DMARC记录生成器
构建带策略、报告和对齐设置的有效DMARC TXT记录——或粘贴现有记录逐项检查。
DMARC记录生成器完全在你的浏览器中运行。域名和报告地址只用于在设备上构建和检查记录。
打开CSP头生成器
关于 DMARC记录生成器
DMARC记录生成器构建那条唯一的DNS TXT记录:它告诉收件服务器,如何处置那些自称来自你的域名却未通过SPF与DKIM对齐的邮件。记录发布在_dmarc.你的域名下,是分号分隔的标签=值列表,顺序有硬性规定——版本标签第一,策略标签第二。与DMARC默认值一致的可选标签会被省略,让记录轻松保持在255字符的TXT限制之内。另一个模式反向工作:粘贴已发布的记录,每个标签都会被解析检查——缺失的mailto:、越界的pct、顺序错误逐一报告。
功能特性
- 按规范要求的顺序排列标签构建记录
- 策略、子域策略、百分比与SPF/DKIM对齐
- 聚合(rua)与取证(ruf)地址统一为mailto:格式
- 省略与DMARC默认一致的可选标签
- 同时给出TXT值与可直接粘贴的区域文件行
- 校验模式逐标签验证现有记录
如何使用 DMARC记录生成器
- 输入域名即可看到记录应发布的主机名
- 选择策略——收集报告阶段从none开始
- 添加聚合报告地址,确保数据真能送达
- 把TXT值复制到DNS服务商,或切到校验模式检查现有记录
示例
输入
domain example.com, policy none, rua dmarc@example.com
输出
v=DMARC1; p=none; rua=mailto:dmarc@example.com
以TXT记录发布在_dmarc.example.com——任何部署都始于这条只做监控的记录。
常见错误与故障排除
- 校验器说报告地址不可用。 — DMARC的报告目的地是URI而不是裸地址,需要mailto:前缀。生成器会自动添加;手写的记录经常漏掉。
- 校验器要求p=紧跟在v=DMARC1之后。 — 规范固定了前两个标签的顺序。把策略标签移到版本标签正后方——之后的标签顺序随意。
- 发布后正常发件人的邮件开始被退回。 — 这就是reject策略对尚未授权的发件方的效果。退回p=none,读聚合报告找齐所有发信系统,再逐步收紧。
常见问题
- DMARC记录到底做什么?
- 它告诉收件服务器如何处置自称来自你的域名却未通过SPF和DKIM对齐的邮件,以及把报告发到哪里。没有它,各收件方自行其是。
- 该从p=none、quarantine还是reject开始?
- 从none开始。它不影响投递,却开启聚合报告——你由此发现所有以你的域名合法发信的系统。等它们全部通过对齐,再升到quarantine乃至reject。
- 宽松对齐和严格对齐有何区别?
- 宽松接受子域匹配,bounce.example.com的邮件能与example.com对齐;严格要求完全一致。宽松是默认值,适合大多数组织,因为批量发信通常使用子域。
- 这个生成器会查询我的DNS吗?
- 不会。它在你的设备上构建并校验记录文本,不做任何DNS查询——关于你域名的信息不会外发。
相关工具
全部 ArrayKit 工具