DMARC记录生成
DMARC策略记录生成解析与部署建议
说明:DMARC 记录固定发布在 _dmarc.域名 下,版本必须为 v=DMARC1,且同一域名只能有一条 DMARC TXT 记录。
推荐分阶段上线:先 p=none 配合 rua 观察 2-4 周 → quarantine 并调小 pct 逐步放量 → 稳定后 p=reject; pct=100。
rua 聚合报告为每日 XML 摘要(建议配置),ruf 为单封失败取证邮件(量大,按需开启)。第三方接收报告通常要求在其平台验证域名,邮箱也可写服务商地址。
严格对齐(s)要求 From 域名与认证域名完全一致;宽松对齐(r)允许同组织父子域。DMARC 必须 SPF 或 DKIM 至少一项对齐通过才算校验成功。
📖 使用说明
全程在浏览器本地处理,数据不会上传到服务器。
操作步骤:
- 设置p策略与报告邮箱;
- 生成TXT记录;
- 复制到域名_dnsauth。
💬 用户评论 (0)
还没有评论,快来抢沙发!