dmarc.example.com)的 TXT 記錄。值應以 v=DMARC1 開頭,標籤用分號分隔排列。

  • ruarua 是指定接收認證結果匯總報告之位址的標籤,需加上 mailto: 前綴。
  • pctpct 是用 1 到 100 的數值指定套用政策的郵件比例的標籤,預設值為 100。

安全性和隱私權

瀏覽器內完成

輸入的資料僅在您的瀏覽器內處理,不會傳送到外部。

僅在瀏覽器內處理

記錄的組成完全在您的瀏覽器內進行,輸入資料不會傳送到伺服器。

通訊透過HTTPS加密

頁面載入也透過TLS加密,第三者無法讀取內容。

不傳送給第三方

輸入內容不會傳送給廣告網路、追蹤器等外部服務。

結果不自動保存

輸入的網域名稱或電郵地址和輸入建議不會保存在伺服器上。

更新資訊

相關工具