DMARC 記錄檢查器

語法和政策提示 · p / sp / np · rua / ruf · adkim / aspf · pct.

DMARC 記錄
貼上以 v=DMARC1 開頭的值。支援加上引號的 DNS TXT 分段,並會將其合併。

DMARC 分析

貼上 DMARC 記錄,然後進行檢查。

語法和政策提示

    p
    none
    sp
    none
    np
    none
    DKIM / SPF
    DKIM r · SPF r
    rua / ruf
    0
    pct (RFC 7489)

    rua / ruf

    rua

      ruf

        已解析項目

        項目值或限定符類型
        貼上 DMARC 記錄以進行檢查。

        您的 DMARC 記錄只會留在瀏覽器中。BroBroGo 不會上傳或儲存該記錄。

        常見問題

        語法和政策提示: p / sp / np?

        p=none · t=y · np → sp → p.

        RFC 9989: pct / rf / ri?

        不能。此頁面只檢查您貼上的文字,不會查詢 DNS、展開服務供應商記錄、測試寄件者 IP,也不會確認收件郵件伺服器將傳回什麼結果。 RFC 9989: pct / rf / ri → historic; np / psd / t → active.

        檢查結果無問題,是否能證明我的 DMARC 設定有效?

        不能。此頁面只檢查您貼上的文字,不會查詢 DNS、展開服務供應商記錄、測試寄件者 IP,也不會確認收件郵件伺服器將傳回什麼結果。

        關於 DMARC 記錄檢查器

        「DMARC 記錄檢查器」是一款專為郵件網域管理員設計的線上工具。當您擁有 DMARC TXT 記錄內容,並需要在發布前或排查疑難排解時,檢查其結構、政策選擇及報告地址語法,本工具能提供即時的解析與評估。

        本工具會解析您提供的 DMARC TXT 記錄,深入檢視其各項政策、對齊設定、報告收件地址,以及舊有的百分比值。同時,它能識別無效的標籤,並針對語法與政策問題提供提示,協助您掌握 DMARC 記錄的結構與收件系統的解讀方式。

        輸入與限制

        在使用「DMARC 記錄檢查器」時,請注意以下輸入規範與系統限制:

        • DMARC TXT 值:輸入的字串必須以區分大小寫的 v=DMARC1 開頭。本工具支援加上引號的 DNS TXT 分段,並會在分析前自動將其合併。
        • 字數限制:輸入內容必須控制在 20,000 個字元以內。若超出此限制,系統將顯示錯誤訊息「該記錄異常大。請將其控制在 20,000 個字元以內。」。

        DMARC 分析與摘要輸出

        當您貼上記錄並執行檢查後,工具會輸出詳細的「DMARC 分析」結果,其中包含以下核心區塊:

        DMARC 摘要

        此部分呈現關鍵 DMARC 設定的精簡摘要,包括:

        • 主網域政策 (p):定義主網域的防護政策。
        • 子網域政策 (sp):定義子網域的防護政策。
        • 不存在的子網域 (np):針對不存在的子網域所套用的政策。
        • 識別標識對齊:顯示 SPF 與 DKIM 的對齊設定資訊。
        • 報告收件地址:顯示設定中指定的報告接收地址數量。
        • 舊有百分比 (pct):用於舊版 DMARC 實作的百分比數值。

        報告目的地

        詳細列出報告的傳送位置:

        • 總計報告 (rua):接收總計報告的電子郵件地址。
        • 失敗報告 (ruf):接收失敗報告的電子郵件地址。

        已解析項目

        以表格形式列出記錄中發現的每個標籤,欄位包含:

        • 項目:DMARC 標籤名稱。
        • 值或限定符:與該標籤關聯的數值。
        • 類型:標籤的狀態,分為「RFC 9989」(作用中)、「RFC 7489」(舊有)、「未知」或「✕ DMARC」(無效)。

        語法和政策提示

        列出針對該記錄語法或政策的所有發現與潛在問題。

        DMARC 標籤規則與回退機制

        解讀 DMARC 記錄時,收件端伺服器會遵循特定的規則與回退(Fallback)機制:

        • 首要標籤要求:記錄必須以區分大小寫的 v=DMARC1 開頭,且 v=DMARC1 必須是第一個項目。
        • 政策回退:若記錄中未提供 p 標籤,主網域政策將自動回退至 none。對於子網域,當缺乏更具體的標籤時,政策會依序從 np 回退至 sp,再回退至 p
        • 測試模式 (t=y):當啟用 t=y 時,在測試期間會將 quarantine 政策降級為 none,並將 reject 政策降級為 quarantine
        • 報告限制:若未設定有效的 rua 地址,系統將不會要求傳送總計報告。此外,若無有效的 ruf 失敗報告地址,fo 標籤將會被忽略。
        • 舊有與廢棄設定pct 標籤屬於舊有設定,僅對仍遵循舊版 DMARC 規範的收件端限制政策覆蓋範圍。報告 URI 上的 !size 後綴已廢棄,目前的收件端應予以忽略。本工具會主動識別這些舊有標籤,遵循現行標準的收件系統可以直接忽略它們。

        常見錯誤與提示訊息

        在解析過程中,工具可能會針對不符規範的輸入顯示對應的錯誤或提示訊息:

        • 輸入錯誤
          • 「請輸入支援的 DMARC 記錄。」(未輸入有效格式)。
          • 「請先貼上 DMARC 記錄。」(輸入欄位為空)。
          • 「記錄必須以 v=DMARC1 開頭。」。
        • 結構與語法錯誤
          • 「項目 ‹position›:v=DMARC1 必須是第一個項目。」。
          • 「×2: ‹tag› (‹position›)」(標籤重複出現)。
          • 「name=value ✕ (‹position›)」(格式錯誤,未以分號分隔)。
          • ‹tag›=∅ (‹position›)」(標籤缺少值)。
          • ‹tag›=‹detail› ✕ (‹position›)」(數值無效)。
          • 「URI ✕: ‹tag› (‹position›)」(報告 URI 無效)。
        • 相容性與政策提示
          • 「未知: ‹tag› (‹position›)」(未註冊的標籤,收件端將忽略)。
          • 「RFC 7489 → RFC 9989: ‹tag› (‹position›)」(在現行標準中已屬舊有標籤)。
          • 「p → none」(未發現 p 標籤,回退至 none)。
          • 「p=none」(僅監控失敗,不要求收件端隔離或拒絕郵件)。
          • 「t=y: reject → quarantine; quarantine → none」(測試模式下的政策降級)。
          • 「rua=∅」(無有效 rua 地址,不請求總計報告)。
          • 「fo → ∅ (ruf=∅)」(因無 ruf 地址而忽略 fo)。
          • 「pct=‹detail›% (RFC 7489)」(舊有百分比限制提示)。
          • 「分析前已合併加上引號的 DNS TXT 分段。」。
          • 「!size → ∅ (RFC 9989)」(!size 後綴已廢棄,應忽略)。

        隱私與安全說明

        本工具在設計上充分保障您的資訊安全。您的 DMARC 記錄只會留在瀏覽器中。本工具不會上傳或儲存該記錄,輸入內容不會寫入瀏覽器儲存空間,且不會發出任何與該記錄相關的外部請求。

        常見問題

        語法和政策提示: p / sp / np?

        當 DMARC 記錄中未設定 p 標籤時,政策會自動回退至 nonep=none 僅用於監控,不會要求收件端隔離或拒絕郵件。在測試模式下,t=y 會將 quarantine 降級為 none,並將 reject 降級為 quarantine。若缺乏具體標籤,子網域政策會依 np(不存在的子網域政策)→ sp(子網域政策)→ p(主網域政策)的順序進行回退。

        RFC 9989: pct / rf / ri?

        根據最新的 RFC 9989 標準,pctrfri 等標籤已被視為舊有標籤;而 nppsdt 則屬於現行作用中的標籤。

        檢查結果無問題,是否能證明我的 DMARC 設定有效?

        不能。此頁面只檢查您貼上的文字,不會查詢 DNS、展開服務供應商記錄、測試寄件者 IP,也不會確認收件郵件伺服器將傳回什麼結果。