["48432.js","47514.js","14759.js"]
["48418.css","16238.css","15731.css","15730.css","15516.css","14755.css","14756.css"]
["14757.html"]
  • 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 寻找合作伙伴
    • 成为合作伙伴
  • 资源
    • 什么是DMARC?- 一个详细的指南
    • 数据表
    • 案例研究
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
    • 博客
    • DMARC培训
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

Tag Archive for: 配置DMARC

如何配置DMARC?

博客

DMARC是一个协议,通过验证传入信息的真实性,帮助防止电子邮件欺诈和网络钓鱼攻击。要配置DMARC,创建一个DMARC记录,选择一个策略,配置SPF和DKIM,监测DMARC报告,并根据需要调整策略。DMARC记录指定了处理未通过验证检查的电子邮件的策略,该策略可以被设置为无、隔离或拒绝。 SPF和 DKIM应该为你的域名进行配置,以确保你的电子邮件通过DMARC检查。

定期监测DMARC报告,并根据需要调整政策,以改善电子邮件认证,保护你的域名免受欺诈和网络钓鱼攻击,这一点很重要。

什么是DMARC TXT记录?

DMARC是以TXT格式配置的,发布在你的DNS上。它通过检查发件人地址与发送域的报告所有者的地址来验证电子邮件的来源。收件人的服务器根据验证结果来处理收到的电子邮件。你可以将该记录设置为对未经授权的电子邮件不采取任何行动,将其隔离,或完全拒绝其进入邮箱。

一个已发布的DMARC记录也负责向所有者发送报告,其中包括从他们各自的域名看到的所有电子邮件的数据。

配置DMARC的步骤

要配置DMARC,你需要形成一个DMARC TXT记录,并在DNS上发布。如果你拥有一个自定义域名或部署在企业内部的Exchange服务器,你必须知道如何为所有从你的域名发出的外发邮件手动配置DMARC。这个过程中涉及的通常步骤是。

第1步:为你的域名确定有效的邮件来源

如果你已经实施了SPF,你一定知道这个演习。但是,你还需要考虑一些要点,以配置DMARC进行电子邮件认证。

  • 查看哪些所有的IP地址被允许使用你的域名发送电子邮件。
  • 检查5321.MailFrom和5322.From(域名)是否与第三方供应商代表你发送的所有邮件相匹配。 

第2步:为你的域名设置SPF

一旦你列出了一个允许使用你的域名发送电子邮件的所有有效IP地址的清单,就要设置SPF,以避免以你公司的名义进行网络钓鱼和欺骗攻击。

第3步:为你的自定义域名设置DKIM(可选但建议)。

现在你已经设置了SPF,你需要 设置DKIM来配置DMARC记录。DKIM帮助你在电子邮件标题中添加数字签名。如果你不为你的域名重新设置DKIM配置,可能会出现DMARC失败,因为5321.MailFrom和5322.From地址之间会出现不匹配。

如果5321.MailFrom和5322.From地址不一样,DMARC也会对第三方供应商发送的邮件失效。你需要将你的域名特别与第三方发件人对齐,以避免DMARC失败。这样,收件人的服务器就不会把你的邮件标记为可疑,否则就会影响邮件的送达率。 

第四步:为你的域名形成DMARC TXT记录

配置DMARC的下一步是创建你的DMARC TXT记录。 是以下列格式创建你的DMARC TXT记录。

_dmarc.domain TTL IN TXT "v=DMARC1; p=policy; pct=100"

在哪里?

  • 领域是指 域,你必须对其实施DMARC。默认情况下,DMARC记录会屏蔽来自该域和所有子域的邮件。
  • TTL必须相当于一个小时,这意味着你可以把它设置为小时(1小时)、分钟(60分钟)或秒(3600秒)。这将取决于你的域名注册商的偏好。
  • pct 指定这些DMARC规则将被应用于100%的电子邮件。
  • 政策表示你希望收件人的邮件服务器如何处理从你的域名发送的未经认证的电子邮件。你可以把它设置为无、隔离或拒绝。点击这里阅读更多关于 DMARC策略.

你可以使用我们免费的 DMARC记录生成器它可以自动生成记录,这样你就不必手动操作了。你所要做的就是设置一个策略(无、隔离或拒绝),并选择你的协议对齐模式。

在形成你的记录后,下一步是在你的域名注册商处更新它。

第5步:向DNS添加DMARC记录

进入你的DNS,选择你的域名。然后,点击 添加来创建一个新的DNS记录。还要确保,你没有添加多个记录。在列中输入TXT值并保存。不要忘记验证,并不时地使用 DNS TXT记录查询工具。它揭示了语法或配置错误,并很容易补救它们。

最后的话

了解如何配置DMARC有助于你远离钓鱼者和诈骗者,因为他们通过冒充发件人来利用电子邮件信息。为了实施DMARC协议,你需要创建一个TXT记录,添加到DNS中。这很容易使用免费工具生成,你必须选择政策、对齐模式,添加你想接收报告的电子邮件地址,然后将其添加到你的DNS。

配置DMARC

2023年2月27日/作者 阿霍纳-鲁德拉

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 钓鱼邮件
    什么是网络钓鱼邮件?保持警惕,避免落入陷阱!2023年5月31日 - 9:05 PM
  • 如何解决 "DKIM无消息未签名 "的问题
    修复 "DKIM无消息未签名"--故障排除指南2023年5月31日 - 下午3:35
  • SPF的错误 - SPF有太多的DNS查询
    修复SPF错误:克服SPF过多的DNS查询限制2023年5月30日 - 下午5点14分
  • 2023年五大网络安全管理服务排行榜
    2023年五大网络安全管理服务排行榜2023年5月29日 - 上午10:00
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品之旅
功能介绍
权力SPF
劲量BIMI
劲牌MTA-STS
呼叫中心
权力提示
API文档
管理服务
电子邮件欺骗保护
品牌保护
反网络钓鱼
DMARC for Office365
适用于Google Mail GSuite的DMARC
适用于Zimbra的DMARC
免费DMARC培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
滚动到顶部
["14758.html"]