GoDaddy 帮助

我们尽最大努力为您翻译此页。 也可以使用英语页面。

什么是DKIM,DMARC和SPF?

电子邮件身份验证对于保护您的域名免遭网络钓鱼,欺骗和垃圾邮件至关重要。 DKIM,DMARC和SPF是3个核心协议,可以协同工作以验证发件人身份,防止他人未经授权使用您的域名并提高电子邮件的可传递性。

  • DKIM(DomainKeys标识邮件) :向发送的电子邮件添加数字签名,验证它们未被更改,并确认发送者的身份。这有助于防止假冒,并确保您的电子邮件到达收件箱,而不是发送到垃圾邮件。
  • DMARC(基于域名的邮件身份验证,报告和遵从) :在SPF和DKIM上构建,允许您设置用于处理未经身份验证的电子邮件的策略,并接收有关身份验证结果的报告。您可以定义是否希望对可疑电子邮件进行监控,发送到隔离区或拒绝/阻止。
  • SPF(发件人策略框架) :允许您使用您DNS中的TXT记录,指定允许哪些电子邮件服务器为您的域名发送电子邮件。如果从未经授权的服务器发送电子邮件,则可能被标记为垃圾邮件或被拒绝。

为什么我需要使用全部3个协议?

结合使用DKIM,DMARC和SPF,有助于保护域名免受滥用,并提高电子邮件的可传递性。 Google,Yahoo,AOL和Verizon等主要提供商现在需要这些协议。没有它们,您的邮件可能会被拒绝并弹回。

必需:以下设置说明仅适用于在GoDaddy管理的具有DNS的域名。如果您的DNS托管在其他地方,则在以下文章中您可以找到您的电子邮件套餐的默认DNS记录,但您需要与提供商一起更新这些值。

如果您通过其他提供商使用电子邮件:您可以使用我们的DMARC记录,但请参考您提供商的SPF和DKIM设置文档。

设置电子邮件身份验证

DKIM为您的电子邮件添加了数字签名。如果没有DKIM,则您的域名更容易遭受模拟,并且您的电子邮件可能被标记为可疑或进入垃圾邮件文件夹。

注意: DKIM不适用于Managed Hosting for WordPress。

通过DMARC,您可以定义接收服务器如何处理未通过SPF或DKIM检查的电子邮件。从2025年4月开始,使用GoDaddy购买的所有新域名都会自动设置DMARC。如果您是在2025年4月之前购买了域名,则将来会自动添加DMARC。但是,如果您希望尽快添加DMARC,则可以将以下记录添加到您的DNS:

  • 类型:TXT
  • 名称_dmarc
  • v=DMARC1; p=quarantine; adkim=r; aspf=r; rua=mailto:dmarc_rua@onsecureserver.net;
    • rua =后的电子邮件地址是每日报告的来源。默认情况下,这些文件转到GoDaddy,仅包含有关电子邮件身份验证和发送服务器的技术信息;它们不包含任何个人身份信息(PII)。如果您愿意,可以更改此地址。
  • TTL :默认

有关产品的特定说明,请查看以下文章:

SPF记录指定可以向您的域名发送电子邮件的服务器。

相关步骤

更多信息