DMARC 记录生成器
为你的域名创建有效的 DMARC TXT 记录。选择策略、对齐、报告地址与 rollout 百分比。
生成你的 DMARC 记录
对失败邮件应用策略的百分比。在 rollout quarantine 或 reject 时使用较低值。
什么是 DMARC?为什么需要它?
DMARC(Domain-based Message Authentication, Reporting, and Conformance)是邮件认证的第三支柱,建立在 SPF 与 DKIM 之上。它告诉接收邮件服务器在认证检查失败时应如何处理,以及向何处发送相关失败报告。没有 DMARC,仅有 SPF 与 DKIM 是必要但不充分的——攻击者仍可伪造你可见的 From 地址,即使 SPF 与 DKIM 在另一个域名上通过。
Gmail、Yahoo 与 Microsoft 均已将 DMARC 列为批量发件人的要求。没有 DMARC 策略的域名,在主要邮箱服务商处会面临更强的垃圾邮件过滤与更差的收件箱到达率。
三级 DMARC 策略
DMARC 采用渐进 rollout,共有三个策略级别。推荐顺序是从 none 开始,再到 quarantine,最终达到 reject。
- p=none — 仅监控。失败邮件仍正常投递,但会向 rua 地址发送聚合报告。用于在强制执行策略前发现所有发送来源。
- p=quarantine — 失败邮件进入垃圾箱。在确认合法邮件可通过认证后使用。
- p=reject — 直接拒绝失败邮件。这是最强保护,也是大多数域名的目标。
理解 DMARC 对齐
当 SPF 或 DKIM 任一通过,且认证域名与 From 头域名对齐时,DMARC 即通过。宽松对齐(r)允许子域名匹配——例如 mail.example.com 与 example.com 对齐。严格对齐(s)要求域名完全一致。从宽松对齐开始,仅在有特定理由时再收紧到严格。
DMARC 报告:rua 与 ruf
rua 标签指定接收聚合报告的邮箱——来自全球各发件方的每日 XML 认证结果摘要。它们对理解发送足迹、发现未授权发件方至关重要。ruf 标签指定取证(失败)报告地址,包含单封失败邮件的详情。取证报告支持面较窄,且可能包含邮件内容,因此需要更谨慎处理。
你可以在任意邮箱接收报告——即使在不同域名上。一些组织使用专用 DMARC 报告处理服务来解析并可视化聚合 XML 数据。
完成你的邮件认证配置
DMARC 作为 SPF 与 DKIM 之上的最终层效果最佳。设置 SPF 以授权发送 IP,在邮件服务器或邮件服务提供商上配置 DKIM 签名,然后添加 DMARC 策略以串联一切并接收报告。
认证保护你免受域名滥用。列表卫生保护发件人声誉。使用 邮箱验证 在每次发送前移除无效地址,或使用 批量邮箱验证检查大型列表。查看 定价 了解验证方案。
常见问题
1. 应在哪里发布 DMARC 记录?
在 _dmarc.yourdomain.com 发布一条 TXT 记录,值为本工具生成的内容(以 v=DMARC1; 开头)。
2. 是否应从 p=none 开始?
对几乎所有域名都建议如此。从 p=none 与有效的 rua 地址开始,这样在 quarantine 或 reject 之前,你可以看清谁以你的域名发信。
3. pct 标签有什么用?
pct 控制对失败邮件应用 quarantine 或 reject 策略的百分比。首次强制执行策略时使用较低 pct,再逐步提高到 100。
4. DMARC 通过是否同时需要 SPF 与 DKIM?
SPF 或 DKIM 任一在对齐条件下通过,DMARC 即通过。强烈建议两者都配置,以提高可靠性,尤其是在邮件被转发时。
5. 什么是 rua 报告?
由接收方每日发送的聚合 XML 报告。它们显示你的域名有多少邮件通过或未通过 SPF/DKIM/DMARC,以及涉及哪些来源。
6. 批量发件人是否必须配置 DMARC?
包括 Gmail 与 Yahoo 在内的主要服务商要求批量发件人配置 DMARC(至少 p=none)。没有它,送达率会受影响。
探索更多功能
探索 BillionVerify 的所有强大功能