上海騰曦網(wǎng)絡(luò)有限公司是一家專業(yè)提供網(wǎng)頁設(shè)計和網(wǎng)站定制的團(tuán)隊,歡迎來電咨詢400-900-2208!
您當(dāng)前的位置:上海專業(yè)建站->新聞資訊
發(fā)表于: 2024-01-25 15:46:29 編輯:阿里企業(yè)郵箱 閱讀:926 來源:企業(yè)郵箱
阿里企業(yè)郵箱DMARC是什么?怎么設(shè)置的?
本文主要介紹什么是DMARC,以及如何設(shè)置DMARC記錄。
一、DMARC
DMARC是(Domain-based Message Authentication, Reporting & Conformance)的縮寫,設(shè)置DMARC記錄,防止他人偽造貴司域名,還可以獲取到他人嘗試偽造貴司域名的情況。
當(dāng)收信方(其MTA需支持DMARC協(xié)議)收到貴司發(fā)送過來的郵件時,會進(jìn)行DMARC校驗,若校驗失敗會發(fā)送一封report到DMARC記錄值中設(shè)置的郵箱賬號里。
二、如何設(shè)置
1、在設(shè)置DMARC記錄之前,貴司必須保證已經(jīng)設(shè)置如下SPF記錄(什么是SPF解析?如何添加和查詢?):“v=spf1 include:spf.qiye.aliyun.com -all”。
2、當(dāng)設(shè)置了SPF記錄后,推薦設(shè)置如下DMARC記錄:
重要
解析記錄值中“a***@example.net”代表需要填寫一個正常收發(fā)信的同組織郵箱地址(可以為子域名郵箱)。
如果您的域名不在阿里云購買的,具體添加方法建議咨詢域名所在服務(wù)商。
添加方法:
如下以阿里云解析DNS為例:
1、登錄阿里云解析DNS,在列表中選擇需要解析的域名。單擊“解析設(shè)置”,進(jìn)入解析設(shè)置界面。
2、在解析設(shè)置界面,單擊“添加記錄”,填寫完成點擊“確認(rèn)”。
示例:
記錄類型:TXT
主機(jī)記錄:@
下圖為添加DMARC記錄示例:
三、關(guān)于退信攻擊郵件
收到大量退信郵件或自動回復(fù)郵件,原因可能是壞人仿冒您的域名發(fā)信,導(dǎo)致退信郵件都退到您的郵箱。
建議采取以下措施:
1、檢查SPF解析是否配置正確。
2、建議您配置DMARC解析,并設(shè)置記錄值的p參數(shù)為quarantine,觀察返回的DMARC報告,若確認(rèn)為有人偽造發(fā)信,再將p參數(shù)設(shè)置為reject。
3、報告郵件會較多,建議使用同組織的專用郵箱接收DMARC報告。
參數(shù)說明:
p=none:放行所有來自您域名的郵件,即使郵件未通過DMARC驗證。
示例:
v=DMARC1;p=none;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
p=quarantine:隔離一部分郵件,通常為放入垃圾箱。配合pct參數(shù)(默認(rèn)為100),設(shè)置未通過DMARC驗證的郵件中隔離的百分比。
示例:
v=DMARC1;p=quarantine;pct=15;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
p=reject:執(zhí)行嚴(yán)格拒絕,拒絕所有未通過身份驗證的郵件。
示例:
v=DMARC1;p=reject;rua=mailto:a***@example.net;ruf=mailto:a***@example.net
rua:用于接收收信服務(wù)商的匯總報告。
ruf:用于接收收信服務(wù)商拒信的詳細(xì)信息。
聲明:本文由阿里企業(yè)郵箱收集整理的《阿里企業(yè)郵箱DMARC是什么?怎么設(shè)置的?》,如轉(zhuǎn)載請保留鏈接:http://shtengxi.cn/index/news_in/1074
推薦文章
最新文章