电子邮件

什么是DMARC?

定义

DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.

为什么DMARC很重要

从p=none开始,阅读两周报告后再收紧。在已确立的域名上直接设置p=reject,一定会破坏你忘记还在发送邮件的系统。

DMARC的实际应用

运行 DMARC 时,首先发布 p=none 的 TXT 记录,然后阅读它生成的汇总报告。这些报告告诉你哪些邮件流未通过 SPF 或 DKIM。修复这些来源,然后收紧策略。出错代价是静默投递失败:邮件被拒绝或隔离且无人告知。你要定期检查报告,不能只看一次。

人们对DMARC常见的误解

常见错误是将 DMARC 视为垃圾邮件过滤器,因此人们直接对从未使用过 DMARC 的域名设置 p=reject。这会破坏由旧营销工具、CRM 系统或打印机发送的邮件。正确做法:从 p=none 开始,监控报告至少两周,确认所有合法发件人通过后再收紧。

DMARC —— 常见问题

SPF 和 DKIM 都需要吗?

DMARC 要求 SPF 或 DKIM 至少一项通过,且与你的域名对齐。同时设置更安全,因为转发服务器可能破坏 SPF,而 DKIM 能在转发中存活。因此,两者都设置并同时对齐,以提高弹性。

p=none 有什么作用?

p=none 告诉收件方对失败邮件不采取措施,但仍向你发送汇总报告。这是安全的起点。你在强制执行之前先了解邮件问题所在。它不能保护用户,但能避免投递中断。

更多来自电子邮件

SPF
SPF是一种DNS记录,列出哪些服务器被授权为某个域名发送邮件。
DKIM
DKIM对发出的邮件进行密码学签名,使接收方能够验证域名以及内容在传输过程中未被篡改。