關於 DMARC 記錄檢查器
「DMARC 記錄檢查器」是一款專為郵件網域管理員設計的線上工具。當您擁有 DMARC TXT 記錄內容,並需要在發布前或排查疑難排解時,檢查其結構、政策選擇及報告地址語法,本工具能提供即時的解析與評估。
本工具會解析您提供的 DMARC TXT 記錄,深入檢視其各項政策、對齊設定、報告收件地址,以及舊有的百分比值。同時,它能識別無效的標籤,並針對語法與政策問題提供提示,協助您掌握 DMARC 記錄的結構與收件系統的解讀方式。
輸入與限制
在使用「DMARC 記錄檢查器」時,請注意以下輸入規範與系統限制:
- DMARC TXT 值:輸入的字串必須以區分大小寫的
v=DMARC1開頭。本工具支援加上引號的 DNS TXT 分段,並會在分析前自動將其合併。 - 字數限制:輸入內容必須控制在 20,000 個字元以內。若超出此限制,系統將顯示錯誤訊息「該記錄異常大。請將其控制在 20,000 個字元以內。」。
DMARC 分析與摘要輸出
當您貼上記錄並執行檢查後,工具會輸出詳細的「DMARC 分析」結果,其中包含以下核心區塊:
DMARC 摘要
此部分呈現關鍵 DMARC 設定的精簡摘要,包括:
- 主網域政策 (p):定義主網域的防護政策。
- 子網域政策 (sp):定義子網域的防護政策。
- 不存在的子網域 (np):針對不存在的子網域所套用的政策。
- 識別標識對齊:顯示 SPF 與 DKIM 的對齊設定資訊。
- 報告收件地址:顯示設定中指定的報告接收地址數量。
- 舊有百分比 (pct):用於舊版 DMARC 實作的百分比數值。
報告目的地
詳細列出報告的傳送位置:
- 總計報告 (rua):接收總計報告的電子郵件地址。
- 失敗報告 (ruf):接收失敗報告的電子郵件地址。
已解析項目
以表格形式列出記錄中發現的每個標籤,欄位包含:
- 項目:DMARC 標籤名稱。
- 值或限定符:與該標籤關聯的數值。
- 類型:標籤的狀態,分為「RFC 9989」(作用中)、「RFC 7489」(舊有)、「未知」或「✕ DMARC」(無效)。
語法和政策提示
列出針對該記錄語法或政策的所有發現與潛在問題。
DMARC 標籤規則與回退機制
解讀 DMARC 記錄時,收件端伺服器會遵循特定的規則與回退(Fallback)機制:
- 首要標籤要求:記錄必須以區分大小寫的
v=DMARC1開頭,且v=DMARC1必須是第一個項目。 - 政策回退:若記錄中未提供
p標籤,主網域政策將自動回退至none。對於子網域,當缺乏更具體的標籤時,政策會依序從np回退至sp,再回退至p。 - 測試模式 (t=y):當啟用
t=y時,在測試期間會將quarantine政策降級為none,並將reject政策降級為quarantine。 - 報告限制:若未設定有效的
rua地址,系統將不會要求傳送總計報告。此外,若無有效的ruf失敗報告地址,fo標籤將會被忽略。 - 舊有與廢棄設定:
pct標籤屬於舊有設定,僅對仍遵循舊版 DMARC 規範的收件端限制政策覆蓋範圍。報告 URI 上的!size後綴已廢棄,目前的收件端應予以忽略。本工具會主動識別這些舊有標籤,遵循現行標準的收件系統可以直接忽略它們。
常見錯誤與提示訊息
在解析過程中,工具可能會針對不符規範的輸入顯示對應的錯誤或提示訊息:
- 輸入錯誤:
- 「請輸入支援的 DMARC 記錄。」(未輸入有效格式)。
- 「請先貼上 DMARC 記錄。」(輸入欄位為空)。
- 「記錄必須以 v=DMARC1 開頭。」。
- 結構與語法錯誤:
- 「項目
‹position›:v=DMARC1 必須是第一個項目。」。 - 「×2:
‹tag›(‹position›)」(標籤重複出現)。 - 「name=value ✕ (
‹position›)」(格式錯誤,未以分號分隔)。 - 「
‹tag›=∅ (‹position›)」(標籤缺少值)。 - 「
‹tag›=‹detail›✕ (‹position›)」(數值無效)。 - 「URI ✕:
‹tag›(‹position›)」(報告 URI 無效)。
- 「項目
- 相容性與政策提示:
- 「未知:
‹tag›(‹position›)」(未註冊的標籤,收件端將忽略)。 - 「RFC 7489 → RFC 9989:
‹tag›(‹position›)」(在現行標準中已屬舊有標籤)。 - 「p → none」(未發現 p 標籤,回退至 none)。
- 「p=none」(僅監控失敗,不要求收件端隔離或拒絕郵件)。
- 「t=y: reject → quarantine; quarantine → none」(測試模式下的政策降級)。
- 「rua=∅」(無有效 rua 地址,不請求總計報告)。
- 「fo → ∅ (ruf=∅)」(因無 ruf 地址而忽略 fo)。
- 「pct=
‹detail›% (RFC 7489)」(舊有百分比限制提示)。 - 「分析前已合併加上引號的 DNS TXT 分段。」。
- 「!size → ∅ (RFC 9989)」(!size 後綴已廢棄,應忽略)。
- 「未知:
隱私與安全說明
本工具在設計上充分保障您的資訊安全。您的 DMARC 記錄只會留在瀏覽器中。本工具不會上傳或儲存該記錄,輸入內容不會寫入瀏覽器儲存空間,且不會發出任何與該記錄相關的外部請求。
常見問題
語法和政策提示: p / sp / np?
當 DMARC 記錄中未設定 p 標籤時,政策會自動回退至 none。p=none 僅用於監控,不會要求收件端隔離或拒絕郵件。在測試模式下,t=y 會將 quarantine 降級為 none,並將 reject 降級為 quarantine。若缺乏具體標籤,子網域政策會依 np(不存在的子網域政策)→ sp(子網域政策)→ p(主網域政策)的順序進行回退。
RFC 9989: pct / rf / ri?
根據最新的 RFC 9989 標準,pct、rf 與 ri 等標籤已被視為舊有標籤;而 np、psd 與 t 則屬於現行作用中的標籤。
檢查結果無問題,是否能證明我的 DMARC 設定有效?
不能。此頁面只檢查您貼上的文字,不會查詢 DNS、展開服務供應商記錄、測試寄件者 IP,也不會確認收件郵件伺服器將傳回什麼結果。