主網域與子網域政策
選擇 none、quarantine、reject,並單獨控制 sp。
設定政策與報告參數,產生一條可直接發布的 TXT 記錄。
主網域政策
子網域政策
認證對齊
DKIM 對齊
SPF 對齊
TXT 主機名
_dmarcTXT 記錄值
v=DMARC1; p=none; rua=mailto:郵件政策產生器
DMARC 使用 SPF 或 DKIM 的網域對齊結果,告訴收件方如何處理認證失敗郵件,並可將彙總或鑑識報告寄給網域所有者。
產生器把政策選項轉換為單一 _dmarc TXT 記錄。它不查詢或修改 DNS,也不儲存輸入。
選擇 none、quarantine、reject,並單獨控制 sp。
設定彙總 rua、可選 ruf 和報告傳送間隔。
設定 SPF 與 DKIM 的 relaxed 或 strict 對齊方式。
錯誤的分號、郵件 URI、政策比例或重複記錄都會削弱效果,甚至導致報告無法投遞。
依規範順序產生標籤,並驗證郵件與數值範圍。
從 p=none 收集報告,再逐步提高 pct 和政策強度。
輸出一條完整政策,避免同一主機名發布多條 DMARC。
先確認所有合法發信源已通過 SPF 或 DKIM 對齊,再提高執行政策。
產生器自動給出 _dmarc 主機名和 mailto URI。
依目前認證成熟度設定 p、sp 與 pct。
在 DNS 控制台發布,不要與另一條 DMARC 並存。
識別合法來源後,從監控逐步過渡到 quarantine 或 reject。
通常填寫 _dmarc;部分平台要求完整主機名 _dmarc.example.com。不要發布在根網域。
只有在確認所有合法發信源均正確對齊時才適合直接拒絕。多數環境應先用 p=none 收集 rua 報告。
rua 是彙總 XML 報告;ruf 是鑑識失敗報告,支援度較低且可能涉及隱私。
不可以。_dmarc 主機名應只有一條有效 DMARC 記錄。
不會。它只在瀏覽器本機產生文字,需要由你複製到 DNS 服務商。