配置出站DMARC
GravityZone邮件安全 提供参与DMARC(域名邮件认证报告与一致性)协议以实现邮件认证的能力。
注意
更多信息请参阅 DMARC工作原理 .
配置任何DMARC DNS记录前,必须确保满足以下条件:
-
您已 启用DKIM 为账户中的每个域名。
-
您已为账户中的每个域名启用SPF。
创建一个类型为
TEXT
的DNS资源记录,记录名称类似
_dmarc.domain.TLD
。例如,
域名testdomain.co.uk
的资源记录名称为
_dmarc.testdomain.co.uk
.
注意
记录名称必须以
_dmarc
开头(包括下划线)。
简单初始记录的文本内容应类似于:
v=DMARC1; p=none; ruf=mailto:DMARCReports@tonyfrankum.co.uk; aspf=s
-
aspf=s表示对SPF进行“严格”检查(默认为“宽松”)。 -
ruf=提供应发送DMARC失败报告的电子邮件地址。 -
p=none指定“none”策略 - 收件人不应仅因消息不符合此DMARC策略而拒绝或隔离任何消息。当然,收件人可能因其他原因拒绝或隔离消息。
您应开始每24小时收到发送到您指定电子邮件地址的报告。在审查报告并确认来自您域的有效消息确实通过评估后,您可以通过将策略更改为 quarantine 或 reject .