配置出站DMARC
GravityZone邮件安全 提供参与DMARC(域名邮件认证报告与一致性)协议以实现邮件认证的能力。
注意
更多信息请参阅 DMARC工作原理 .
在配置任何DMARC DNS条目之前,您必须确保满足以下条件:
-
您已 启用DKIM 为账户中的每个域名。
-
您已为账户中的每个域名启用SPF。
创建一个类型为
TEXT
的DNS资源记录,记录名称类似
_dmarc.domain.TLD
。例如,
域名testdomain.co.uk
对应的资源记录名为
_dmarc.testdomain.co.uk
.
注意
记录名称必须以
_dmarc
开头(包含下划线)。
简单入门记录的文本内容应类似:
v=DMARC1; p=none; ruf=mailto:DMARCReports@tonyfrankum.co.uk; aspf=s
-
aspf=s表示对SPF进行"严格"检查(默认为"宽松"模式)。 -
ruf=用于指定接收DMARC失败报告的邮箱地址。 -
p=none表示采用"不处理"策略——收件方不应仅因邮件不符合此DMARC策略而拒收或隔离。当然收件方仍可能因其他原因拒收或隔离邮件。
您应开始每天24小时接收发送至指定邮箱的报告。在审阅报告并确认来自您域名的有效邮件通过评估后,您可通过将策略更改为 隔离 或 拒收 .