สำคัญ: ตั้งค่า DKIM และ SPF อย่างน้อย 48 ชั่วโมงก่อนตั้งค่า DMARC โปรดดูรายละเอียดที่หัวข้อช่วยป้องกันการปลอมแปลง การฟิชชิง และ จดหมายขยะ
ควรเปิดตัว DMARC แบบค่อยเป็นค่อยไปโดยทำดังนี้
เริ่มต้นด้วยการตั้งค่านโยบายเป็น none (ไม่มีการบังคับใช้กับข้อความ 100%) เป็นเวลา 1 สัปดาห์
- ระบบจะส่งอีเมลตามปกติ ไม่มีความเสี่ยงที่ระบบจะปฏิเสธหรือทำเครื่องหมายอีเมลว่าเป็นจดหมายขยะ
- ตรวจสอบรายงาน DMARC ทุกวันเพื่อดูปัญหาเกี่ยวกับอีเมลขาออกหรือผู้ส่งอีเมล
- โดยปกติแล้ว เวลา 1 สัปดาห์นั้นนานพอที่จะให้รายงานประจำวันรวบรวมข้อมูลที่แสดงถึงการรับส่งอีเมลทั้งหมดของคุณ
หลังจากที่ตรวจสอบรายงาน DMARC เป็นเวลาอย่างน้อย 1 สัปดาห์และไม่พบปัญหาเกี่ยวกับอีเมลขาออก ให้เปลี่ยนไปใช้นโยบาย quarantine กับข้อความต่อไปนี้ที่มีเปอร์เซ็นต์ไม่มาก
- ระบบจะส่งอีเมลที่ไม่ผ่านการตรวจสอบ DMARC ไปยังโฟลเดอร์จดหมายขยะของผู้รับ ซึ่งผู้รับสามารถตรวจสอบอีเมลเหล่านี้ได้
- คุณเป็นผู้กำหนดเปอร์เซ็นต์เริ่มต้นและเวลาที่จะให้เพิ่ม เช่น องค์กรขนาดเล็กอาจเริ่มด้วยอีเมล 10% แต่องค์กรขนาดใหญ่อาจเริ่มด้วยอีเมล 1%
- คุณใช้ reject แทน quarantine ได้หากจำเป็น ข้อควรระวัง: นโยบาย reject หมายความว่าเซิร์ฟเวอร์ในฝั่งผู้รับจะปฏิเสธอีเมลที่ไม่ผ่านการตรวจสอบ DMARC และจะไม่นำส่งอีเมลดังกล่าว
ใช้นโยบายการบังคับใช้
ลงชื่อเข้าใช้โดเมนและเข้าถึงระเบียน DMARC
ป้อนนโยบายรายการใดรายการหนึ่งต่อไปนี้ โดยเริ่มจาก none ไปจนถึง quarantine หรือ reject:
- v=DMARC1; p=none; rua=mailto:dmarc@example.com
- v=DMARC1; p=quarantine; pct=5; rua=mailto:dmarc@example.com
- v=DMARC1; p=reject; rua=mailto:postmaster@example.com,dmarc@example.com
หมายเหตุ:
- แทนที่อีเมลตัวอย่างด้านหลัง mailto ด้วยอีเมลสำหรับโดเมนของคุณ
- แทนที่ค่าสำหรับ pct ด้วยเปอร์เซ็นต์ที่ต้องการใช้ (quarantine และ reject เท่านั้น)
- โปรดดูรายละเอียดเกี่ยวกับช่องเหล่านี้ที่หัวข้อ คำนิยามและ ค่าแท็กของระเบียน DMARC
ตรวจสอบรายงาน DMARC ทุกวัน ดูข้อมูลเกี่ยวกับรายงาน DMARC
หากตั้งค่านโยบายเป็น quarantine (หรือ reject) ให้ค่อยๆ เพิ่มเปอร์เซ็นต์เมื่อเวลาผ่านไปเพื่อให้ครอบคลุมอีเมล 100%
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง