DMARC 記錄產生器

DMARC 記錄產生器

設定政策與報告參數,產生一條可直接發布的 TXT 記錄。

主網域政策

子網域政策

認證對齊

DKIM 對齊

SPF 對齊

TXT 主機名

_dmarc

TXT 記錄值

v=DMARC1; p=none; rua=mailto:
  • 請輸入有效網域。
  • rua 必須是有效信箱位址。

郵件政策產生器

什麼是 DMARC 記錄?

DMARC 使用 SPF 或 DKIM 的網域對齊結果,告訴收件方如何處理認證失敗郵件,並可將彙總或鑑識報告寄給網域所有者。

產生器把政策選項轉換為單一 _dmarc TXT 記錄。它不查詢或修改 DNS,也不儲存輸入。

可設定欄位

P

主網域與子網域政策

選擇 none、quarantine、reject,並單獨控制 sp。

RUA

報告位址

設定彙總 rua、可選 ruf 和報告傳送間隔。

ALIGN

認證對齊

設定 SPF 與 DKIM 的 relaxed 或 strict 對齊方式。

為什麼使用 DMARC 產生器?

錯誤的分號、郵件 URI、政策比例或重複記錄都會削弱效果,甚至導致報告無法投遞。

避免語法錯誤

依規範順序產生標籤,並驗證郵件與數值範圍。

支援漸進部署

從 p=none 收集報告,再逐步提高 pct 和政策強度。

維持單一記錄

輸出一條完整政策,避免同一主機名發布多條 DMARC。

如何部署產生的 DMARC?

先確認所有合法發信源已通過 SPF 或 DKIM 對齊,再提高執行政策。

  1. 01

    填寫網域與報告信箱

    產生器自動給出 _dmarc 主機名和 mailto URI。

  2. 02

    選擇政策強度

    依目前認證成熟度設定 p、sp 與 pct。

  3. 03

    複製單一 TXT 值

    在 DNS 控制台發布,不要與另一條 DMARC 並存。

  4. 04

    觀察報告再升級

    識別合法來源後,從監控逐步過渡到 quarantine 或 reject。

DMARC 記錄產生常見問題

DMARC 主機名應該填什麼?

通常填寫 _dmarc;部分平台要求完整主機名 _dmarc.example.com。不要發布在根網域。

新網域應直接使用 p=reject 嗎?

只有在確認所有合法發信源均正確對齊時才適合直接拒絕。多數環境應先用 p=none 收集 rua 報告。

rua 和 ruf 有什麼差別?

rua 是彙總 XML 報告;ruf 是鑑識失敗報告,支援度較低且可能涉及隱私。

一個網域可以發布多條 DMARC 嗎?

不可以。_dmarc 主機名應只有一條有效 DMARC 記錄。

產生器會修改 DNS 嗎?

不會。它只在瀏覽器本機產生文字,需要由你複製到 DNS 服務商。