DMARC(Domain-based Message Authentication, Reporting, and Conformance)是一种电子邮件认证与反欺诈机制,用来帮助邮件域名所有者防止他人伪造其域名发信,并通过“策略(policy)+ 报告(reporting)”来指导收件方如何处理未通过认证的邮件(如隔离或拒收)。常与 SPF、DKIM 配合使用。(该缩写在网络安全语境中最常见;也可泛指相关的策略与报告体系。)
/ˈdiːmɑːrk/
DMARC 是首字母缩略词,由 Domain-based(基于域名的)、Message Authentication(邮件认证)、Reporting(报告)、Conformance(符合性/一致性)组成。最初由行业组织与大型邮件服务商推动,用于减少钓鱼邮件与域名仿冒,并在 IETF 文档中标准化。
My company enabled DMARC to stop spoofed emails.
我们公司启用了 DMARC 来阻止伪造发件人的邮件。
After publishing a strict DMARC policy in DNS, the domain began receiving aggregate reports that revealed which services were failing SPF or DKIM alignment.
在 DNS 中发布严格的 DMARC 策略后,该域名开始收到汇总报告,显示哪些服务的 SPF 或 DKIM 对齐未通过。