DMARC 记录生成器

创建有效的 DMARC 记录,保护域名免遭冒用。

选择策略和报告选项,我们会为您的 DNS 生成可直接复制的 DMARC TXT 记录。
每个标签都有通俗解释,让您清楚知道发布的内容。

可选。用于生成 DNS 主机名(_dmarc.yourdomain.com),不会离开您的浏览器。
策略
告知收件方如何处理未通过 DMARC 的邮件。先使用 none 进行监控,再收紧至 quarantine 和 reject。
覆盖子域名策略。除非子域名需要不同的处理方式,否则请保留继承设置。
策略适用的失败邮件比例,范围为 0 至 100。首次启用严格策略时,请逐步提高比例。
报告
每日汇总报告的接收地址。我们会自动添加 mailto: 前缀。通过报告查看谁在代表您发送邮件。
接收逐封邮件失败报告的地址。许多服务商已不再发送此类报告,因此为可选项。
生成汇总报告的频率,以秒为单位。默认为 86400(每天一次)。
控制何时生成取证报告。1 是最全面的选项。
取证报告的格式。几乎所有人都使用默认的 afrf。
对齐
DKIM 域名必须与您的域名匹配的严格程度。宽松模式允许子域名;严格模式要求完全匹配。
SPF 域名必须与您的域名匹配的严格程度。宽松模式允许子域名,严格模式要求完全匹配。
DNS 主机名 _dmarc.yourdomain.com 您的 DMARC 记录
v=DMARC1; p=none
不想亲自修改 DNS? 让 Hunter 配置

深受超过 7,000,000 名专业人士信赖,助他们找到并触达客户

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

如何创建DMARC 记录

选择策略

先使用监控策略(p=none),在不影响投递的情况下观察邮件流量,确认无误后再收紧为隔离或拒绝。

添加报告接收地址

输入接收汇总报告(rua)的邮箱地址。报告会显示以您域名发件的每个来源,帮助发现冒用和配置错误的发件方。

复制记录

随着输入,我们会组装有效的 DMARC TXT 记录。复制后,在 DNS 设置中为主机 _dmarc.yourdomain.com 创建 TXT 记录。

发布并验证是否生效

在 DNS 服务商处保存记录,等待传播完成,再使用邮件送达率检查工具确认配置,确保 DMARC、SPF 和 DKIM 全部通过。

告别 DNS 配置中的猜测

只有 SPF、DKIM 和 DMARC 相互配合时,DMARC 才能发挥作用。手动配置各项 DNS 记录繁琐且容易出错。别再为 DNS 记录费心。将域名连接到 Hunter,我们会帮助您设置邮件身份验证,让邮件送达收件箱。

设置域名

为什么 DMARC 对邮件至关重要

DMARC 将 SPF 和 DKIM 结合为收件方可以执行的策略,让您从期待邮件送达,变为确信邮件能送达。

进入收件箱

Gmail 和 Yahoo 现已要求批量发件人设置 DMARC。有效记录可让邮件避开垃圾邮件文件夹,顺利送达。

阻止邮件冒用

DMARC 会告知接收方拒绝冒用您域名的邮件,保护品牌免受网络钓鱼和身份冒充的侵害。

查看谁在以您的名义发送邮件

汇总报告揭示每个代您发送邮件的服务,让您在未经授权的发件人损害信誉前将其发现。

常见问题

了解 DMARC 记录及其设置方法所需的一切。

DMARC 记录是一条 DNS TXT 记录,告诉收件邮件服务器如何处理声称来自您的域名却未通过身份验证的邮件。它以 SPF 和 DKIM 为基础,添加监控、隔离或拒收策略,还可向您发送报告,说明谁在以您的域名发送邮件。它发布在主机 _dmarc.yourdomain.com 上。

在上方选择策略(从 p=none 开始监控),添加接收汇总报告的地址,然后复制生成的记录。在 DNS 设置中创建主机名为 _dmarc.yourdomain.com 的 TXT 记录,将记录粘贴为其值。保存后,DNS 传播完成即可生效。

安全的起点是 v=DMARC1; p=none; rua=mailto:you@yourdomain.com。它会在不影响投递的情况下监控流量,并每天向您发送报告。报告确认合法发件人都能通过 DMARC 后,再将策略收紧为 quarantine,最后改为 reject。

策略标签 p 告诉收件方如何处理未通过 DMARC 的邮件。none 不采取操作,仅监控;quarantine 将未通过的邮件送入垃圾邮件文件夹;reject 则直接拒收。通常先使用 none,查看报告后改为 quarantine,最后改为 reject。

需要。DMARC 检查邮件是否通过 SPF 或 DKIM,以及通过验证的域名是否与您的域名对齐,因此应先设置好两者。使用 SPF 记录生成器创建 SPF 记录,在邮件服务商处设置 DKIM,然后再添加 DMARC。

在 DNS 服务商的设置中,也就是管理其他 DNS 记录的地方,将其作为 TXT 记录发布到主机 _dmarc.yourdomain.com。记录值是上方生成的完整内容。每个域名只能有一条 DMARC 记录。

是的,完全免费,无需注册,没有使用限制。如果不想手动管理 DNS,可以创建免费 Hunter 账户,我们会帮助您为发件域名设置邮件身份验证。

发布记录并等待 DNS 传播后,使用邮件送达率检查工具检查域名,确认 DMARC、SPF 和 DKIM 全部通过。您也会开始收到汇总报告(rua),看到每个使用您域名发送邮件的来源。

rua 标签设置汇总报告的接收地址。报告每天汇总以您域名发送的邮件及其身份验证结果。ruf 标签设置取证报告的接收地址,提供逐封邮件的失败样本。汇总报告最有用,许多服务商已不再发送取证报告。

SPF 列出获准为您的域名发送邮件的服务器;DKIM 为邮件签名,让收件方确认内容未被篡改;DMARC 则通过策略和报告将两者结合起来。三者共同证明邮件真实可信。您可以使用 SPF 记录生成器,与此记录一并创建 SPF 记录。

保存 TXT 记录后,通常会在几分钟到几小时内完成传播,具体取决于 DNS 服务商和记录的 TTL。之后,收件服务器开始应用策略,您会在一天内开始收到汇总报告。

我们使用 Cookie
我们使用 Cookie 分析 Hunter 网站的使用情况,并为您提供个性化体验。了解更多