การเปิดตัว DMARC ที่แนะนำ

สำคัญ: ตั้งค่า DKIM และ SPF อย่างน้อย 48 ชั่วโมงก่อนตั้งค่า DMARC โปรดดูรายละเอียดที่หัวข้อช่วยป้องกันการปลอมแปลง การฟิชชิง และ จดหมายขยะ

ควรเปิดตัว DMARC แบบค่อยเป็นค่อยไปโดยทำดังนี้

  1. เริ่มต้นด้วยการตั้งค่านโยบายเป็น none (ไม่มีการบังคับใช้กับข้อความ 100%) เป็นเวลา 1 สัปดาห์

    • ระบบจะส่งอีเมลตามปกติ ไม่มีความเสี่ยงที่ระบบจะปฏิเสธหรือทำเครื่องหมายอีเมลว่าเป็นจดหมายขยะ
    • ตรวจสอบรายงาน DMARC ทุกวันเพื่อดูปัญหาเกี่ยวกับอีเมลขาออกหรือผู้ส่งอีเมล
    • โดยปกติแล้ว เวลา 1 สัปดาห์นั้นนานพอที่จะให้รายงานประจำวันรวบรวมข้อมูลที่แสดงถึงการรับส่งอีเมลทั้งหมดของคุณ
  2. หลังจากที่ตรวจสอบรายงาน DMARC เป็นเวลาอย่างน้อย 1 สัปดาห์และไม่พบปัญหาเกี่ยวกับอีเมลขาออก ให้เปลี่ยนไปใช้นโยบาย quarantine กับข้อความต่อไปนี้ที่มีเปอร์เซ็นต์ไม่มาก

    • ระบบจะส่งอีเมลที่ไม่ผ่านการตรวจสอบ DMARC ไปยังโฟลเดอร์จดหมายขยะของผู้รับ ซึ่งผู้รับสามารถตรวจสอบอีเมลเหล่านี้ได้
    • คุณเป็นผู้กำหนดเปอร์เซ็นต์เริ่มต้นและเวลาที่จะให้เพิ่ม เช่น องค์กรขนาดเล็กอาจเริ่มด้วยอีเมล 10% แต่องค์กรขนาดใหญ่อาจเริ่มด้วยอีเมล 1%
    • คุณใช้ reject แทน quarantine ได้หากจำเป็น ข้อควรระวัง: นโยบาย reject หมายความว่าเซิร์ฟเวอร์ในฝั่งผู้รับจะปฏิเสธอีเมลที่ไม่ผ่านการตรวจสอบ DMARC และจะไม่นำส่งอีเมลดังกล่าว

ใช้นโยบายการบังคับใช้

ลงชื่อเข้าใช้โดเมนและเข้าถึงระเบียน DMARC

  1. ป้อนนโยบายรายการใดรายการหนึ่งต่อไปนี้ โดยเริ่มจาก none ไปจนถึง quarantine หรือ reject:

    • v=DMARC1; p=none; rua=mailto:dmarc@example.com
    • v=DMARC1; p=quarantine; pct=5; rua=mailto:dmarc@example.com
    • v=DMARC1; p=reject; rua=mailto:postmaster@example.com,dmarc@example.com

    หมายเหตุ:

    • แทนที่อีเมลตัวอย่างด้านหลัง mailto ด้วยอีเมลสำหรับโดเมนของคุณ
    • แทนที่ค่าสำหรับ pct ด้วยเปอร์เซ็นต์ที่ต้องการใช้ (quarantine และ reject เท่านั้น)
    • โปรดดูรายละเอียดเกี่ยวกับช่องเหล่านี้ที่หัวข้อ คำนิยามและ ค่าแท็กของระเบียน DMARC
  2. ตรวจสอบรายงาน DMARC ทุกวัน ดูข้อมูลเกี่ยวกับรายงาน DMARC

  3. หากตั้งค่านโยบายเป็น quarantine (หรือ reject) ให้ค่อยๆ เพิ่มเปอร์เซ็นต์เมื่อเวลาผ่านไปเพื่อให้ครอบคลุมอีเมล 100%


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง