Cloudflare 推出 DMARC 管理功能,助力邮箱安全

发布于

Cloudflare 最近发布了 DMARC 管理功能,旨在为每一个客户提供简单而强大的电子邮件身份验证工具,帮助提升邮箱安全性。只要在 Cloudflare 使用域名,客户就可以轻松使用这一功能,而无需聘请专业顾问或手动分析数据。

### 电子邮件认证的意义
当用户收到一封来自您域名的电子邮件时,他们的邮件服务提供商会问:这封邮件真的是您发的吗?没有有效的认证,任何人都可以冒充您发送邮件,而收件人无从辨别。电子邮件认证就是用来回答这个问题的一系列 DNS 记录。主要包括四种协议:

- **SPF**:指定哪些 IP 地址和服务可以代表您的域发送电子邮件。
- **DKIM**:为您发送的每封邮件附加加密签名,以确保消息在传输过程中未被篡改。
- **DMARC**:结合 SPF 和 DKIM,告知邮件服务器在认证失败时应该如何处理邮件,包括允许、隔离或彻底拒绝。同时会向您发送发送邮件报告。
- **BIMI**:允许在支持的邮箱中显示您的品牌标志,仅当 DMARC 政策足够强大时才能生效。

通过合理配置这四种标准,您的合法邮件更有可能顺利送达,而错误配置或缺失则可能导致邮件被误认为垃圾邮件,从而服务受到影响。

### DMARC 不再是可选项
在过去两年中,DMARC 的重要性大幅提升,谷歌、微软及雅虎等公司都已加强了邮件认证的执行力度。未正确配置 DMARC、SPF 和 DKIM 记录的域名,往往面临邮件被拒或进入垃圾箱的风险,直接影响业务收入和沟通。

现在,发送邮件的域名必须确保这些记录正确配置,不能再拖延。

### DMARC 管理的挑战
从 p=none(只监控,不拦截邮件)到 p=quarantine(可疑邮件送入垃圾箱)再到 p=reject(直接拒绝未认证邮件),这一过程充满挑战。太早开启严格限制可能会干扰第三方服务的正常邮件流,而太慢则给您的域名带来隐患。从收集 XML 报告到识别每一个合法的发送源,再到确保收紧政策不会影响正常业务,这是一个漫长而复杂的过程。Cloudflare DMARC 管理(DMARC Management)旨在帮助客户独立完成这一旅程,省去专业服务的需求。

### 新功能亮点
1. **报告可视化**:全新设计的报告功能,使得用户能一目了然地了解到各个发送源的认证状况,并能更深入地调查。
2. **记录状态检查**:查看每种邮件认证记录的状态,包括 DMARC、DKIM、SPF 和 BIMI,无需手动检查 DNS TXT 记录;系统会基于分析结果给出明确的通过、警告或失败状态。
3. **SPF 查找审计**:新功能提供 SPF 记录的审计,帮助用户找出可能超出 10 次 DNS 查找的机制,并优化记录以适应这一限制。

### 开始使用
要使用 DMARC 管理,您需要将域名的 DNS 解析设置在 Cloudflare 中。操作步骤简单:
1. 登录 Cloudflare 控制面板,选择您的域名。
2. 进入邮件 > DMARC 管理。
3. 按照引导设置即可开始接收 DMARC 报告。

总之,Cloudflare DMARC 管理功能的推出为用户提供了更高效、透明的电子邮件身份认证管理方式,助力安全。

---

原文链接:[点击查看](https://blog.cloudflare.com/dmarc-management-ga/)

评论

暂无评论。