Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
让我们提供假设情况:
我们配置了两条记录:
那么哪个政策具有更大的优先级。这个组合是否意味着即使有人试图对我的域进行网络钓鱼并且将失败 spf 策略我允许接收所有这些电子邮件并将它们显示在收件箱中,就像通过 spf 记录的普通电子邮件一样?
使用 DMARC 时有两个阶段。首先,您的服务器检查 SPF 和 DKIM 状态,然后根据您的 DMARC 配置检查这些结果以找出它应该做什么。如果您将 SPF 设置为-all,它会提前中止此过程,因为它是显式的fail,会导致它跳过 DMARC 处理 - 正确的方法是设置~all并让您的 DMARC 记录说明如何处理它(例如拒绝)。
-all
fail
~all