<dmarc>检测虚假电子邮件

dmarc解释
DMARC 的全称是:基于域的消息认证、报告和一致性。
它是一种电子邮件认证标准,旨在打击伪造的域邮件。
发件人:
- 使用 SPF 和 DKIM 验证他们的电子邮件
- 发布一份“DMARC策略”,说明如何处理未经身份验证的邮件。
接收器:
- 根据发件人的“DMARC策略”对未经身份验证的邮件采取行动
- 向发件人报告结果
对于某些邮箱服务商而言,DMARC 会对邮件送达率产生显著影响,请参阅:
2020 年 DMARC 如何与 Google Mail 和 Office 365 配合使用 *
“Office 365 通常能够响应 SPF 和 DKIM 身份验证。
要想获得稳定的送达率,确保邮件顺利送达收件箱,唯一的方法是将它们与 DMARC 关联起来。”
* = 外部网站链接,将在新页面中打开
如何让DMARC正常工作
DMARC 使用 SPF(发件人策略框架)和 DKIM(域密钥识别电子邮件)
来控制电子邮件身份验证测试失败的情况。
SPF 要求您声明用于发送电子邮件的服务器。
请查看 如何配置 SPF 以了解更多信息并正确设置。
RealSender SMTP 服务器会使用 DKIM 签名对所有外发邮件进行签名。
如果您希望使用与发件人相同的域名进行签名,则需要进行一些设置。
请查看 如何配置 DKIM 以了解更多信息。
RealSender 为您提供一个邮箱,用于收集收件人生成的 DMARC 报告。.
如何配置DMARC
- 首先,您应该将策略标签设置为“none”(p=none),
这意味着邮箱提供商不会处理任何伪造/钓鱼邮件。
您应该在您的域名(例如 example.com)上添加一条 TXT 记录,内容如下:
_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc.example@rsbox.com"-
从第二天开始,您将在线收到 DMARC RUA 报告。
您可能会发现忘记验证由第三方部署的电子邮件营销活动。
如果发生这种情况,只需验证该邮件活动,并检查下一封邮件是否通过 DMARC 测试即可。 -
如果几周内报告结果正确,请通知邮箱服务商拒绝/屏蔽这些伪造/钓鱼邮件。
您域名的 _dmarc TXT 记录应更改为如下所示:
“v=DMARC1;p=拒绝;rua=mailto:dmarc.example@rsbox.com”DMARC的缺点
如果您的组织实施了 DMARC,那么在引入任何新的电子邮件发送方法之前,您需要仔细检查。
Dmarc 对 SPF 和 DKIM 的测试方式有严格的规定,
这可能会导致一些原本可以通过这些测试的电子邮件
被邮箱提供商拒绝。
即使所有设置都正确,验证也可能失败:
- 如果电子邮件已被重定向(转发)或通过邮件列表发送,则会进行 SPF 检查。
- 如果邮件已被篡改,导致 DKIM 签名失效,则会进行 DKIM 检查。