DMARC 记录格式为邮件接收服务器提供了指令,当特定邮件被送达时会触发一项操作。该格式包含一系列策略,为电子邮件发件人验证、策略执行和报告提供了框架。
这篇博文教你了解DMARC记录的内容,DMARC记录内的每个字段意味着什么,以及推荐的DMARC记录格式,用于域级电子邮件认证。
主要收获
- DMARC 记录会影响邮件服务器处理电子邮件的方式,并防止发件人被冒充。
- DMARC 格式必须正确,因为错误会导致验证失败并影响电子邮件的发送。
- DMARC 记录中的必填字段包括版本 (v) 和策略 (p) 标记,它们决定了协议的功能。
- DMARC 报告可以深入了解电子邮件验证状态,帮助域名了解其电子邮件声誉。
- DMARC 记录的正确格式对有效保护电子邮件至关重要,可使用专门工具进行验证。
定义一个DMARC记录
A DMARC 记录包含一系列标签或机制,这些标签或机制定义在DNS TXT 记录中,负责影响邮件服务器处理邮件信息的方式,以及邮件是否来自其声称的发件地。
该记录的目的是识别发件人的域名及其信誉。如果接收方认为电子邮件是由冒充发件人的人发送的,它可以隔离或拒绝该邮件。接收方可向发件人发送DMARC 报告,其中包含验证状态。
一个DMARC记录格式通常包括关于电子邮件的以下信息。
- 域名
- 接收SMTP服务器在处理邮件时应考虑的执行模式。
- 用DKIM或SPF验证邮件的指标
- 一个关于邮件是否启用DMARC报告的指标,在这种情况下,支持的ESP可以将认证数据发送到请求域的配置的电子邮件地址。
利用 PowerDMARC 简化安全性!
什么是正确的DMARC记录格式?
DMARC 记录格式非常重要,因为收件人会查询 DNS 以发现记录,当他们遇到格式不正确的记录时,可能会返回错误的结果。在某些情况下,甚至会导致DMARC 失败!
你的DMARC记录格式是很容易出错的。
- 你的记录格式中有多余的空格
- 缺少分号
- 未启用DMARC政策
- 缺少协议版本
- 冗余的 DMARC sp标签
DMARC TXT RR格式
DMARC TXT RR格式是一个普遍支持的文本字段,是专门为将出现在信息中的应用特定数据而设置的格式。
SPF 和 DKIM 以及 DMARC 接收方使用这种格式来解析邮件。
这个文本字段的格式是。
_dmarc IN TXT "dmarc specific text"
;或者[在FDQN中] _dmarc.domain.name.IN TXT "dmarc specific text" |
➜ DMARC TXT RR 的第一个组件总是 _dmarc。它也可以是FQDN形式,即_dmarc.domain.name。这个标签使电子邮件接收域能够发现DMARC数据的存在。
➜ domain.name值是一个代表域名的字符串。domain.name值的计算方法也是取接收邮件传输代理(MTA)提供的长度不为零的最左边的标签,并将其作为域名的名称。对于大多数后缀来说,第一个标签总是标记顶级域名。例如,对于.com,它将是.com左边的第一个标签。而对于.uk来说,它将是.uk左边的下两个标签(因为.co也在.uk之前)。
DMARC政策记录格式
DMARC 策略记录格式是一种数据结构,可用于指定域的 DMARC 策略。它由两部分组成:标头和主体。标头是 DMARC 策略记录的唯一标识符,其目的是为主体中的数据提供上下文。正文包含有关正在应用的策略的实际数据,还包括有关如何解释每项策略预期效果的信息。
这个文本字段的格式是。
v=DMARC1; p=reject; rua=mailto:[email protected], mailto:[email protected]; pct=100; adkim=s; aspf=s; |
DMARC策略记录的v和p标签是最重要的,没有这两个标签,策略记录将永远无法运行。所有其他的标签是可选的,可以按任何顺序列出。
➜ 在 DMARC 记录格式中,v 标签总是排在第一位。v标签必须采用DMARC1的值,指定使用的协议版本。
➜ p(policy)标签指定接收消息的策略。有效值包括无、拒绝、隔离和软隔离。
其他一些可选的标签包括
➜ rua标签(可选,但建议) - 表示哪个邮件列表将直接从这个域名接收邮件。它可以设置为 Mailto:, Mail*, 或 Mail.*(后者表示所有三个列表)。
➜ DMARC pct值(默认值为100默认值:100)表示应该被拒绝的邮件的百分比。adkim标签表示DKIM对齐模式。而 aspf 标签表示 SPF 对齐模式。adkim 和 aspf 标签中的 r 和 s 标签分别代表放松或严格的对齐方式。
让PowerDMARC通过正确的DMARC记录格式来提高您的电子邮件声誉!
如果没有正确的 DMARC 记录格式,DMARC 就无法工作。因此,确保您注册的任何域名都以正确的格式设置了 DMARC 记录非常重要。您可以使用我们的f我们的 DMARC 记录检查器工具。
- 如何识别虚假订单确认诈骗电子邮件并保护自己- 2025 年 3 月 25 日
- 为什么说 "不回复 "电子邮件是一种网络安全隐患?- 2025 年 3 月 20 日
- 2025 年最安全的电子邮件域名分析器- 2025 年 3 月 19 日