关于DMARC 检测
DMARC 检测用在这些时候:给 Gmail、Yahoo 批量发信,对方要求域名有 DMARC 记录;准备把策略从只监控改成隔离;有人冒用你的域名发钓鱼邮件。输入域名,点“开始检测”,工具读取 _dmarc.你的域名 下的 TXT 记录;子域名没有单独设置时,改查它所属的主域名。p、sp、pct、rua、ruf、adkim、aspf 等每个标签都配有通俗的解释。
检测会评估策略强度(p=none 只收报告、不做处理),并提示:sp=none 让子域名失去保护,pct 小于 100,没有设置 rua 报告地址,报告地址不是 mailto: 格式,存在多条记录,以及使用了严格对齐。报告发往其他域名时,比如第三方报告服务,还会检查对方是否发布了授权记录,没有授权的话收件方可能不发报告。改写记录用 DMARC 记录生成器。
DMARC 检测怎么用
- 1输入域名
填发件地址里的域名,子域名没有记录时会自动查主域名。
- 2开始检测
点“开始检测”,DMARC 检测会显示记录原文和每个标签的解释。
- 3看策略和提示
确认 p 是 none、quarantine 还是 reject,再按提示逐项调整。
- 4修改解析
到解析后台修改主机记录为 _dmarc 的 TXT 记录,或用 DMARC 记录生成器重新生成。
为什么用熊仔工匠
- 标签逐个解释
v、p、sp、np、pct、rua、ruf、adkim、aspf、fo、rf、ri 都有说明。
- 策略强弱判断
p=none 只算监控,quarantine 和 reject 才真正生效。
- 报告地址检查
缺少 rua、地址格式错误、外部域名未授权都会提示。
- 子域名继承
子域名没有自己的记录时,显示它沿用的主域名策略。