如何在 Microsoft 365 中发布并逐步收紧 DMARC 策略?
1
如何在 Microsoft 365 中发布并逐步收紧 DMARC 策略?
▼
先监控再执行
建议先把发件域的 DMARC 记录设为 p=none 并附 rua= 报告邮箱,观察微软与对端汇总的认证报告,确认合法流量均能通过 SPF/DKIM 对齐。
逐步收紧
确认无误后依次推进到 p=quarantine(可疑邮件进垃圾箱/隔离)再到 p=reject(直接拒收伪造邮件)。收紧过程应分阶段,避免误伤合法转发或第三方代发。
EOP 的 spoof 保护
即使发件域尚未发布 DMARC,EOP 也提供基于目录的欺骗防护(防组织内显示的假冒);但要让全网接收方都执行拒绝,仍需你自己在 DNS 发布 DMARC 策略并逐步收紧。
参考:Microsoft 365 文档:在 Microsoft 365 中使用 DMARC;RFC 7489(DMARC)
