DMARC 設定
DMARC 設定頁面讓您配置網域的 DMARC 原則、報告和對齊。
驗證狀態
頁面頂部的狀態指示器會顯示您網域的 DMARC DNS 委派記錄目前的驗證狀態,以及上次檢查的日期。按一下 驗證 可立即重新檢查記錄,或按一下 設定說明 檢視您需要發佈的 DNS 記錄。
附註: 如果您的網域僅完成部分驗證,儲存變更時會顯示警告,說明在 DMARC 記錄完全委派並經過驗證之前,變更將不會生效。僅完成部分驗證的網域只會處理 DMARC 彙總報告。
按一下 檢視原始 DMARC 記錄,即可根據下方的原則和設定,檢視目前配置的原始 DMARC DNS 記錄。
某些欄位會標示 新 DMARCbis 或 舊有:
附註: DMARCbis 是更新後的 DMARC 規範。標示 新 DMARCbis 的欄位會發佈原始 DMARC 標準中不存在的標籤,某些郵件服務供應商可能尚未完全支援。標示 舊有 的欄位會發佈 DMARCbis 正在逐步淘汰的標籤——為了向後相容性,目前仍會發佈,但您日後應優先使用其 DMARCbis 替代項目。
原則設定
DMARC 政策
發佈 p= 標籤,即套用於您網域中未通過 DMARC 驗證郵件的原則。
| 原則 | 描述 |
|---|---|
| None | 監控電子郵件而不採取行動;報告會被發送,但不會阻止或過濾任何郵件。 |
| Quarantine | 可疑的電子郵件會被標記並送至垃圾郵件或垃圾信件夾。 |
| Reject | 未通過 DMARC 的電子郵件將被完全阻止且不會被送達。 |
子網域原則
發佈 sp= 標籤,即套用於您網域子網域郵件的 DMARC 原則。設定為 繼承 可讓子網域使用與父網域相同的原則(不會發佈 sp= 標籤);選擇 None、Quarantine 或 Reject 可覆寫此設定。
不存在子網域的 DMARC 政策
發佈 np= 標籤,即套用於聲稱來自 DNS 中不存在之子網域的郵件的原則。設定為 繼承 可使用與子網域原則相同的原則(不會發佈 np= 標籤);選擇 None、Quarantine 或 Reject 可覆寫此設定。
新 DMARCbis:
np標籤在 DMARCbis 之前並不存在。部分郵件收件伺服器可能尚未支援。
測試模式
發佈 t= 標籤,設定為 y(測試模式開啟)或 n(關閉)。開啟時,即使原則已發佈,仍會要求郵件服務供應商僅將其視為建議性質,不採取任何行動——適合在強制套用更嚴格的原則之前先進行試驗。
新 DMARCbis:
t標籤在 DMARCbis 之前並不存在。部分郵件收件伺服器可能尚未支援。DMARCbis 建議在試驗原則時使用測試模式,而非降低百分比。
百分比
發佈 pct= 標籤,即接收伺服器應套用 DMARC 原則的電子郵件百分比。所有其他郵件將套用下一個較低的 DMARC 原則(例如,如果發佈的原則是 Reject,而百分比是 30%,則剩餘 70% 的郵件將套用 Quarantine)。
舊有: 在 DMARCbis 中,
pct標籤正逐漸被測試模式取代而淘汰,但在設定時仍會為向後相容性而繼續發佈。
彙總報告
報告間隔
發佈 ri= 標籤,即接收伺服器應發送彙總報告的頻率。
舊有:
ri標籤在 DMARCbis 中正逐步淘汰。無論此設定為何,大多數供應商都不論如何都以 24 小時週期報告。
報告將傳送至
發佈 rua= 標籤,即應接收原始 DMARC 彙總報告的電子郵件地址。
附註: 除了您在此新增的電子郵件地址外,彙總報告也一律會傳送至 DMARC Manager 的專屬報告地址,以便平台進行處理。
失敗報告
控制是否發佈 ruf= 標籤,以及由誰接收失敗報告。
| 選項 | 描述 |
|---|---|
| 已停用 | DMARC Manager 的失敗報告處理已停用;不會發佈 ruf= 標籤。 |
| 已啟用 | 失敗報告處理已啟用;ruf= 會發佈並指向 DMARC Manager。 |
| 特定收件者 | ruf= 會發佈並指向 DMARC Manager 平台以外的特定收件者。 |
附註: 從已停用切換為已啟用時,會顯示確認對話方塊,說明失敗報告可能包含個人資訊,例如電子郵件地址或郵件內容。如果您組織的法律政策不允許啟用此功能,請改為選擇特定收件者,並手動處理報告。
附註: 選擇特定收件者會阻止 DMARC Manager 擷取此網域的失敗報告。
報告選項
發佈 fo= 標籤,即產生失敗報告的條件。
| 選項 | 描述 |
|---|---|
| SPF 或 DKIM 驗證失敗且不一致 | 當 SPF 或 DKIM 驗證失敗且不一致時產生報告。 |
| SPF 和 DKIM 驗證失敗且不一致 | 當 SPF 和 DKIM 都驗證失敗且不一致時產生報告。 |
| DKIM 無論對齊模式如何皆驗證失敗 | 當 DKIM 因任何原因驗證失敗時產生報告。 |
| SPF 無論對齊模式如何皆驗證失敗 | 當 SPF 因任何原因驗證失敗時產生報告。 |
對齊設定
DKIM 對齊模式
發佈 adkim= 標籤,即 DKIM 網域必須與您的網域嚴格對應到什麼程度,才會視為對齊。
| 模式 | 描述 |
|---|---|
| 寬鬆 | 允許子網域匹配(例如,mail.example.com 與 example.com 對齊) |
| 限制 | 需要精確的網域匹配 |
SPF 對齊模式
發佈 aspf= 標籤,即 SPF 網域必須與您的網域嚴格對應到什麼程度,才會視為對齊。
| 模式 | 描述 |
|---|---|
| 寬鬆 | 允許子網域匹配(例如,mail.example.com 與 example.com 對齊) |
| 限制 | 需要精確的網域匹配 |
相關主題
- 什麼是 DMARC?:DMARC 的介紹及其目的
- DMARC 如何運作?:DMARC 運作的技術細節
- 為什麼 DMARC 很重要?:DMARC 的好處和重要性
- DMARC 的限制:當前的限制和挑戰
- DMARC 語法:有關 DMARC DNS 記錄欄位的詳細資訊
- DMARC 報告:DMARC 報告的介紹、頻率和限制