關於DMARC 檢測
DMARC 檢測用在這些時候:給 Gmail、Yahoo 批次發信,對方要求域名有 DMARC 記錄;準備把策略從只監控改成隔離;有人冒用你的域名發釣魚郵件。輸入域名,點“開始檢測”,工具讀取 _dmarc.你的域名 下的 TXT 記錄;子域名沒有單獨設定時,改查它所屬的主域名。p、sp、pct、rua、ruf、adkim、aspf 等每個標籤都配有通俗的解釋。
檢測會評估策略強度(p=none 只收報告、不做處理),並提示:sp=none 讓子域名失去保護,pct 小於 100,沒有設定 rua 報告地址,報告地址不是 mailto: 格式,存在多條記錄,以及使用了嚴格對齊。報告發往其他域名時,比如第三方報告服務,還會檢查對方是否釋出了授權記錄,沒有授權的話收件方可能不發報告。改寫記錄用 DMARC 記錄生成器。
DMARC 檢測怎麼用
- 1輸入域名
填發件地址裡的域名,子域名沒有記錄時會自動查主域名。
- 2開始檢測
點“開始檢測”,DMARC 檢測會顯示記錄原文和每個標籤的解釋。
- 3看策略和提示
確認 p 是 none、quarantine 還是 reject,再按提示逐項調整。
- 4修改解析
到解析後臺修改主機記錄為 _dmarc 的 TXT 記錄,或用 DMARC 記錄生成器重新生成。
為什麼用熊仔工匠
- 標籤逐個解釋
v、p、sp、np、pct、rua、ruf、adkim、aspf、fo、rf、ri 都有說明。
- 策略強弱判斷
p=none 只算監控,quarantine 和 reject 才真正生效。
- 報告地址檢查
缺少 rua、地址格式錯誤、外部域名未授權都會提示。
- 子域名繼承
子域名沒有自己的記錄時,顯示它沿用的主域名策略。