创建DMARC策略

DNS系统使用域消息验证报告兼容
与SPF和DKIM联手打击邮箱窃取poofing发生时
诈骗者使用您的域发自域仿真邮件
用户名DMARC使用您的邮件提供商提供策略这个
策略通知接收邮件主机如何处理从您的域发送的邮件
基于你设置的标准机制还提供可见性
报表域发送方式和接收主机处理方式
邮件寄送

文章显示如何创建DMARC策略与云局使用

预设条件

  • 应用到 :管理员
  • 难点 :中度
  • 时间需求 :24-48小时dNS记录修改传播
  • 工具需求 :DNS主机管理员访问

更多前题术语信息见
云办支持术语.

偏爱视频教程华体会联盟hthRackspace电子邮件-DMARC/DKIM:它是什么和如何搭建.

DMARC数据库执法部门SPF系统DKIM.DMARC只有在已经建立SPF时才有用
和DKIM记录创建DMARC策略前,必须执行下列任务:

DMARC思想

建立DMARC最佳工作方式

问题邮件处理方式

决定是否想系统完全拒绝有问题邮件或分类
原封不动软故障表示系统会进一步检查邮件或发送垃圾邮件

由谁接收DMAC报表

接收主机处理域邮件时,主机处理
生成报表并发至DMARC策略指定的地址

DMARC策略

政策定义如下:

  • dmarc语言识别TXT记录为DMARC策略
  • v=DMARC表示DMARC使用版本
  • p=qariantine:确定策略动作
    • :不做或只报告
    • 隔离隔离:视邮件为垃圾邮件
    • 拒绝DKIM和SPF失效邮件拒绝
  • rua=:确定汇总报表的目的地
  • pct=100指定多少流量接受策略验证

DMARC策略创建

注释 :华体会联盟hthRackspace不托管dNS时,需要访问dNS
提供方添加DMARC策略万一你不知道主机
看吧查找dNS主机.

添加DMARC策略为TXT记录控制板

  1. 登录云办公室控制板

  2. 域段主页点击DNS设置链接化

  3. OnDNS设置页面点击域添加记录

  4. 下方高级设置段选择DNS记录.

  5. 下方托管记录中键添加附加记录.

  6. 选择TXT记录记录类型输入下列值
    替换邮箱地址示例

    • 类型:TXT
    • 主机名:drmarc
    • 目的地:mARC1无rua=mailto[email protected]
    • 优先级:NA
    • TTL3600秒或最小允许
  7. 点击添加记录.

新设置需要24至48小时传播更多资料
传播见DNS传播.

选择聚合器

DMARC策略使用聚合器帮助滤波时更有价值
内容返回报表无聚合器报表
XML格式几乎无法读取聚合器格式此
信息并发送周报到指定的邮箱地址上头
周报包含发送源(域或IP地址)和信息
关于消息传递或失败的SPF和DKIM资料详解
使您能监控域活动并帮助预防伪冒
域滥用

以下是一些顶级报表汇总器,基于建议
https://dmarc.org/resources/products-and-services/:


Baidu
map