<spf>DMARC 的对齐

SPF标志

用于 DMARC 的 spf 结构域比对

DMARC 是一种电子邮件身份验证标准,旨在打击伪造的域名邮件。
为了实现域名对齐,它要求:

   当发件人使用 SPF 和/或 DKIM 验证其电子邮件时,至少有一个域必须与发件人域一致。

要在 SPF(发件人策略框架)中实现这一点,您需要处理两个域:

  • 发件人地址,收件人可以看到该地址。
  • 隐藏的邮件发件人地址(也称为“信封寄件人”或“退信地址”)

DMARC 允许两种 SPF 对齐方式:宽松对齐和严格对齐。
如果您未指定严格对齐,则默认使用宽松对齐。


放松的姿势

采用宽松的域名对齐方式,只需邮件发件人地址的根域名与发件人地址的根域名匹配即可。
宽松的域名对齐方式允许使用任何子域名,并且仍然满足域名对齐的要求。

例子:

  • 如果您的邮件发件人域名是 mail.abc.com,而您的发件人域名是 abc.com,则
    您的电子邮件将通过 SPF 对齐(根域名“abc.com”匹配)。

  • 如果您的 Mail-From 域名是 abc.mail.com,而您的 From 域名是 abc.com,则
    您的电子邮件将无法通过 SPF 对齐(根域名“mail.com”和“abc.com”不匹配)。


严格对齐

严格对齐时,邮件发件人地址的域名必须与发件人地址的域名完全匹配。.

例子:

  • 如果您的邮件发件人域名是 mail.abc.com,并且您的发件人域名也是 mail.abc.com,则
    您的电子邮件将通过 SPF 对齐(域名“mail.abc.com”匹配)。

  • 如果您的邮件发件人域名是 mail.abc.com,而您的发件人域名是 abc.com,则
    您的电子邮件将无法通过 SPF 对齐(域名“mail.abc.com”和“abc.com”不匹配)。



<spf>在线查询