什么是DKIM?
DKIM(DomainKeys Identified Mail)是一種用于保護(hù)電子郵件安全的技術(shù),主要用于驗(yàn)證郵件發(fā)送者的域名身份,防止欺詐類郵件和釣魚郵件。DKIM 允許發(fā)送方對(duì)郵件進(jìn)行數(shù)字簽名,接收方通過驗(yàn)證簽名來(lái)確認(rèn)發(fā)送方的身份和郵件的完整性。
如何啟用DKIM?
聯(lián)系263客服申請(qǐng)
什么是DMARC?
DMARC(Domain-based Message Authentication, Reporting & Conformance)是一種基于現(xiàn)有的SPF和DKIM協(xié)議的可擴(kuò)展電子郵件認(rèn)證協(xié)議,郵件收發(fā)雙方建立了郵件反饋機(jī)制,便于郵件發(fā)送方和郵件接收方共同對(duì)域名的管理進(jìn)行完善和監(jiān)督。
DMARC要求域名所有者在DNS記錄中設(shè)置SPF記錄和DKIM記錄,并明確聲明對(duì)驗(yàn)證失敗郵件的處理策略。郵件接收方接收郵件時(shí),首先通過DNS獲取DMARC記錄,再對(duì)郵件來(lái)源進(jìn)行SPF驗(yàn)證和DKIM驗(yàn)證,對(duì)驗(yàn)證失敗的郵件根據(jù)DMARC記錄進(jìn)行處理,并將處理結(jié)果反饋給發(fā)送方。DMARC能夠有效識(shí)別并攔截欺詐郵件和釣魚郵件,保障用戶個(gè)人信息安全。
如何設(shè)置DMARC?
1、設(shè)置DMARC記錄之前,請(qǐng)務(wù)必確保已經(jīng)設(shè)置SPF記錄
2、登錄域名管理后臺(tái),找到對(duì)應(yīng)域名,添加txt解析記錄
記錄名 | 記錄值 |
_dmarc | v=DMARC1; p=none; fo=1; ruf=mailto:dmarc@263.net; rua=mailto:dmarc_report@263.net |
注意:DMARC記錄里,有兩個(gè)值您可以自定義:
1、p:用于告知收件方,當(dāng)檢測(cè)到某郵件存在偽造發(fā)件人的情況,收件方要做出什么處理
reject為拒絕該郵件;none為不作任何處理;quarantine為將郵件標(biāo)記為垃圾郵件
建議:p值最優(yōu)設(shè)置方式是第一次設(shè)置選擇none,觀察發(fā)信情況一個(gè)月,再改為quarantine,再觀察一個(gè)月,最后再設(shè)為reject。
2、ruf:用于當(dāng)檢測(cè)到偽造郵件,收件方須將檢測(cè)結(jié)果發(fā)送到哪個(gè)郵箱地址(您可以填寫貴司郵箱地址)
3、rua:用于在收件方檢測(cè)后,將一段時(shí)間的匯總報(bào)告,發(fā)送到哪個(gè)郵箱地址(您可以填寫貴司郵箱地址)