创建DMARC策略
DNS系统使用域消息验证报告兼容
与SPF和DKIM联手打击邮箱窃取poofing发生时
诈骗者使用您的域发自域仿真邮件
用户名DMARC使用您的邮件提供商提供策略这个
策略通知接收邮件主机如何处理从您的域发送的邮件
基于你设置的标准机制还提供可见性
报表域发送方式和接收主机处理方式
邮件寄送
文章显示如何创建DMARC策略与云局使用
预设条件
- 应用到 :管理员
- 难点 :中度
- 时间需求 :24-48小时dNS记录修改传播
- 工具需求 :DNS主机管理员访问
更多前题术语信息见
云办支持术语.
偏爱视频教程华体会联盟hthRackspace电子邮件-DMARC/DKIM:它是什么和如何搭建.
DMARC数据库执法部门SPF系统并DKIM.DMARC只有在已经建立SPF时才有用
和DKIM记录创建DMARC策略前,必须执行下列任务:
DMARC思想
建立DMARC最佳工作方式
问题邮件处理方式
决定是否想系统完全拒绝有问题邮件或分类
原封不动软故障表示系统会进一步检查邮件或发送垃圾邮件
由谁接收DMAC报表
接收主机处理域邮件时,主机处理
生成报表并发至DMARC策略指定的地址
DMARC策略
政策定义如下:
- dmarc语言识别TXT记录为DMARC策略
- v=DMARC表示DMARC使用版本
- p=qariantine:确定策略动作
- 无:不做或只报告
- 隔离隔离:视邮件为垃圾邮件
- 拒绝DKIM和SPF失效邮件拒绝
- rua=:确定汇总报表的目的地
- pct=100指定多少流量接受策略验证
DMARC策略创建
注释 :华体会联盟hthRackspace不托管dNS时,需要访问dNS
提供方添加DMARC策略万一你不知道主机
看吧查找dNS主机.
添加DMARC策略为TXT记录控制板
登录云办公室控制板
域段主页点击DNS设置链接化
OnDNS设置页面点击域添加记录
下方高级设置段选择DNS记录.
下方托管记录中键添加附加记录.
选择TXT记录记录类型输入下列值
替换邮箱地址示例- 类型:
TXT
- 主机名:
drmarc
- 目的地:
mARC1无rua=mailto[email protected]
- 优先级:NA
- TTL3600秒或最小允许
- 类型:
点击添加记录.
新设置需要24至48小时传播更多资料
传播见DNS传播.
选择聚合器
DMARC策略使用聚合器帮助滤波时更有价值
内容返回报表无聚合器报表
XML格式几乎无法读取聚合器格式此
信息并发送周报到指定的邮箱地址上头
周报包含发送源(域或IP地址)和信息
关于消息传递或失败的SPF和DKIM资料详解
使您能监控域活动并帮助预防伪冒
域滥用
以下是一些顶级报表汇总器,基于建议
https://dmarc.org/resources/products-and-services/:
更新 大约2个月前