• 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 寻找合作伙伴
    • 成为合作伙伴
  • 资源
    • DMARC:它是什么,如何工作?
    • 数据表
    • 案例研究
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
    • 博客
    • DMARC培训
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

Tag Archive for:spf dkim dmarc

DMARC:它是什么,如何工作?

博客

电子邮件验证是维护数字通信信任和安全的基础。它是抵御网络钓鱼、电子邮件欺骗和其他利用用户对电子邮件通信的信任的网络威胁的重要防线。 

电子邮件欺诈和网络钓鱼给商务电子邮件通信带来了巨大挑战。网络犯罪分子利用复杂的技术制作看似真实的欺骗性电子邮件,诱使收件人泄露敏感信息,如登录凭据、财务数据或个人信息。这就凸显了 DMARC 等电子邮件验证技术的必要性。 

什么是电子邮件中的 DMARC?

DMARC是一个电子邮件认证协议,允许电子邮件域名所有者指定他们使用哪些机制来认证他们的电子邮件,以及接收来自他们域名的邮件服务器应如何处理认证失败。

DMARC旨在帮助打击电子邮件欺诈和网络钓鱼攻击,允许电子邮件收件人确定声称来自特定域的电子邮件是否真的来自该域。它的功能是允许域名所有者发布政策,指示接收电子邮件服务器如何处理未能通过认证检查的邮件。

DMARC完整表格

DMARC是 "基于域的消息验证、报告和一致性 "的缩写。

下面是 "DMARC "首字母缩写词各组成部分的细目:

基于域:DMARC 在域级别运行,允许域所有者指定电子邮件验证和处理策略。

信息验证:DMARC 允许域所有者指定用于验证传入电子邮件的验证程序,如 SPF(发件人策略框架)和 DKIM(域键识别邮件)。

报告:DMARC 可创建详尽的报告,深入分析电子邮件验证结果,包括成功和失败的验证工作,以及有关邮件来源的信息。

一致性:域名所有者可以使用 DMARC 来描述接收邮件服务器在电子邮件未能通过验证测试时应采取的行动,以确保既定政策得到遵守。

DMARC是如何工作的?

信息从授权服务器发送到符合 DMARC 标准的域的 SPF 记录和/或 DKIM 签名,这些记录和/或签名存储在 DNS 层面。 

如果其中一项检查通过,则该信息被称为 "DMARC PASS";如果两项检查均未通过,则该信息未通过 DMARC(因为它不符合 SPF 或 DKIM 要求)。

根据配置的 DMARC 策略,邮件现在可以被拒绝或丢弃、标记为垃圾邮件或隔离,或者按原样发送。 

为您的域正确设置 DMARC 后,您就可以启用 DMARC 报告。这可以帮助您识别可疑邮件,以便迅速采取应对措施,确保您用户的安全!

为什么DMARC很重要?

  • DMARC 确保电子邮件身份验证

DMARC 是一个功能强大的电子邮件验证协议,有助于保护域名免遭电子邮件欺诈和滥用。

  • DMARC 防止域名欺骗

DMARC 是保护域免受欺骗攻击的重要工具,欺骗攻击是一种基于电子邮件的欺诈行为,攻击者发送的电子邮件看似来自受信任的域。

  • DMARC 可防范网络钓鱼攻击

DMARC 是打击网络钓鱼攻击的有力工具,网络钓鱼攻击是一种试图诱骗用户泄露敏感信息或执行恶意操作的电子邮件欺诈行为。 

DMARC的好处

DMARC 为公司/企业提供了一种认证机制,使域名所有者不仅可以对认证失败的电子邮件制定政策,还可以向发件人报告这些失败。

以下是实施DMARC的一些好处。

  1. 防止电子邮件欺诈:您可以使用 DMARC 识别欺骗性电子邮件并防止其发送到用户收件箱,从而防止网络钓鱼攻击。
  2. 提高品牌声誉: 确保只有合法的邮件才能发送到收件人的收件箱,从而提高品牌声誉。
  3. 减少垃圾邮件: 您可以从一开始就防止客户收到欺诈性邮件,从而减少客户收件箱中的垃圾邮件数量。
  4. 提供可见性:使用 DMARC 报告快速识别谁在您不知情的情况下代表您发送电子邮件。
  5. 提高送达率:通过为电子邮件正确部署协议,您可以在一段时间内将电子邮件的送达率提高 10%。

如何设置和启用 DMARC?

设置 DMARC 可能有点技术性,我们在我们的 DMARC 设置指南中作了详细介绍。以下是相关的一般步骤:

1.评估电子邮件发送基础设施

在设置 DMARC之前,您需要充分了解您的电子邮件发送基础设施。这包括识别代表您发送电子邮件的所有电子邮件服务器和第三方服务,如 营销自动化平台、客户服务工具和电子邮件发送服务。

2.创建 DMARC 策略

DMARC 政策

A DMARC 策略告诉电子邮件接收者如何处理未通过 DMARC 检查的邮件。您需要为要保护的每个域创建 DMARC 策略。策略将包括以下内容:

  • 政策模式:你可以选择两种政策模式 - "无 "和 "隔离 "或 "拒绝"。"无 "意味着接收方将继续接受和发送未能通过DMARC检查的邮件。"隔离 "或 "拒绝 "意味着接收方将把这些邮件发送到垃圾邮件或垃圾文件夹,甚至直接拒绝它们。
  • 对齐要求:你可以指定你的域名的SPF和DKIM记录的对齐要求。这意味着电子邮件的 "发件人 "标题中的域名必须与SPF和/或DKIM记录中的域名一致。
  • 报告:你可以配置DMARC来发送报告到你的电子邮件地址或第三方服务。这些报告将提供有关DMARC活动的信息,包括发送的电子邮件数量,通过DMARC检查的电子邮件数量,以及未能通过DMARC检查的电子邮件数量。

3.创建并发布 DMARC TXT 记录

您可以 免费注册免费注册 PowerDMARC,使用我们的 DMARC 记录生成器工具创建 DMARC 记录。然后,您需要访问 DNS 管理控制台来发布您的记录,或者请 DNS 托管提供商代为发布。

DMARC 看起来像什么?

DMARC 记录的结构在 DNS(域名系统)中被定义为与域名相关联的 TXT 记录。它包含几个标签,用于指定 DMARC 策略和报告选项。下面是 DMARC 记录的示例:

_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; sp=reject"

在这个例子中

  • "_dmarc.example.com. "指的是正在设置 DMARC 记录的特定域。在本例中,就是 "example.com"。
  • "IN TXT"表示记录类型为文本记录。
  • "v=DMARC1"表示使用的 DMARC 版本是 DMARC 版本 1。
  • "p=拒绝"将 DMARC 策略设置为 "拒绝",指示接收电子邮件的服务器拒绝或丢弃 DMARC 验证检查失败的电子邮件。
  • "rua=mailto:[email protected] "指定电子邮件地址 "[email protected] "为接收汇总 DMARC 报告的目的地,该报告提供有关电子邮件验证结果的信息。
  • "ruf=mailto:[email protected] "指定电子邮件地址 "foren[email protected] "为接收取证 DMARC 报告的目的地,这些报告提供了有关个别电子邮件验证失败事件的详细信息。
  • "sp=reject"将子域策略设置为 "拒绝",确保 DMARC 策略也适用于子域。

DMARC、SPF 和 DKIM - 电子邮件身份验证的支柱

SPF(发件人策略框架)是一种身份验证协议,用于定义哪些邮件服务器有权代表特定域发送电子邮件。通过在域的 DNS 中创建 SPF 记录,所有者可指定允许使用该域发送电子邮件的 IP 地址或域。

DKIM 是一种电子邮件验证协议,允许电子邮件的发件人用加密签名对邮件进行数字签名,该签名与发件人的域名相关联。然后,接收电子邮件的服务器可根据发件人 DNS 记录中的相应公开密钥检查 DKIM 签名,从而验证邮件的真实性。 

结合 DMARC、SPF 和 DKIM 防范电子邮件欺诈

在电子邮件验证方面,实施 DMARC、SPF 和 DKIM可有效抵御电子邮件欺骗和网络钓鱼攻击。让我们来探讨一下结合使用这些验证方法的好处:

全面保护:DMARC、SPF 和 DKIM 的组合提供了一种分层的电子邮件验证方法,可针对电子邮件欺骗、网络钓鱼和未经授权的发件人提供全面保护。

增强电子邮件的可送达性:通过确保电子邮件经过正确验证并符合域政策,可大大降低合法电子邮件被标记为垃圾邮件或被拒收的几率。

保护品牌声誉:实施这些验证方法有助于通过防止电子邮件滥用和欺骗来维护品牌的完整性,从而保护您在收件人和电子邮件服务提供商中的声誉。

提高安全性: DMARC、SPF 和 DKIM 的共同使用可最大限度地降低未经授权的实体代表您的域名发送恶意电子邮件的风险,从而加强整体安全性并减轻潜在的网络威胁。

报告和可见性:DMARC 对电子邮件验证失败提供有价值的报告,使域名所有者能够及时发现和解决问题,提高电子邮件安全措施的有效性。

DMARC 和 SPF

DMARC 和 SPF 是加强电子邮件安全、防范电子邮件欺骗和网络钓鱼攻击的强大组合。DMARC 以 SPF 的发件人验证功能为基础,允许域名所有者设置如何处理 SPF 检查失败邮件的策略。

如果已经有了 DMARC,是否还需要使用 SPF 和 DKIM?

是的,强烈建议同时使用 SPF 和 DKIM,即使您已经实施了 DMARC。DMARC 的设计目的是与 SPF 和 DKIM 配合使用,它们共同构成了一个强大的电子邮件验证框架。

DMARC 常见问题

为什么使用 DMARC?

DMARC 对防止电子邮件欺骗和网络钓鱼攻击、提高电子邮件的可送达性以及通过提供电子邮件验证的可见性和控制来维护品牌声誉至关重要。

什么是DMARC记录?

A DMARC 记录域名所有者发布的 DNS(域名系统)条目,用于指定其电子邮件验证政策,通过指示电子邮件接收者如何处理来自域名的未经验证的电子邮件,帮助防止电子邮件欺骗和网络钓鱼攻击。

什么是DMARC报告?

A 报告提供有关域的电子邮件验证结果的信息。这些报告由电子邮件接收方生成,并发送到 DMARC 记录中指定的电子邮件地址。

什么是电信领域的 DMARC?

在电信领域,DMARC 对于确保电信服务提供商与其客户之间的安全通信渠道至关重要。

什么是 DMARC 合规性?

DMARC 合规性指电子邮件域遵守 DMARC 验证协议。当一个域通过正确配置的策略、SPF 和 DKIM 实施 DMARC 时,它就被认为符合 DMARC 标准。

如何修复 DMARC 问题?

要解决 DMARC 问题,域名所有者应仔细查看 DMARC 报告并分析验证失败情况。阅读我们的 DMARC 失败指南,了解更多信息。

如何测试 DMARC?

您可以使用我们的 DMARC 检查器工具进行测试。

什么是网络中的 DMARC?

DMARC 维护网络通信的完整性,防止未经授权的实体通过电子邮件冒充网络设备或服务。

DMARC

2023年4月5日/作者 阿霍纳-鲁德拉

SPF DKIM DMARC:电子邮件认证的基本要素

博客

黑客们已经采用了复杂的方法来欺骗电子邮件,并试图利用你们公司的名字进行网络犯罪。SPF DKIM DMARC 通过评估电子邮件发送者的真实性,帮助避免他们的努力获得成功。金融、SaaS和电子商务是被钓鱼者盯上的前3个行业,被攻击的百分比为 23.6%、20.5%和14.6%。 分别为23.6%、20.5%和14.6%。

在这里,我们将重点解释SPF DKIM DMARC--电子邮件认证的基本要素。

什么是SPF、DKIM和DMARC?

SPF DMARC DKIM一起防止未经授权的实体使用你的域名向你的潜在客户、客户、雇员、第三方供应商、利益相关者等发送欺诈性电子邮件。SPF和DKIM有助于证明合法性,而DMARC则指示接收者的电子邮件服务器如何处理未能通过真实性检查的电子邮件。让我们详细讨论一下什么是SPF DKIM和DMARC。

SPF

发件人政策框架 SPF是一种方式,域名所有者将所有允许使用其域名发送电子邮件的服务器列入名单。这是通过创建一个TXT SPF记录发布给DNS。如果一个发送IP不在名单上,认证就会失败,邮件就会被收件人的邮箱完全拒绝或被标记为垃圾邮件。如果你已经有一个SPF记录,请使用我们的 SPF记录检查器来确保它是没有错误的。

然而,SPF有一些限制;当邮件被转发时,它就会中断,这意味着威胁者可以欺骗显示名称或发件人地址。 

DKIM

域名认证邮件(DomainKeys Identified Mail或DKIM让域名所有者自动签署从其域名发送的电子邮件。这就像你签署银行支票以验证其真实性一样。DKIM签名是一种在密码学模型上工作的数字签名。

它通过在DKIM记录中存储一个公钥来进行。接收邮件的服务器可以访问该记录以获得公钥。另一方面,有一个私钥由发件人秘密存储,发件人用它来签署电子邮件的标题。接收邮件的服务器通过比较发件人的私钥和容易获得的公钥来验证发件人的私钥。

DMARC

域名信息认证报告和一致性指示接收者的服务器如何处理SPF、DKIM或两者都不合格的邮件。这是通过选择其中一个策略来完成的--无、隔离和拒绝。按照 "无 "的策略,对未能通过验证检查的邮件不采取任何行动。隔离 "意味着未经验证的邮件将进入垃圾邮件文件夹,而 "拒绝 "策略则完全禁止此类邮件进入接收者的邮箱。

DMARC策略被设置在DMARC记录中,该记录也存储了向域名管理员发送关于所有通过或未通过验证检查的邮件的报告的指令。如果你已经实施了DMARC政策,请使用我们免费的 DMARC记录查询工具来查找可能的错误。

SPF、DKIM和DMARC记录存储在哪里?

SPF DKIM DMARC记录存储在一个公开可用和可访问的域名系统或DNS中。它就像一本电话簿,列出了IP地址和它们相应的域名。因此,每当你在浏览器的搜索框中输入一个域名,DNS就会把你带到相应的IP地址。人类实际上不可能记住所有网站的字母数字IP地址,而这正是DNS的用武之地。

SPF DKIM DMARC检查依赖于这个概念,因为它们的记录是作为DNS TXT记录存储的。该记录因各种原因被访问,因为它可以包含任何任意的文本。

SPF、DKIM和DMARC的重要性

电子邮件认证对于保护你的品牌免受使用网络钓鱼和冒充技术的网络攻击非常重要。电子邮件认证依赖于SPF DKIM DMARC标准。以下是你为什么需要实施它们。

  • 他们确保你的域名不能被伪造和误用。
  • 他们帮助你防止以你的企业名义策划和尝试的网络钓鱼、垃圾邮件、勒索软件攻击等。
  • 它们可以提高你的域名的电子邮件送达率。糟糕的电子邮件送达率会影响内部沟通、营销和公关活动、客户保留率等。

如何设置SPF、DKIM和DMARC?

按照这些指示来设置 SPF DKIM DMARC来保护你的域名和电子邮件对话。

  1. 为你的域名设置SPF。
  2. 为你的域名设置DKIM。
  3. 设立一个邮箱,接收用于监测和评估的报告。
  4. 使用主要的主机登录细节,检查是否有一个现有的DMARC记录。
  5. 重置DMARC政策.

一般的SPF设置

  1. 登录到发送器控制台。
  2. 选择 设置.
  3. 选择 域名.
  4. 将出现以下屏幕。
    一般的SPF设置
  5. 点击检查SPF/DKIM记录。

等待72小时,所改变的设置将被实施。一旦完成,你可以使用我们的 SPF记录查询工具来确保一个无错误的记录。

一般的DKIM设置

你可以通过使用PowerDMARC免费的DKIM记录生成器来轻松设置DKIM。 DKIM记录生成器.你只需在方框中输入你的域名,然后点击 生成DKIM记录 按钮。你会得到一对私人和公共DKIM密钥。在你的域名的DNS上发布公钥,你就完成了。

一般的DMARC设置

使用我们免费的 DMARC生成器并创建一个新的DMARC记录。

  1. 选择你的DMARC政策。
  2. 点击 生成
  3. 将TXT记录复制到剪贴板上并粘贴到你的DNS上以激活协议

DMARC记录生成器

结束语

一旦你设置了DKIM SPF DMARC,就开始监测报告,注意可疑的活动。请记住,这些认证协议一起减少了垃圾邮件和网络钓鱼的风险,但它们并不能防止所有基于电子邮件的网络犯罪。因此,投资于员工教育和意识也很重要。

DMARC

2023年3月9日/作者 阿霍纳-鲁德拉

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 如何保护您的密码免受人工智能攻击
    如何保护您的密码免受人工智能的攻击2023 年 9 月 20 日 - 下午 1:12
  • 什么是基于身份的攻击?
    什么是基于身份的攻击以及如何阻止它们?2023 年 9 月 20 日 - 下午 1:03
  • DMARC
    什么是持续威胁暴露管理 (CTEM)?2023 年 9 月 19 日 - 上午 11:15
  • 什么是 DKIM-Replay 攻击以及如何防范这些攻击
    什么是 DKIM 重放攻击以及如何防范?2023 年 9 月 5 日 - 上午 11:01
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品之旅
功能介绍
权力SPF
劲量BIMI
劲牌MTA-STS
呼叫中心
权力提示
API文档
管理服务
电子邮件欺骗保护
品牌保护
反网络钓鱼
DMARC for Office365
适用于Google Mail GSuite的DMARC
适用于Zimbra的DMARC
免费DMARC培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
滚动到顶部