DMARC 记录生成器

DMARC 记录生成器

配置策略与报告参数,生成一条可直接发布的 TXT 记录。

主域策略

子域策略

认证对齐

DKIM 对齐

SPF 对齐

TXT 主机名

_dmarc

TXT 记录值

v=DMARC1; p=none; rua=mailto:
  • 请输入有效域名。
  • rua 必须是有效邮箱地址。

邮件策略生成器

什么是 DMARC 记录?

DMARC 使用 SPF 或 DKIM 的域名对齐结果,告诉收件方如何处理认证失败邮件,并可将汇总或取证报告发送给域名所有者。

生成器把策略选项转换为单条 _dmarc TXT 记录。它不会查询或修改 DNS,也不会把输入保存到数据库。

可配置字段

P

主域与子域策略

选择 none、quarantine、reject,并单独控制 sp。

RUA

报告地址

配置汇总 rua、可选 ruf 和报告发送间隔。

ALIGN

认证对齐

设置 SPF 与 DKIM 的 relaxed 或 strict 对齐方式。

为什么使用 DMARC 生成器?

DMARC 标签较多,错误的分号、邮箱 URI、策略比例或重复记录都会削弱效果,甚至导致报告无法投递。

避免语法错误

按规范顺序生成标签,并验证邮箱与数值范围。

支持渐进部署

从 p=none 收集报告,再逐步提高 pct 和策略强度。

保持单条记录

输出一条完整策略,避免同一主机名发布多条 DMARC。

如何部署生成的 DMARC?

先确认所有合法发信源已通过 SPF 或 DKIM 对齐,再提升执行策略。

  1. 01

    填写域名与报告邮箱

    生成器自动给出 _dmarc 主机名和 mailto URI。

  2. 02

    选择策略强度

    按当前认证成熟度设置 p、sp 与 pct。

  3. 03

    复制单条 TXT 值

    在 DNS 控制台发布,不要与另一条 DMARC 并存。

  4. 04

    观察报告再升级

    识别合法来源后,从监控逐步过渡到 quarantine 或 reject。

DMARC 记录生成常见问题

DMARC 主机名应该填什么?

通常在 DNS 控制台填写 _dmarc;部分平台要求完整主机名 _dmarc.example.com。不要发布在根域名。

新域名应该直接使用 p=reject 吗?

只有在确认所有合法发信源均已正确对齐时才适合直接拒绝。多数环境应先用 p=none 收集 rua 报告。

rua 和 ruf 有什么区别?

rua 是汇总 XML 报告,适合持续分析;ruf 是取证失败报告,支持度较低且可能涉及隐私,应谨慎配置。

一个域名可以发布多条 DMARC 吗?

不可以。_dmarc 主机名应只有一条有效 DMARC 记录,多条记录会导致策略无效。

生成器会修改 DNS 吗?

不会。它只在浏览器本地生成文本,需要由你复制到 DNS 服务商。