主域与子域策略
选择 none、quarantine、reject,并单独控制 sp。
配置策略与报告参数,生成一条可直接发布的 TXT 记录。
主域策略
子域策略
认证对齐
DKIM 对齐
SPF 对齐
TXT 主机名
_dmarcTXT 记录值
v=DMARC1; p=none; rua=mailto:邮件策略生成器
DMARC 使用 SPF 或 DKIM 的域名对齐结果,告诉收件方如何处理认证失败邮件,并可将汇总或取证报告发送给域名所有者。
生成器把策略选项转换为单条 _dmarc TXT 记录。它不会查询或修改 DNS,也不会把输入保存到数据库。
选择 none、quarantine、reject,并单独控制 sp。
配置汇总 rua、可选 ruf 和报告发送间隔。
设置 SPF 与 DKIM 的 relaxed 或 strict 对齐方式。
DMARC 标签较多,错误的分号、邮箱 URI、策略比例或重复记录都会削弱效果,甚至导致报告无法投递。
按规范顺序生成标签,并验证邮箱与数值范围。
从 p=none 收集报告,再逐步提高 pct 和策略强度。
输出一条完整策略,避免同一主机名发布多条 DMARC。
先确认所有合法发信源已通过 SPF 或 DKIM 对齐,再提升执行策略。
生成器自动给出 _dmarc 主机名和 mailto URI。
按当前认证成熟度设置 p、sp 与 pct。
在 DNS 控制台发布,不要与另一条 DMARC 并存。
识别合法来源后,从监控逐步过渡到 quarantine 或 reject。
通常在 DNS 控制台填写 _dmarc;部分平台要求完整主机名 _dmarc.example.com。不要发布在根域名。
只有在确认所有合法发信源均已正确对齐时才适合直接拒绝。多数环境应先用 p=none 收集 rua 报告。
rua 是汇总 XML 报告,适合持续分析;ruf 是取证失败报告,支持度较低且可能涉及隐私,应谨慎配置。
不可以。_dmarc 主机名应只有一条有效 DMARC 记录,多条记录会导致策略无效。
不会。它只在浏览器本地生成文本,需要由你复制到 DNS 服务商。