การเปิดตัว DMARC ที่แนะนำ

สำคัญ: ตั้งค่า DKIM และ SPF อย่างน้อย 48 ชั่วโมงก่อนตั้งค่า DMARC โปรดดูรายละเอียดที่หัวข้อช่วยป้องกันการปลอมแปลง การฟิชชิง และจดหมายขยะ

คุณควรทยอยเปิดตัว DMARC โดยทำดังนี้

  1. เริ่มต้นด้วยการตั้งค่านโยบายเป็น none (ไม่มีการบังคับใช้กับข้อความ 100%) เป็นเวลา 1 สัปดาห์

    • ระบบจะส่งข้อความตามปกติ ไม่มีความเสี่ยงที่ข้อความจะถูกปฏิเสธหรือทำเครื่องหมายว่าเป็นจดหมายขยะ
    • ตรวจสอบรายงาน DMARC ทุกวันเพื่อระบุปัญหาเกี่ยวกับ อีเมลขาออกหรือผู้ส่งอีเมล
    • โดยปกติแล้ว เวลา 1 สัปดาห์นั้นนานพอที่จะให้รายงานประจำวันรวบรวมข้อมูลที่แสดงถึงการรับส่งอีเมลทั้งหมดของคุณ
  2. หลังจากที่ตรวจสอบรายงาน DMARC เป็นเวลาอย่างน้อย 1 สัปดาห์และไม่พบปัญหาเกี่ยวกับ อีเมลขาออก ให้เปลี่ยนไปใช้นโยบาย quarantine กับข้อความต่อไปนี้ที่มีเปอร์เซ็นต์ไม่มาก

    • โดยระบบจะส่งอีเมลที่ไม่ผ่านการตรวจสอบ DMARC ไปยังโฟลเดอร์สแปมของผู้รับ ผู้รับสามารถตรวจสอบข้อความเหล่านี้ได้
    • คุณเป็นผู้กำหนดเปอร์เซ็นต์เริ่มต้นและเวลาที่จะให้เพิ่ม เช่น องค์กรขนาดเล็กอาจเริ่มด้วยข้อความ 10% แต่องค์กรขนาดใหญ่อาจเริ่มด้วยข้อความ 1%
    • คุณใช้ reject แทน quarantine ได้หากจำเป็น ข้อควรระวัง: นโยบาย reject หมายความว่าเซิร์ฟเวอร์ในฝั่งผู้รับจะปฏิเสธข้อความที่ไม่ผ่าน DMARC และจะไม่นำส่งข้อความ

ใช้นโยบายการบังคับใช้

ลงชื่อเข้าใช้โดเมนและเข้าถึงระเบียน DMARC

  1. ป้อนนโยบายรายการใดรายการหนึ่งต่อไปนี้ โดยเริ่มจาก none ไปจนถึง quarantine หรือ reject

    • v=DMARC1; p=none; rua=mailto:dmarc@example.com
    • v=DMARC1; p=quarantine; pct=5; rua=mailto:dmarc@example.com
    • v=DMARC1; p=reject; rua=mailto:postmaster@example.com,dmarc@example.com

    หมายเหตุ

    • แทนที่อีเมลตัวอย่างด้านหลัง mailto ด้วยอีเมลสำหรับ โดเมนของคุณ
    • แทนที่ค่าสำหรับ pct ด้วยเปอร์เซ็นต์ที่ต้องการใช้ (quarantine และ reject เท่านั้น)
    • โปรดดูรายละเอียดเกี่ยวกับช่องเหล่านี้ที่หัวข้อคำนิยามและค่าแท็กของระเบียน DMARC
  2. ตรวจสอบรายงาน DMARC ทุกวัน ดูเกี่ยวกับรายงาน DMARC

  3. หากตั้งค่านโยบายเป็นการกักเก็บ (หรือปฏิเสธ) ให้ค่อยๆ เพิ่ม เปอร์เซ็นต์เมื่อเวลาผ่านไปเพื่อให้ครอบคลุมข้อความ 100%


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง