拒绝:电子邮件被直接拒绝,不会发送给收件人。
隔离:电子邮件被发送到垃圾邮件文件夹。
无:不采取任何措施,电子邮件被发送到收件人的收件箱。
当电子邮件未通过 DMARC 身份验证时,这意味着发件人的地址与假定发件人的域不匹配。这种情况可能由于多种原因而发生,但最常见的原因是电子邮件是从欺骗或欺骗的 IP 地址发送的。
欺骗性电子邮件是一个主要问题,因为它们可用于窃取敏感信息或传播恶意软件。它们还可用于诱骗人们点击恶意链接或打开可能损害其计算机的附件。
如果有人未经您的许可使用您的电子邮件地址,也会出现 澳大利亚 WhatsApp 手机号码列表 欺骗性电子邮件。如果您的地址在数据泄露中被泄露,或者有人只是猜出了您的密码,就会发生这种情况。
DMARC 失败的可能原因
电子邮件无法通过 DMARC 身份验证的原因有几个。正如我们之前提到的,最常见的原因是电子邮件是从虚假地址发送的。但是,DMARC 失败还有其他潜在原因,例如:
DMARC 对齐失败:电子邮件中的“发件人”地址与发送电子邮件的域不匹配,如果您使用第三方电子邮件服务(如 Gmail、Outlook 或 Kinsta 的默认交易电子邮件服务)代表您的域发送电子邮件,则可能会发生这种情况。
DMARC 对齐模式不正确:“发件人”地址匹配,但 DMARC 设置不正确。
缺少 DKIM 签名:DKIM 签名是一种数字签名,用于验证电子邮件是否从其声称的域发送。如果签名缺失或无效,则会导致 DMARC 失败消息。
错误也可能是由于缺少 DNS TXT 记录造成的。TXT 记录用于在域名系统 (DNS) 中存储基于文本的数据。正如我们提到的,DMARC 策略使用两个 TXT 记录:SPF 和 DKIM。
DMARC 记录设置在 TXT 记录 _dmarc.yourdomain.com 中,需要设置 SPF 或 DKIM(最好同时设置两者)并通过验证,包括域与发送服务器的正确对齐。
有两种主要方法可以检查您的电子邮件是否未通过 DMARC。
检查电子邮件标头
电子邮件标头是发送电子邮件时添加到电子邮件中的信息。它们包括发件人的 IP 地址、发送电子邮件的日期和时间以及其他信息。
以 Gmail 为例,要查看电子邮件标头,您可以点击标头上的三个垂直点。
电子邮件右上角回复旁边的按钮。然后选择“显示原始邮件”:
在打开的窗口中,您可以看到有关原始邮件的信息,包括它是 DMARC“通过”还是“失败”:
查看 DMARC 错误消息的原始标题
查看 DMARC 错误消息的原始标题
在上面的示例中,电子邮件身份验证已通过。但是,如果您看到 DMARC 身份验证结果:失败,则表示电子邮件未通过身份验证过程。