DMARC 使用DKIM(和或SPF)對電子郵件進行身份驗證,並且還向伺服器提供指示,說明如果來自您的網域的電子郵件未通過DKIM 和SPF 檢查,或同時未通過DKIM 和SPF 對齊,該怎麼辦。當 DKIM(或 SPF)對齊時,它會讓接收郵件伺服器知道電子郵件來自其聲稱的網域。這可以提高送達率(同時讓人們更難發送垃圾郵件和網路釣魚電子郵件來欺騙您的網域)。為什麼更容易透過 DKIM 與 SPF 的 DMARC 對齊 DMARC 不需要 DKIM 和 SPF(寄件者策略框架)對齊 — 只需其中之一。
DMARC 取得 SPF 對齊比 DKIM 對 广东手机号码表 齊更棘手。為什麼?這主要是因為 SPF 使用郵件寄件者(也稱為返迴路徑)網域進行身份驗證,而 DKIM 使用寄件者電子郵件地址中的網域。為了實現 SPF 對齊,郵件寄件者網域必須與傳送網域相符 — 當您使用第三方 SMTP 伺服器時,情況通常並非如此。 SMTP 服務需要支援每個寄件者的自訂「郵件寄件者」網域,但情況並非總是如此,如果是這種情況,複雜性。此外,Mail From 網域需要兩個 DNS 記錄(MX 用於接收和處理退回郵件,TXT 用於 SPF 驗證),而 DKIM 只需要一個 TXT 記錄。
對於第三方 SMTP 伺服器,讓 MX 記錄與該伺服器配合使用既麻煩又複雜 — 您需要設定一個新的子網域用作郵件寄件人,否則發送到您的主網域的所有電子郵件都會轉到第三方伺服器而不是您的電子郵件帳戶。另外,子域意味著 SPF 對齊將被認為是寬鬆的而不是嚴格的。使用 DKIM,就不會弄亂子域,因此對齊將是嚴格的,這是首選。總體而言,DKIM 比 SPF 更可靠且設定更簡單 — 這就是為什麼它是 DMARC 對齊的更好選擇。