Trình tạo bản ghi DMARC — tạo chính sách p=none/quarantine/reject
Lập trìnhTrình tạo bản ghi DMARC xây dựng giá trị TXT DNS _dmarc kết nối kết quả xác thực SPF và DKIM với một chính sách xử lý thư ở cấp tên miền.
Trang này được dịch với sự hỗ trợ của AI và chưa được chuyên gia rà soát. Hãy kiểm tra các nguồn trích dẫn trước khi dùng cho quyết định quan trọng.
Giới thiệu
DMARC cho các máy chủ email nhận biết chủ tên miền muốn điều gì xảy ra khi thư không vượt qua việc căn chỉnh (alignment) SPF hoặc DKIM. Công cụ này kết hợp các tag p, sp, pct, rua, ruf, adkim và aspf vào giá trị TXT được công bố tại host _dmarc. Một lộ trình triển khai phổ biến bắt đầu bằng p=none để quan sát báo cáo, rồi chuyển sang quarantine hoặc reject sau khi các đường gửi hợp lệ đã được khắc phục.
Cách dùng
- 1Nhập tên miền và chọn chính sách chính p.
- 2Thêm địa chỉ nhận báo cáo tổng hợp (rua), địa chỉ nhận báo cáo thất bại (ruf) và tỷ lệ áp dụng pct.
- 3Công bố host _dmarc và giá trị TXT đã tạo trong DNS, rồi kiểm chứng bằng công cụ kiểm tra DMARC.
Tham khảo
| Thẻ | Ý nghĩa |
|---|---|
| p=none | chỉ thu thập báo cáo mà không cách ly |
| p=quarantine | yêu cầu bên nhận đưa thư thất bại vào spam/cách ly |
| p=reject | yêu cầu bên nhận từ chối thư thất bại |
| rua=mailto: | đích đến của báo cáo tổng hợp |
Nguồn và tiêu chuẩn
Câu hỏi thường gặp
Tôi có nên bắt đầu ngay với p=reject không?
Thường thì không. Hãy bắt đầu bằng báo cáo p=none, xác nhận thư hợp lệ vượt qua việc căn chỉnh SPF/DKIM, rồi thắt chặt chính sách dần dần.
Địa chỉ nhận báo cáo có được gửi đến máy chủ không?
Không. Việc tạo chuỗi DMARC chạy hoàn toàn trong trình duyệt của bạn và không thực hiện truy vấn hay lưu trữ DNS.
DMARC có hoạt động khi không có SPF và DKIM không?
Không thực sự. DMARC áp dụng chính sách dựa trên việc xác thực SPF hoặc DKIM và sự căn chỉnh của nó với tên miền From hiển thị.