📍 隆重推出 MapLeads:把 Google 地圖、Bing 地圖、Apple 地圖變成你的客戶名單。了解 MapLeads
免費工具

DMARC 記錄產生器

為你的網域建立有效的 DMARC TXT 記錄。選擇策略、對齊、報告位址與 rollout 百分比。

產生你的 DMARC 記錄

對失敗郵件套用策略的百分比。在 rollout quarantine 或 reject 時使用較低值。

什麼是 DMARC?為什麼需要它?

DMARC(Domain-based Message Authentication, Reporting, and Conformance)是郵件認證的第三支柱,建立在 SPF 與 DKIM 之上。它告訴接收郵件伺服器在認證檢查失敗時應如何處理,以及向何處發送相關失敗報告。沒有 DMARC,僅有 SPF 與 DKIM 是必要但不充分的——攻擊者仍可偽造你可見的 From 位址,即使 SPF 與 DKIM 在另一個網域上通過。

Gmail、Yahoo 與 Microsoft 均已將 DMARC 列為批次寄件人的要求。沒有 DMARC 策略的網域,在主要信箱服務商處會面臨更強的垃圾郵件過濾與更差的收件匣到達率。

三級 DMARC 策略

DMARC 採用漸進 rollout,共有三個策略級別。建議順序是從 none 開始,再到 quarantine,最終達到 reject。

  • p=none — 僅監控。失敗郵件仍正常投遞,但會向 rua 位址發送彙總報告。用於在強制執行策略前發現所有發送來源。
  • p=quarantine — 失敗郵件進入垃圾郵件。在確認合法郵件可通過認證後使用。
  • p=reject — 直接拒絕失敗郵件。這是最強保護,也是大多數網域的目標。

理解 DMARC 對齊

當 SPF 或 DKIM 任一通過,且認證網域與 From 標頭網域對齊時,DMARC 即通過。寬鬆對齊(r)允許子網域匹配——例如 mail.example.com 與 example.com 對齊。嚴格對齊(s)要求網域完全一致。從寬鬆對齊開始,僅在有特定理由時再收緊到嚴格。

DMARC 報告:rua 與 ruf

rua 標籤指定接收彙總報告的信箱——來自全球各寄件方的每日 XML 認證結果摘要。它們對理解發送足跡、發現未授權寄件方至關重要。ruf 標籤指定取證(失敗)報告位址,包含單封失敗郵件的詳情。取證報告支援面較窄,且可能包含郵件內容,因此需要更謹慎處理。

你可以在任意信箱接收報告——即使在不同網域上。一些組織使用專用 DMARC 報告處理服務來解析並視覺化彙總 XML 資料。

完成你的郵件認證設定

DMARC 作為 SPF 與 DKIM 之上的最終層效果最佳。設定 SPF 以授權發送 IP,在郵件伺服器或郵件服務提供商上設定 DKIM 簽名,然後新增 DMARC 策略以串聯一切並接收報告。

認證保護你免受網域濫用。名單衛生保護寄件人聲譽。使用 信箱驗證 在每次發送前移除無效位址,或使用 批次信箱驗證檢查大型名單。查看 定價 了解驗證方案。

常見問題

1. 應在哪裡發佈 DMARC 記錄?

在 _dmarc.yourdomain.com 發佈一條 TXT 記錄,值為本工具產生的內容(以 v=DMARC1; 開頭)。

2. 是否應從 p=none 開始?

對幾乎所有網域都建議如此。從 p=none 與有效的 rua 位址開始,這樣在 quarantine 或 reject 之前,你可以看清誰以你的網域寄信。

3. pct 標籤有什麼用?

pct 控制對失敗郵件套用 quarantine 或 reject 策略的百分比。首次強制執行策略時使用較低 pct,再逐步提高到 100。

4. DMARC 通過是否同時需要 SPF 與 DKIM?

SPF 或 DKIM 任一在對齊條件下通過,DMARC 即通過。強烈建議兩者都設定,以提高可靠性,尤其是在郵件被轉發時。

5. 什麼是 rua 報告?

由接收方每日發送的彙總 XML 報告。它們顯示你的網域有多少郵件通過或未通過 SPF/DKIM/DMARC,以及涉及哪些來源。

6. 批次寄件人是否必須設定 DMARC?

包括 Gmail 與 Yahoo 在內的主要服務商要求批次寄件人設定 DMARC(至少 p=none)。沒有它,送達率會受影響。

下一步

驗證並清洗你的信箱名單

認證保護你的網域。乾淨的名單保護你的聲譽。BillionVerify 以 SMTP 級準確率驗證位址。

每日 100 次免費驗證 · 99.9% SMTP 準確率 · 即時 API 存取 · 無需信用卡

99.9%
準確率
Real-time
API 速度
$0.00014
每封郵件
100/day
永久免費