跳至主内容

配置出站DMARC

GravityZone邮件安全 提供参与DMARC(域名邮件认证报告与一致性)协议以实现邮件认证的能力。

注意

更多信息请参阅 DMARC工作原理 .

配置任何DMARC DNS记录前,必须确保满足以下条件:

创建一个类型为 TEXT 的DNS资源记录,记录名称类似 _dmarc.domain.TLD 。例如, 域名testdomain.co.uk 的资源记录名称为 _dmarc.testdomain.co.uk .

注意

记录名称必须以 _dmarc 开头(包括下划线)。

简单初始记录的文本内容应类似于:

v=DMARC1; p=none; ruf=mailto:DMARCReports@tonyfrankum.co.uk; aspf=s
  • aspf=s 表示对SPF进行“严格”检查(默认为“宽松”)。

  • ruf= 提供应发送DMARC失败报告的电子邮件地址。

  • p=none 指定“none”策略 - 收件人不应仅因消息不符合此DMARC策略而拒绝或隔离任何消息。当然,收件人可能因其他原因拒绝或隔离消息。

您应开始每24小时收到发送到您指定电子邮件地址的报告。在审查报告并确认来自您域的有效消息确实通过评估后,您可以通过将策略更改为 quarantine reject .