📍 隆重推出 MapLeads:把 Google 地图、Bing 地图、Apple 地图变成你的客户名单。了解 MapLeads
免费 DMARC 生成器

DMARC 生成器

免费为你的域名创建有效的 v=DMARC1 TXT 记录。选择 DMARC 策略,设置对齐与报告选项,然后复制记录。无需注册,直接在页面上使用。

生成你的 DMARC 记录

对未通过验证的邮件应用该策略的百分比。在推广 quarantine 或 reject 时,请使用较低的值。

这个 DMARC 生成器会生成什么

DMARC 记录是发布在 _dmarc.yourdomain 的一条 TXT 记录,用于告知接收方,当 SPF 和 DKIM 未能与可见的 From 域名对齐时应如何处理。这个免费 DMARC 记录生成器会将你的策略选择转换为正确的标签语法。

接收方会在投递时读取该记录,评估 SPF 和 DKIM 对齐,并应用你发布的策略。我们的 DMARC 生成器默认使用 p=none 并配置报告地址,因为先监控再强制执行才是安全的推广方式;默认使用 reject 的生成器可能造成邮件丢失。

DMARC 生成器可输出的策略

p 标签决定整个策略。DMARC 生成器应提供全部三种策略,并默认使用安全的一种;这个免费生成器正是如此。

  • p=none — 仅监控。这是 DMARC 记录生成器的默认值:你的邮件不会发生变化,但会开始收到汇总报告。
  • p=quarantine — 未通过的邮件进入垃圾邮件。报告确认无误后,再用 DMARC 记录生成器选择此策略。
  • p=reject — 直接拒绝未通过的邮件。这是最终目标,而不是首次生成 DMARC 记录时的起点。

DMARC 生成器中的对齐模式

aspf 和 adkim 标签控制已认证域名与 From 域名的匹配严格程度。宽松模式匹配组织域名,也是本生成器的默认设置;严格模式要求完全匹配,可能悄然导致子域名发信失败。只有确认所有发件来源均已对齐时,才应更改此设置。

DMARC 生成器中的报告地址

rua 标签用于收集各大接收方每日发送的汇总 XML。若没有它,p=none 记录无法提供任何信息,因此 DMARC 生成器会将 rua 视为重要字段,而非可有可无的选项。

ruf 标签用于请求单封邮件的取证副本。出于隐私原因,许多接收方已不再发送,因此我们的 DMARC 生成器始终设置 rua,而将 ruf 设为可选。汇总数据能帮你发现被遗忘的发件来源。

DMARC 生成器是第三步

DMARC 本身没有加密机制,也不维护 IP 列表。它读取 SPF 和 DKIM 结果并检查对齐,因此缺少这两类记录时,生成的 DMARC 记录无法执行任何保护。请先发布 SPF 和 DKIM,再使用此生成器。

DMARC 记录生成器的输出上线后,请使用 邮箱验证 在每次发送前移除无效地址,或使用 批量邮箱验证检查大型列表。查看 定价 了解验证方案。

记录的作用

DMARC 生成器会构建什么

DMARC 记录是位于 _dmarc.yourdomain 的一条 TXT 记录,用于告知接收方,当 SPF 和 DKIM 未与可见的 From 域名对齐时应如何处理。免费 DMARC 生成器会将该策略转换为正确的标签语法。

只有 DMARC 记录能保护可见的 From

SPF 授权信封发件人,DKIM 为邮件签名,但两者都不与收件人实际看到的地址绑定。DMARC 增加了对齐要求:已认证域名必须与 From 域名匹配。

因此,配置了 SPF 和 DKIM 却没有 DMARC 记录的域名,在用户最关注的可见位置仍很容易被伪造;而创建一条 DMARC 记录只需约九十秒,非常值得。

p 标签决定整个策略

p=none 只监控,不改变处理方式;p=quarantine 将 DMARC 验证失败的邮件送入垃圾邮件;p=reject 要求接收方直接拒收。我们的 DMARC 记录生成器会将你的选择写入 p 标签。

本生成器默认使用 p=none 是有原因的:先发布记录,阅读数周报告,再收紧策略。若域名存在未知发件方,直接从 reject 开始会在第一天造成真实邮件丢失。

对齐模式决定匹配的严格程度

aspf 和 adkim 均可设为 r(宽松,组织域名必须匹配)或 s(严格,域名必须完全匹配)。宽松模式是合理的默认值;除非你主动更改,本免费生成器会使用此模式。

严格对齐会让原本可在宽松模式下通过的子域名发信失败,而且这类问题排查缓慢又容易混淆。因此,除非你另有选择,免费 DMARC 记录生成器会让两个标签都保持宽松。

rua 让记录真正发挥作用

若没有报告地址,p=none 无法提供任何信息。rua 标签会收集各大接收方每日发送的汇总 XML,而这些数据是发现被遗忘发件方的唯一途径。

跳过 rua 的免费 DMARC 记录生成器,生成的记录虽然在技术上有效,实际运营中却毫无意义。因此,本生成器会先要求填写报告地址。

逐个了解标签

DMARC 生成器中每个标签的含义

记录很短。了解每个标签的作用,才能日后有依据地收紧策略。

v=DMARC1 和 p=

版本标签必须排在第一位,p 必须排在第二位。接收方若无法解析记录开头,就会忽略整条记录。

每个域名只能有一条记录,并应发布在 _dmarc.yourdomain,而不是域名根目录。DMARC 记录生成器会为你输出准确的主机名。

用于分阶段推广的 pct=

pct=25 会对四分之一的验证失败邮件应用该策略。这样可以安全地从 quarantine 过渡到 reject,而不必用一次变更押上整个域名。

逐步提高该值,每个阶段都观察汇总报告;请重新运行 DMARC 记录生成器,不要手动编辑线上 TXT 值。

用于子域名的 sp=

若未设置 sp,子域名会继承 p。设置后,你可以让父域名保持 reject,同时让营销工具使用的子域名维持 none。

免费 DMARC 记录生成器只会在你设置后输出 sp,因为通常应该让子域名继承父域名策略。

rua= 和 ruf=

rua 每日接收汇总 XML。ruf 接收单封邮件的取证副本,但出于隐私原因,许多接收方已完全停止发送。

始终设置 rua。将 ruf 视为可选项,并预期数据较少;免费 DMARC 记录生成器会明确标示该字段为可选。

推广流程

从 DMARC 生成器走向强制执行

发布记录很容易,错误发布也同样容易。操作顺序比语法更重要。

  1. 1

    使用 p=none 和 rua 发布

    使用免费 DMARC 记录生成器创建记录,将其作为 TXT 记录发布在 _dmarc.yourdomain,然后等待。你的邮件不会发生变化——这正是从 p=none 开始的意义。

    一两天内,各大接收方会开始发送报告;到这时,免费 DMARC 记录生成器才真正发挥了作用。

  2. 2

    更改策略前先阅读报告

    汇总 XML 会显示使用你域名发信的每个来源,以及各来源是否通过对齐。你会在这里发现被遗忘的账单系统。

    修复已确认合法来源的 SPF 和 DKIM。只要其中仍有来源未通过对齐,就不要再次运行 DMARC 记录生成器来收紧策略。

  3. 3

    先改为 quarantine,再改为 reject

    重新生成 p=quarantine 记录,可选用 pct= 逐步提高应用比例。观察几周后,再使用免费 DMARC 记录生成器改为 p=reject。

    每一步都使用 DMARC 检查器验证实际解析结果,因为 DNS 面板可能破坏较长的 TXT 值,你以为已上线的策略可能并未生效。

  4. 4

    发件方变化时重新生成

    新的营销平台、新的客服系统、新的账单系统——每一个都需要先完成 SPF 和 DKIM 对齐,才能在强制策略下正常发信。

    请再次使用免费 DMARC 策略记录生成器,不要在 DNS 面板中手动编辑线上字符串——多余的分号往往就是这样产生的。

局限

DMARC 做不到什么

DMARC 协调另外两类记录。它不能取代这些记录,也不会改善投递质量。

它本身不执行任何认证

DMARC 没有加密机制,也不维护 IP 列表。它读取 SPF 和 DKIM 结果并检查对齐。若两者均未配置,DMARC 记录无法发挥作用。

请先发布 SPF 和 DKIM;DMARC 记录生成器的输出是第三步,而非第一步,免费 DMARC 策略记录生成器无法凭空创造你从未配置的认证。

它无法阻止仿冒域名

DMARC 保护的是你的确切域名。攻击者注册一个仅差一个字符的域名,不会受到你发布的任何策略影响。

应对这种威胁需要监控和用户培训,而不是一条 DNS 记录。

它不会验证收件人

即使强制策略完美无缺,也无法判断你的收件地址是否真实存在。发件人认证和收件人验证是两个独立的问题。

在营销活动前,请使用 邮箱验证器 处理收件人问题;身份认证与列表清洗是同一发信流程不可或缺的两部分。

它无法保证邮件进入收件箱

通过 DMARC 是现代接收方所期望的前提条件,并不会直接提高送达率。内容、投诉和退信率仍会决定邮件去向。

先用免费 DMARC 记录生成器正确创建记录,再优化内容、投诉率和退信率。

参考资料

规范及相关工具

DMARC 由 IETF 定义,与本 DMARC 生成器配套的其他工具则能覆盖生成器无法完成的工作。

RFC 7489 定义了 DMARC

IETF 的 RFC 7489 定义了 DMARC、相关标签、对齐方式,以及本 DMARC 记录生成器所输出的报告格式。

DMARC 记录生成器生成的每个标签都对应文档中的一个章节,包括报告格式。

验证已发布的内容

发布后, DMARC 检查器 会解析线上记录,并报告实际生效的策略、对齐模式和报告地址。

在这里使用 DMARC 记录生成器创建记录,再到检查器验证——两者配合能发现仅靠生成器无法看到的问题。

DMARC 依赖的两类记录

DMARC 读取 SPF 和 DKIM 结果。 SPF 记录生成器 和 DKIM 工具可创建 DMARC 策略所依赖的两类记录。

如果背后没有 SPF 和 DKIM,DMARC 记录生成器的输出无法执行任何保护。

常见问题

1. DMARC 生成器免费吗?

是的,这是一个无需注册或创建账户的免费 DMARC 生成器,可按需创建任意数量的记录。生成器完全在页面上运行,不会存储你的域名信息。

2. 应在哪里发布 DMARC 生成器的输出?

在 _dmarc.yourdomain 发布一条 TXT 记录,而不是发布在域名根目录。主机为 _dmarc,类型为 TXT,值为生成器输出的字符串。每个域名只能有一条记录;两条记录会导致解析失败,无法合并。

3. 这个 DMARC 生成器应从哪种策略开始?

从带有 rua 地址的 p=none 开始。它不会改变邮件处理方式,却会生成汇总报告,显示使用你域名的所有发件方。报告确认无误后,再依次改为 quarantine 和 reject。若生成器默认使用 reject,第一天就可能造成真实邮件丢失。

4. 什么是 DMARC 对齐?

对齐是指 SPF 或 DKIM 所认证的域名必须与可见的 From 域名匹配。宽松对齐接受相同的组织域名;严格对齐要求完全匹配。本生成器默认使用宽松模式,因为严格模式会导致子域名发信失败。

5. DMARC 能取代 SPF 和 DKIM 吗?

不能。DMARC 读取 SPF 和 DKIM 的结果并执行对齐检查。若缺少两者,DMARC 记录无法发挥作用,因此生成 DMARC 应是第三步,而不是第一步。

6. 多久后可以强制执行 DMARC?

通常应使用 p=none 监控两到六周,让汇总报告呈现所有合法发件方。修复其 SPF 和 DKIM 对齐后,再用生成器依次改为 p=quarantine 和 p=reject。

DMARC 生成器

立即使用我们的 DMARC 生成器

免费生成 DMARC 策略记录,无需注册。先发布 p=none,阅读报告,再次使用本生成器收紧策略。

免费 DMARC 生成器,无需注册 · 免费 DMARC 记录生成器 · DMARC 生成器:策略、对齐和报告标签 · 无需信用卡,无需注册

99.9%
准确率
Real-time
API 速度
$0.00014
每封邮件
600/mo
永久免费