如何在 Microsoft 365 中发布并逐步收紧 DMARC 策略?

1 如何在 Microsoft 365 中发布并逐步收紧 DMARC 策略?
先监控再执行

建议先把发件域的 DMARC 记录设为 p=none 并附 rua= 报告邮箱,观察微软与对端汇总的认证报告,确认合法流量均能通过 SPF/DKIM 对齐。

逐步收紧

确认无误后依次推进到 p=quarantine(可疑邮件进垃圾箱/隔离)再到 p=reject(直接拒收伪造邮件)。收紧过程应分阶段,避免误伤合法转发或第三方代发。

EOP 的 spoof 保护

即使发件域尚未发布 DMARC,EOP 也提供基于目录的欺骗防护(防组织内显示的假冒);但要让全网接收方都执行拒绝,仍需你自己在 DNS 发布 DMARC 策略并逐步收紧。

参考:Microsoft 365 文档:在 Microsoft 365 中使用 DMARC;RFC 7489(DMARC)