跳至主内容

配置出站DMARC

GravityZone邮件安全 提供参与DMARC(域名邮件认证报告与一致性)协议以实现邮件认证的能力。

注意

更多信息请参阅 DMARC工作原理 .

在配置任何DMARC DNS条目之前,您必须确保满足以下条件:

创建一个类型为 TEXT 的DNS资源记录,记录名称类似 _dmarc.domain.TLD 。例如, 域名testdomain.co.uk 对应的资源记录名为 _dmarc.testdomain.co.uk .

注意

记录名称必须以 _dmarc 开头(包含下划线)。

简单入门记录的文本内容应类似:

v=DMARC1; p=none; ruf=mailto:DMARCReports@tonyfrankum.co.uk; aspf=s
  • aspf=s 表示对SPF进行"严格"检查(默认为"宽松"模式)。

  • ruf= 用于指定接收DMARC失败报告的邮箱地址。

  • p=none 表示采用"不处理"策略——收件方不应仅因邮件不符合此DMARC策略而拒收或隔离。当然收件方仍可能因其他原因拒收或隔离邮件。

您应开始每天24小时接收发送至指定邮箱的报告。在审阅报告并确认来自您域名的有效邮件通过评估后,您可通过将策略更改为 隔离 拒收 .