Skip to content

DMARC 設定

DMARC 設定頁面讓您配置網域的 DMARC 原則、報告和對齊。

驗證狀態

頁面頂部的狀態指示器會顯示您網域的 DMARC DNS 委派記錄目前的驗證狀態,以及上次檢查的日期。按一下 驗證 可立即重新檢查記錄,或按一下 設定說明 檢視您需要發佈的 DNS 記錄。

附註: 如果您的網域僅完成部分驗證,儲存變更時會顯示警告,說明在 DMARC 記錄完全委派並經過驗證之前,變更將不會生效。僅完成部分驗證的網域只會處理 DMARC 彙總報告。

按一下 檢視原始 DMARC 記錄,即可根據下方的原則和設定,檢視目前配置的原始 DMARC DNS 記錄。

某些欄位會標示 新 DMARCbis舊有

附註: DMARCbis 是更新後的 DMARC 規範。標示 新 DMARCbis 的欄位會發佈原始 DMARC 標準中不存在的標籤,某些郵件服務供應商可能尚未完全支援。標示 舊有 的欄位會發佈 DMARCbis 正在逐步淘汰的標籤——為了向後相容性,目前仍會發佈,但您日後應優先使用其 DMARCbis 替代項目。

原則設定

DMARC 政策

發佈 p= 標籤,即套用於您網域中未通過 DMARC 驗證郵件的原則。

原則描述
None監控電子郵件而不採取行動;報告會被發送,但不會阻止或過濾任何郵件。
Quarantine可疑的電子郵件會被標記並送至垃圾郵件或垃圾信件夾。
Reject未通過 DMARC 的電子郵件將被完全阻止且不會被送達。

子網域原則

發佈 sp= 標籤,即套用於您網域子網域郵件的 DMARC 原則。設定為 繼承 可讓子網域使用與父網域相同的原則(不會發佈 sp= 標籤);選擇 NoneQuarantineReject 可覆寫此設定。

不存在子網域的 DMARC 政策

發佈 np= 標籤,即套用於聲稱來自 DNS 中不存在之子網域的郵件的原則。設定為 繼承 可使用與子網域原則相同的原則(不會發佈 np= 標籤);選擇 NoneQuarantineReject 可覆寫此設定。

新 DMARCbis: np 標籤在 DMARCbis 之前並不存在。部分郵件收件伺服器可能尚未支援。

測試模式

發佈 t= 標籤,設定為 y(測試模式開啟)或 n(關閉)。開啟時,即使原則已發佈,仍會要求郵件服務供應商僅將其視為建議性質,不採取任何行動——適合在強制套用更嚴格的原則之前先進行試驗。

新 DMARCbis: t 標籤在 DMARCbis 之前並不存在。部分郵件收件伺服器可能尚未支援。DMARCbis 建議在試驗原則時使用測試模式,而非降低百分比。

百分比

發佈 pct= 標籤,即接收伺服器應套用 DMARC 原則的電子郵件百分比。所有其他郵件將套用下一個較低的 DMARC 原則(例如,如果發佈的原則是 Reject,而百分比是 30%,則剩餘 70% 的郵件將套用 Quarantine)。

舊有: 在 DMARCbis 中,pct 標籤正逐漸被測試模式取代而淘汰,但在設定時仍會為向後相容性而繼續發佈。

彙總報告

報告間隔

發佈 ri= 標籤,即接收伺服器應發送彙總報告的頻率。

舊有: ri 標籤在 DMARCbis 中正逐步淘汰。無論此設定為何,大多數供應商都不論如何都以 24 小時週期報告。

報告將傳送至

發佈 rua= 標籤,即應接收原始 DMARC 彙總報告的電子郵件地址。

附註: 除了您在此新增的電子郵件地址外,彙總報告也一律會傳送至 DMARC Manager 的專屬報告地址,以便平台進行處理。

失敗報告

控制是否發佈 ruf= 標籤,以及由誰接收失敗報告。

選項描述
已停用DMARC Manager 的失敗報告處理已停用;不會發佈 ruf= 標籤。
已啟用失敗報告處理已啟用;ruf= 會發佈並指向 DMARC Manager。
特定收件者ruf= 會發佈並指向 DMARC Manager 平台以外的特定收件者。

附註: 從已停用切換為已啟用時,會顯示確認對話方塊,說明失敗報告可能包含個人資訊,例如電子郵件地址或郵件內容。如果您組織的法律政策不允許啟用此功能,請改為選擇特定收件者,並手動處理報告。

附註: 選擇特定收件者會阻止 DMARC Manager 擷取此網域的失敗報告。

報告選項

發佈 fo= 標籤,即產生失敗報告的條件。

選項描述
SPF 或 DKIM 驗證失敗且不一致當 SPF 或 DKIM 驗證失敗且不一致時產生報告。
SPF 和 DKIM 驗證失敗且不一致當 SPF 和 DKIM 都驗證失敗且不一致時產生報告。
DKIM 無論對齊模式如何皆驗證失敗當 DKIM 因任何原因驗證失敗時產生報告。
SPF 無論對齊模式如何皆驗證失敗當 SPF 因任何原因驗證失敗時產生報告。

對齊設定

DKIM 對齊模式

發佈 adkim= 標籤,即 DKIM 網域必須與您的網域嚴格對應到什麼程度,才會視為對齊。

模式描述
寬鬆允許子網域匹配(例如,mail.example.com 與 example.com 對齊)
限制需要精確的網域匹配

SPF 對齊模式

發佈 aspf= 標籤,即 SPF 網域必須與您的網域嚴格對應到什麼程度,才會視為對齊。

模式描述
寬鬆允許子網域匹配(例如,mail.example.com 與 example.com 對齊)
限制需要精確的網域匹配

相關主題