什么是DMARC?那么腾讯企业邮箱支不支持DMARC?

  • 来源:网络
  • 更新日期:2020-05-20

摘要:   目前中国市场有很多企业邮箱品牌,企业邮箱也算是各企业要使用的产品,主要是用于商业沟通。对于企业邮箱来说选择使用企业邮箱而不用个人邮箱,主要是出于信息

  目前中国市场有很多企业邮箱品牌,企业邮箱也算是各企业要使用的产品,主要是用于商业沟通。对于企业邮箱来说选择使用企业邮箱而不用个人邮箱,主要是出于信息安全方面考虑,以及信息可以永久保存,在需要找几年前的信息通过企业邮箱都可以找得到,再是服务有保障,不会像个人邮箱一样出了问题没有人处理,员工离职了邮箱账号和公司内部重要信息也被带走了。所以企业邮箱安全性至关重要,并且企业邮箱域名是唯一性的,可以防止黑客伪造邮件。


      但是很多的小品牌企业邮箱在防伪造方面是不支持的,因为没有这方面的技术。想知道是否有防伪造功能可以通过ping域名TXT解析记录,一条是SPF,另一个则是DMARC,则是已添加了防伪造认证协议。在这里很多人并不知道什么是DMARC邮件认证协议,今天小编则在这里分享一下:

  什么是DMARC?


  DMARC(Domain-based Message Authentication, Reporting & Conformance)  DMARC是一种基于现有的SPF和DKIM协议的可扩展电子邮件认证协议,在邮件收发双方建立了邮件反馈机制,便于邮件发送方和邮件接收方共同对域名的管理进行完善和监督。

  DMARC要求域名所有者在DNS记录中设置SPF记录和DKIM记录,并明确声明对验证失败邮件的处理策略。邮件接收方接收邮件时,首先通过DNS获取DMARC记录,再对邮件来源进行SPF验证和DKIM验证,对验证失败的邮件根据DMARC记录进行处理,并将处理结果反馈给发送方。


  DMARC能够有效识别并拦截欺诈邮件和钓鱼邮件,保障用户个人信息安全。


  例子:paypal.com的dmarc记录  _dmarc.paypal.com       text = v=DMARC1\\; p=reject\\; rua=mailto:d@rua.agari.com\\; ruf=mailto:dk@bounce.paypal.com,mailto:d@ruf.agari.com  如何设置企业邮箱的DMARC呢?  1.在设置DMARC记录之前,请务必确保已设置SPF记录(如何设置):  TXT记录值为:v=spf1 include:spf.mail.qq.com ~all  2.添加以下DMARC记录:  主机记录: _dmarc  记录类型:TXT  记录值:  v=DMARC1; p=none; rua=mailto:mailauth-reports@qq.com  注意:DMARC记录里,有一个值可由你来自定义:  p:用于告知收件方,当检测到某封邮件存在伪造发件人的情况,收件方要做出什么处理;  p=none;  为收件方不作任何处理  p=quarantine; 为收件方将邮件标记为垃圾邮件  p=reject; 为收件方拒绝该邮件