先用 p=none 收集 rua 报告,确认所有合法发信源。
DMARC 记录生成器
通过策略、报告地址、对齐模式和灰度比例生成用于邮件认证的 DMARC TXT 记录。
DMARC 设置
DNS 输出
DNS 记录类型TXT
记录长度69
报告地址数1
执行强度监控
域名已就绪
请把这条 TXT 记录发布到该域名的 _dmarc 主机名下。
已启用聚合报告
rua 报告可以帮助你监控合法和失败的发信来源。
先从监控开始
验证 SPF、DKIM 和合法发信源时,p=none 是最安全的起点。
TXT 长度正常
当前记录在常见 255 字符 DNS TXT 字符串限制内。
发布步骤建议
先用较小 pct 灰度 quarantine,修复失败来源后再提高比例。
当 SPF/DKIM 对齐稳定且报告干净后,再切换到 reject。