DMARC 記錄建立
為防止冒充而建立 DMARC 記錄,供 DNS 貼上使用
特點
只需選擇項目即可生成
即時建立要貼到 DNS 的主機名稱和值
顯示 3 個階段的導入步驟
可在螢幕上確認目前設定處於哪個階段
確認指南條件
判定是否符合 Google、Yahoo! 的寄件者要求
僅在瀏覽器內處理
不會傳送輸入的網域或位址
使用方法
輸入網域名稱
在輸入欄中填入郵件寄件來源的網域名稱
選擇政策和報告寄送地址
從 3 個選項中選擇政策,並填入匯總報告的寄送地址
調整詳細設定
視需要指定套用比例、照合的嚴格程度和子網域政策
複製並登記到 DNS
複製主機名稱和值,並將其登記為 TXT 記錄
使用情境
指南對應的初期設定
以監視專用政策建立記錄並開始運用
逐步強化政策
確認報告後,將政策提升至隔離或拒否
多個網域的統一對應
製作公司或代理商為客戶網域各別建立
子網域的不同政策指定
僅變更來自子網域寄送的處理方式
基礎知識
什麼是 DMARC
DMARC 是一種機制,網域所有者可以透過 DNS 宣告如何處理冒充自己網域的郵件。它利用 SPF 和 DKIM 的認證結果,告知接收端應如何處理認證失敗的郵件。
- SPF:SPF 是一種機制,在 DNS 中列舉允許寄送該網域郵件的伺服器。
- DKIM:DKIM 是一種機制,為郵件附加電子簽章,由接收端使用 DNS 上的公開金鑰驗證簽章。
3 種政策的差異
政策(p 標籤)是指示接收端如何處理認證失敗郵件的指令。有 3 個階段:none(不執行任何操作)、quarantine(移入垃圾郵件資料夾)、reject(不接收)。
- none:none 是導入初期選擇的階段,不改變郵件的處理方式,只接收匯總報告。
- quarantine:quarantine 是要求將認證失敗的郵件分類至垃圾郵件資料夾的階段。
- reject:reject 是要求在接收前拒絕認證失敗郵件的最強階段。
主機名稱和主要標籤
DMARC 記錄應登記為在目標網域前加上 _dmarc. 的主機名稱(例:_dmarc.example.com)的 TXT 記錄。值應以 v=DMARC1 開頭,標籤用分號分隔排列。
- rua:rua 是指定接收認證結果匯總報告之位址的標籤,需加上 mailto: 前綴。
- pct:pct 是用 1 到 100 的數值指定套用政策的郵件比例的標籤,預設值為 100。
安全性和隱私權
瀏覽器內完成
輸入的資料僅在您的瀏覽器內處理,不會傳送到外部。
僅在瀏覽器內處理
記錄的組成完全在您的瀏覽器內進行,輸入資料不會傳送到伺服器。
通訊透過HTTPS加密
頁面載入也透過TLS加密,第三者無法讀取內容。
不傳送給第三方
輸入內容不會傳送給廣告網路、追蹤器等外部服務。
結果不自動保存
輸入的網域名稱或電郵地址和輸入建議不會保存在伺服器上。
更新資訊
- update #251
新增用於建立DMARC記錄的工具,防止冒充