邮件情报
DMARC
一种邮件认证策略,告诉接收服务器如何处理未通过 SPF 和 DKIM 检查的邮件。
Tomba Team
2026年3月23日
DMARC(基于域的消息认证、报告和一致性)是一种邮件认证协议,建立在 SPF 和 DKIM 之上,使域名所有者能够控制接收服务器如何处理未经认证的邮件。它允许你指定 none(仅监控)、quarantine(发送到垃圾邮件)或 reject(完全阻止)等策略来处理认证检查失败的邮件。
对于 B2B 销售团队,DMARC 有两个关键功能。首先,它保护你的域名不被未授权的发件人冒用,维护品牌声誉并保护潜客免受钓鱼攻击。其次,它通过向邮件提供商表明你认真对待认证并完全控制谁代表你发送邮件来提高整体送达率。
DMARC 还提供有价值的报告功能。配置报告地址后,你可以收到聚合和取证报告,显示谁在使用你的域名发送邮件、这些邮件是否通过认证,以及接收服务器如何处理它们。
要点
- 建立在 SPF 和 DKIM 之上以执行认证策略
- 保护你的域名免受冒用和钓鱼攻击
- 提供所有发件人的邮件认证结果报告
工作原理
你在 DNS 中发布 DMARC 记录,指定认证策略和报告首选项。当接收服务器收到来自你域名的邮件时,它会根据你的 DMARC 策略检查 SPF 和 DKIM 结果。如果两者都不通过且策略设为 reject,邮件将被阻止。
最佳实践
- 从 "none" 策略的 DMARC 开始,在执行前先监控结果
- 确认所有合法发件人通过认证后,逐步转向 "quarantine" 然后 "reject"
- 定期审查 DMARC 报告以检测你域名的未授权使用