DMARC彙總報告(Aggregate Report)檢視器

上傳郵件伺服器發來的DMARC彙總報告(支援XML、gzip、ZIP格式),即可以表格形式檢視各發送源IP的SPF/DKIM認證結果與策略執行情況。解析完全在瀏覽器內完成,檔案不會上傳到伺服器。

使用技巧

  • DMARC彙總報告通常會以每日一次的頻率(gzip或ZIP壓縮的XML)傳送到您在DMARC記錄"rua"標籤中指定的郵箱地址,您可以直接將該附件上傳到本工具。
  • 如果"SPF與DKIM雙通過率"較低,可能是某個合法傳送方(例如營銷平臺、CRM或外包郵件服務商)的SPF/DKIM配置有誤,請記錄其傳送源IP並進一步排查。
  • 當策略(p)仍為"none"時,認證失敗的郵件仍會被投遞。建議在通過率持續穩定較高後,再逐步收緊為quarantine或reject。
  • 如果發現陌生的傳送源IP大量傳送冒用您域名的郵件,可能是釣魚或垃圾郵件濫用行為,請核對Header From與該IP的反向解析資訊。
  • 在對比多天的報告時,建議記下每份報告中嵌入的統計週期(begin/end),以便追蹤通過率隨時間的變化趨勢。

常見問題

如果您在DMARC DNS記錄的"rua"標籤中指定了郵箱地址,主要郵件服務商會每天向該郵箱傳送XML附件(gzip或ZIP壓縮)。如果尚未設定"rua",請先在TXT記錄中新增該標籤,否則將無法收到任何報告。

不會。檔案的解壓與XML解析全部在瀏覽器內的JavaScript中完成,內容不會發送到任何地方。由於DMARC報告包含貴組織的外發郵件傳送源IP等資訊,本工具在設計上充分考慮了隱私與安全。

如果合法傳送方認證失敗,將DMARC策略收緊為quarantine或reject可能導致該傳送方的郵件無法送達。建議在通過率持續保持較高水平之前,將策略維持在"none"(僅監控)。

本工具僅支援每日傳送的彙總報告(Aggregate Report,rua)。包含單條失敗郵件副本的取證報告(Forensic Report,ruf)採用不同的格式,本工具不支援解析。

當前版本每次上傳僅支援一個檔案。如需比較多天的報告,請逐個上傳並檢視結果。
ツールくん

閒話 ― DMARC報告如何讓"看不見的威脅"變得可見

DMARC(基於域名的訊息認證、報告與一致性)於2012年標準化,它將SPF與DKIM這兩種既有認證技術結合起來,讓域名可以通過DNS明確宣告認證失敗的郵件該如何處理。但對大多數管理員而言,真正的價值並非策略執行本身,而是"彙總報告(rua)"功能。

在DMARC出現之前,幾乎沒有辦法知道有多少郵件冒用您的域名傳送,也無法區分其中有多少是合法郵件、多少是偽造郵件。域名信譽被濫用的情況可能持續很久而無人察覺——這是一種"看不見的威脅",往往只能通過收件人的投訴才能發現。

DMARC彙總報告讓這類流量變得可見:哪些IP以您的域名傳送了多少郵件,以及每一封在SPF與DKIM檢驗中的結果如何。主要郵件服務商(Gmail、Yahoo、Microsoft等)會忠實地報告它們收到的郵件情況,幫助您發現此前未察覺的傳送源——可能是某個雲服務、銷售人員私自使用的郵件工具,甚至是冒充者。

2024年,Google與Yahoo實質上強制要求大批次發件人啟用DMARC,這使得開發者與郵件管理員對解析彙總報告的需求迅速增長。許多企業會採購付費的監控SaaS服務,但如果只是想臨時檢視單份報告的內容,像本工具這樣完全在瀏覽器內完成解析的免費工具往往已經足夠。