<dkim>DMARC 的对齐

DKIM标志

dkim 域比对用于 dmarc

DMARC 是一种电子邮件身份验证标准,旨在打击伪造的域名邮件。
关于域名对齐,它要求:

   当发件人使用 SPF 和/或 DKIM 验证其电子邮件时,至少有一个域必须与发件人域一致。

要将其纳入 DKIM(域名密钥识别邮件)中,
DKIM 签名域(DKIM-Signature: d=…)必须与发件人域匹配。

DMARC 允许两种 DKIM 对齐方式:宽松对齐和严格对齐。
如果您未指定严格对齐方式,则默认使用宽松对齐方式。


放松的姿势

采用宽松的域名对齐方式,只需 DKIM 签名域的根域与发送邮件的 From 域匹配即可。
宽松的域名对齐方式允许使用任何子域,并且仍然满足域名对齐要求。

例子:

  • 如果您的 DKIM 签名域是 mail.abc.com,并且您的发件人域是 abc.com,则
    您的电子邮件将通过 DKIM 验证(根域“abc.com”匹配)。

  • 如果您的 DKIM 签名是 abc.mail.com,而您的发件人域名是 abc.com,则
    您的电子邮件将无法通过 DKIM 验证(根域名“mail.com”和“abc.com”不匹配)。


严格对齐

严格对齐时,DKIM 签名域必须与发送方地址的域完全匹配。.

例子:

  • 如果您的 DKIM 签名域是 mail.abc.com,并且您的发件人域也是 mail.abc.com,则
    您的电子邮件将通过 DKIM 验证(域“mail.abc.com”匹配)。

  • 如果您的 DKIM 签名域是 mail.abc.com,而您的发件人域是 abc.com,则
    您的电子邮件将无法通过 DKIM 验证(域名“mail.abc.com”和“abc.com”不匹配)。



<dkim>在线查询