DMARC 记录构建器
构建闭合邮件认证回路的 TXT 记录:SPF 和 DKIM 说消息已签名;DMARC 告诉接收者当两者都不通过时该做什么。工具引导你从仅监控(`p=none`)到隔离再到彻底拒绝,并暴露生产部署所依赖的对齐模式和百分比逐步推出。警告提醒你常见的陷阱 —— 在没有收集失败报告的 `rua` 邮箱时跳到 `p=reject`,选了 `pct=` 低于 100% 然后忘记上调。
v=DMARC1; p=none; rua=mailto:dmarc@example.com
作为 TXT 记录发布于 _dmarc.<你的域名>。把 rua/ruf 地址中的 'example.com' 替换为你拥有的邮箱。
使用方法
- 从 monitor 预设(`p=none`)开始 —— 接收者报告发生了什么而不影响投递。
- 一旦所有合法邮件的 SPF/DKIM 都对齐了,跳到隔离(或用 `pct=` 慢慢提高)。
- 几周干净报告后,提升到 `p=reject`。永远保留 `rua` 邮箱 —— 它是你抓新错配置的方式。
常见问题
- 宽松 vs 严格对齐?
- 宽松(默认)在组织域上匹配 —— 来自 `news.example.com` 的邮件与 `example.com` 对齐。严格要求精确域名匹配。只有当你确切知道哪些子域发什么时才用严格。
- 我真的需要 rua?
- 如果你打算实施(`quarantine` 或 `reject`),需要。汇总报告是在你的实施开始丢弃合法发件人邮件之前找出哪些合法发件人对齐失败的唯一办法。
相关工具
SPF 记录构建器
由机制、IP 和 include 构建 Sender Policy Framework TXT 记录 —— 带实时 DNS 查询计数和警告。
DKIM 记录构建器 & 解析器
构建或解析 DKIM(DomainKeys Identified Mail)DNS TXT 记录 —— 粘贴公钥、选择 selector / 密钥类型(RSA/Ed25519)/ 哈希 / 标志,即可得到完整记录、`selector._domainkey` 主机名,以及超过 255 字符时的 DNS 分段版本。
邮件头分析器
粘贴原始邮件头以按顺序遍历 Received 跳数,查看每跳延迟,并读取 SPF/DKIM/DMARC 结果。
TXT 记录拆分器(255 字节块)
把长 SPF、DKIM 或 DMARC TXT 记录拆分为 DNS 协议要求的 255 字节块 —— 输出 BIND、通用 zone 文件、Cloudflare 或 Route 53 语法。
mailto: 链接构建器
构建包含收件人、抄送、密送、主题和正文的 mailto: URL — 按 RFC 6068 进行百分号编码,可直接放入 <a> 标签。
CAA 记录构建器 (DNS 证书颁发机构授权)
生成 DNS CAA (Certificate Authority Authorization) 记录,让只有你信任的 CA 才能为你的域名签发 TLS 证书。生成 BIND 格式记录和控制面板用的 tag/value 分行格式,并附常见 CA (Let's Encrypt、DigiCert、Google、Amazon…) 一键添加。