DMARC记录生成器

构建带策略、报告和对齐设置的有效DMARC TXT记录——或粘贴现有记录逐项检查。

DMARC记录生成器完全在你的浏览器中运行。域名和报告地址只用于在设备上构建和检查记录。

打开CSP头生成器

关于 DMARC记录生成器

DMARC记录生成器构建那条唯一的DNS TXT记录:它告诉收件服务器,如何处置那些自称来自你的域名却未通过SPF与DKIM对齐的邮件。记录发布在_dmarc.你的域名下,是分号分隔的标签=值列表,顺序有硬性规定——版本标签第一,策略标签第二。与DMARC默认值一致的可选标签会被省略,让记录轻松保持在255字符的TXT限制之内。另一个模式反向工作:粘贴已发布的记录,每个标签都会被解析检查——缺失的mailto:、越界的pct、顺序错误逐一报告。

功能特性

如何使用 DMARC记录生成器

  1. 输入域名即可看到记录应发布的主机名
  2. 选择策略——收集报告阶段从none开始
  3. 添加聚合报告地址,确保数据真能送达
  4. 把TXT值复制到DNS服务商,或切到校验模式检查现有记录

示例

输入

domain example.com, policy none, rua dmarc@example.com

输出

v=DMARC1; p=none; rua=mailto:dmarc@example.com

以TXT记录发布在_dmarc.example.com——任何部署都始于这条只做监控的记录。

常见错误与故障排除

常见问题

DMARC记录到底做什么?
它告诉收件服务器如何处置自称来自你的域名却未通过SPF和DKIM对齐的邮件,以及把报告发到哪里。没有它,各收件方自行其是。
该从p=none、quarantine还是reject开始?
从none开始。它不影响投递,却开启聚合报告——你由此发现所有以你的域名合法发信的系统。等它们全部通过对齐,再升到quarantine乃至reject。
宽松对齐和严格对齐有何区别?
宽松接受子域匹配,bounce.example.com的邮件能与example.com对齐;严格要求完全一致。宽松是默认值,适合大多数组织,因为批量发信通常使用子域。
这个生成器会查询我的DNS吗?
不会。它在你的设备上构建并校验记录文本,不做任何DNS查询——关于你域名的信息不会外发。

相关工具

全部 ArrayKit 工具