DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現(xiàn)有的SPF和DKIM協(xié)議的可擴展電子郵件認證協(xié)議,郵件收發(fā)雙方建立了郵件反饋機制,便于郵件發(fā)送方和郵件接收方共同對域名的管理進行完善和監(jiān)督。對于未通過前述檢查的郵件,接收方則按照發(fā)送方指定的策略進行處理,如直接投入垃圾箱或拒收。從而有效識別并攔截欺詐郵件和釣魚郵件,保障用戶個人信息安全。
如何設(shè)置企業(yè)郵箱的DMARC呢?
1.在設(shè)置DMARC記錄之前,請務(wù)必確保已設(shè)置SPF記錄(如何設(shè)置):
TXT記錄值為:v=spf1 include:spf.mail.qq.com ~all
2.添加以下DMARC記錄:
主機記錄: _dmarc
記錄類型:TXT
記錄值: v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com
注意:DMARC記錄里,有一個值可由你來自定義:
p:用于告知收件方,當檢測到某封郵件存在偽造發(fā)件人的情況,收件方要做出什么處理;
p=none; 為收件方不作任何處理
p=quarantine; 為收件方將郵件標記為垃圾郵件
p=reject; 為收件方拒絕該郵件
如圖:騰訊云域名的設(shè)置頁面
(1).登錄DNSPOD,進入【域名解析】,點擊域名,或者下方提醒
(2). 進入添加記錄頁面,點擊【添加記錄】,記錄類型選擇TXT類型,然后根據(jù)DMARC記錄要求填寫主機記錄、記錄值到對應表格。其它保持默認。