我一直在为邮件服务器配置 DNS 记录,但在 DMARC 对齐时遇到了问题。
我知道两者relaxed
都是strict
有效的选项,也是relaxed
默认设置。但是,我想知道是否有普遍接受的“最佳”做法?
是否期望随着 DMARC 的普及,strict
对齐将成为推荐/默认对齐?
我一直在为邮件服务器配置 DNS 记录,但在 DMARC 对齐时遇到了问题。
我知道两者relaxed
都是strict
有效的选项,也是relaxed
默认设置。但是,我想知道是否有普遍接受的“最佳”做法?
是否期望随着 DMARC 的普及,strict
对齐将成为推荐/默认对齐?
没有这样的期望,未来应该转向使用严格的对齐模式而不是宽松的对齐模式。来自RFC 7489,3.1 标识符对齐:
选择哪一个完全取决于需求。例如,SPF 的严格模式不允许混合:
另一方面,例如,如果子域的控制权委托给不应以 . 身份发送电子邮件的其他人
@example.com
,则严格模式会阻止这种情况。