DMARC(Domain-based Message Authentication, Reporting, and Conformance,基於網域的郵件驗證、報告和一致性)是一種建立在 SPF 和 DKIM 之上的電子郵件驗證協議。它告訴接收伺服器如何處理驗證失敗的郵件,並提供關於驗證結果的報告。
DMARC 透過告訴接收方如何處理可疑郵件來提供郵件驗證的最後一塊拼圖。如果沒有 DMARC,接收方會自行決定如何處理未經驗證的郵件。DMARC 還透過報告提供可見性,讓您了解誰在使用您的網域發送郵件——包括合法和欺詐性的寄件人。
DMARC 透過檢查郵件中的「寄件人」網域是否與 SPF 或 DKIM 驗證對齊來運作。當郵件到達時,接收伺服器會檢查 SPF 和 DKIM,然後查詢寄件人的 DMARC 策略以決定如何處理失敗的郵件。DMARC 還指示接收方將驗證結果報告發送回網域擁有者。
DMARC 有三個策略級別:p=none(僅監控)、p=quarantine(將失敗的郵件發送到垃圾郵件)和 p=reject(完全阻止失敗的郵件)。從 'none' 開始收集資料,然後逐步升級到 'reject' 以獲得完整保護。
完整的 DMARC 部署通常需要 4-12 週。這包括設定監控、分析報告、修復驗證問題以及逐步提高執行級別。操之過急可能導致合法郵件被阻止。