DMARC记录生成器
Free通过简单易懂的字段构建 DMARC DNS 记录,内置分阶段部署预设和实时强制执行级别指示器。
完全在您的浏览器中运行。不会向任何地方发送任何内容,也不会执行 DNS 查询。
部署预设
DMARC 通常分阶段部署。选择一个阶段以预填充下方字段,然后按需调整。
基本设置
用逗号分隔。每日汇总通过/失败次数的报告,这就是您查看 DMARC 运行情况的方式。
附带邮件头的逐条失败报告。大多数邮箱提供商现在已忽略此项,很少发送。
高级设置(对齐方式、失败报告、间隔)
留空使用默认值(86400 = 每天一次)。大多数提供商无论如何都会每天发送。
最近活动
所有人可见。所有访客的最近 20 次使用记录,最新的在前。
p=none, pct=100%
1 小时前
此工具的功能
此工具通过简单易懂的字段构建 DMARC DNS TXT 记录,涵盖标准中的每个标签:策略、子域名策略、报告地址、部署比例、对齐模式和失败报告选项。它还会显示实时的强制执行级别指示器,并内置三个一键部署预设(监控、部分强制执行、完全强制执行),让您按安全的分阶段流程部署,而无需猜测语法。
工作原理
DMARC 记录是发布在 _dmarc.yourdomain.com 的一条 DNS TXT 记录,由以 v=DMARC1 开头、分号分隔的标签=值对组成。策略标签(p=)告诉接收邮件服务器如何处理 SPF 和 DKIM 对齐都失败的邮件:none 仅监控,quarantine 发送到垃圾邮件,reject 直接拦截。此工具按惯例顺序组装这些标签,省略已处于 RFC 默认值的标签以保持记录简洁,并自动为每个报告地址在 rua= 或 ruf= 中添加所需的 mailto: 前缀。
解决的问题
- 无需记住每个标签名称即可写出准确的 DMARC TXT 记录语法。
- 规划安全的分阶段部署,而不是直接跳到可能拦截合法邮件的策略。
- 用通俗易懂的语言理解每个标签实际改变了什么,而不只是 RFC 术语。
- 在发布前发现常见错误,例如设置了严格策略却未配置报告地址。
常见问题
›设置 DMARC 之前需要先配置 SPF 和 DKIM 吗?
是的。DMARC 会检查邮件是否通过 SPF 或 DKIM(或两者),并且检查这些验证中的域名是否与可见的发件人地址域名“对齐”。如果您的发件来源没有至少配置并通过 SPF 或 DKIM 中的一项,无论您设置什么策略,每封邮件都会在 DMARC 检查中失败。
›为什么预设从 p=none 开始而不是 p=reject?
因为 DMARC 会报告每一个使用您域名发送邮件的来源,包括您可能已经忘记的(营销工具、开票系统、旧邮件服务器)。直接跳到拒绝可能会悄悄拦截这些合法邮件。先进行监控可以让您在任何邮件被拦截之前,通过汇总报告看到全貌。
›pct= 百分比到底控制什么?
它告诉接收邮件服务器,只对随机抽取的、未通过 DMARC 的该比例邮件应用您的隔离或拒绝策略,其余的则退回到下一个较弱的策略。这是一个渐进部署的调节器:今天 25%,下周 50%,确认没有误伤合法邮件后再设为 100%。
›宽松对齐还是严格对齐,我该选哪个?
宽松模式(adkim 和 aspf 的默认值)允许发件人地址域名与 SPF/DKIM 认证域名在组织层面匹配,例如 mail.example.com 为 example.com 进行认证。严格模式则要求精确匹配。大多数域名应将两者都保留为宽松,除非有特定理由收紧,因为严格模式会破坏许多合法的子域名发送配置。
›我应该在哪里发布这条记录?
将其作为 TXT 记录添加到上方显示的主机(根据您的 DNS 提供商界面不同,可能是 _dmarc 或 _dmarc.yourdomain.com)所在域名的 DNS 区域中。根据您的提供商和 DNS TTL 设置,生效时间从几分钟到 48 小时不等。
相关工具
文本
进制转换器
在二进制、八进制、十进制、十六进制、BCD、格雷码以及2到36之间的任意自定义进制之间转换数字,通过单一输入一次性完成全部转换。
Free文本
Bcrypt哈希生成与校验器
完全在浏览器中使用WebAssembly生成和验证bcrypt密码哈希,可调节成本因子和盐值。
Free文本
仿生阅读转换器
通过将每个单词的前半部分加粗,把任意文本转换为仿生阅读格式,帮助您阅读更快、更专注。
Free文本
Blake2b哈希生成器
在浏览器中计算文本或文件的BLAKE2b哈希值,可调节输出长度,并支持可选的带密钥哈希(MAC)。
Free文本
凯撒密码工具
使用经典凯撒密码对文本进行加密或解密,提供A-Z映射表、暴力破解列表、字母频率图表以及ROT13快捷方式。
Free文本
ASCII 艺术生成器
将输入的文字或上传的图片转换为 ASCII 艺术字。选择字体样式或字符渐变,保留颜色,并导出为纯文本或 PNG。
Free文本
密钥/配置脱敏工具
粘贴 .env 或配置文件,API 密钥、密码和令牌会在敏感键名或已知密钥格式(AWS、GitHub、Stripe、JWT、PEM)旁自动遮盖。之后可安全地粘贴给聊天 AI 或错误报告。
Free文本
Cron 表达式生成器
通过实时字段编辑器、通俗易懂的说明以及接下来 5 次实际运行时间来构建和解析 cron 表达式。支持预设、@ 快捷方式以及可选的 6 字段带秒变体。
评论 (0)
觉得这个工具有用吗?留下评论、分享一个小技巧,或者告诉我们如何改进它。
暂无评论,快来抢沙发分享您的想法吧!