對象
- 尚未針對 Email DLP 所使用的郵件網域設定 DMARC 記錄的客戶
目的
DMARC 是一種可判斷郵件中顯示的寄件者郵件地址是否遭到偽冒的防護機制(Domain-based Message Authentication、 Reporting、 and Conformance 的字首縮寫)。
它是電子郵件寄件網域驗證技術之一,基於 SPF 與 DKIM 的驗證結果,並進一步驗證郵件中顯示的寄件者郵件地址(標頭中的寄件者),以防止偽冒,並確保寄件方的郵件是由可信賴的網域寄出。
此外,您可以透過 DMARC 的政策,決定與 SPF 及 DKIM 記錄比對後對電子郵件的處理方式。
此外,使用 Domain Protection 可有效進行 DMARC 報告的視覺化與分析。
[Domain Protection] 服務介紹
若要使用 Domain Protection 設定 DMARC 記錄,請從步驟分頁中選擇「使用 Domain Protection 時」。
注意事項
- 建議針對用於郵件的全部自有網域進行作業。
- 必須事先完成 [Email DLP] 新增 SPF 記錄的方法 及 [Email DLP] 用戶群設定 - DKIM 的設定。
- 由於 HENNGE 無法存取客戶網路的 DNS 設定,完成此步驟時可能需要由客戶的網域管理員/網域管理服務供應商進行作業。
-
本說明中心所載的設定內容,是為遵循 Microsoft 或 Google 公開的指南所需的最低限度 DMARC 設定。
指南中建議將以監控驗證失敗郵件為目的的 p=none 指定為 DMARC 政策。 - 本文內容係根據截至 2026 年 10 月的產品內容,之後可能會在未事先通知的情況下變更。
步驟
加入 DMARC 記錄
直接填寫 DMARC 記錄時
1. 對使用中的網域 DNS 發佈下列 DMARC 記錄。
※ 在 DNS 伺服器上加入 TXT 記錄的方法因各伺服器而異。
詳情請向 DNS 伺服器業者確認。
TXT 記錄的名稱
※ 視 DNS 服務而定,結尾的「.(點)」可能不需要。
此情況下,請設定刪除點的記錄。
_dmarc.
TXT 記錄的值
※「p=none」是指接收伺服器會直接投遞驗證失敗郵件的定義。
v=DMARC1; p=none
設定範例
※「rua」等標籤並非必填。
※ 關於各標籤的含義,請參閱 Google 網站 或 Microsoft 網站等。
v=DMARC1; p=none; rua=mailto:dmarc@example.com
使用 Domain Protection 時
使用 Domain Protection 可有效進行 DMARC 報告的視覺化與分析。
登入 Domain Protection 後,必須產生 DMARC 記錄。
關於登入 Domain Protection 的方法,請參閱下列文章。
[Domain Protection] 登入管理介面的方法
關於發行 DMARC 記錄的方法,請參閱下列文章。
[Domain Protection] 發行 DMARC 記錄
確認 DMARC 記錄
請在已加入 DKIM 的全部網域中執行下列步驟。
-
在 Email DLP 管理介面中存取[用戶群設定]-[DMARC 涵蓋範圍介面]。
-
確認已加入 DMARC 的網域狀態如下。
- 狀態:部份遵循 或 遵循
- DMARC:啟用
- DKIM:啟用
- SPF:啟用
關於[DMARC 涵蓋範圍介面]畫面的詳細確認方法,也請參閱下列文章。
[Email DLP] 確認及修正 DMARC 涵蓋範圍介面
常見問題
如何強化 DMARC 政策?
請參閱下列文章。
[Email DLP] 關於強化 DMARC 政策
參考資訊
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。