DMARC XML 报告解析器

免费在线工具 · 聚合报告(RUA)XML 解析 · 浏览器端本地解析,数据不上传

DMARC(Domain-based Message Authentication, Reporting, and Conformance,RFC 7489)要求收件方将认证结果以聚合报告(Aggregate Report,rua= 标签指定的邮箱)定期回传给发件方。报告为 XML 格式,包含报告期间、每条消息的 SPF/DKIM/DMARC 认证结果与收件方处置动作。本工具在浏览器本地解析 XML,输出人类可读的统计摘要与失败样本,无需将敏感报告上传到任何服务器。

或直接粘贴 XML 内容:

支持 .xml 文件或粘贴文本。若报告为 .zip 压缩包,请先解压。解析完全在浏览器本地完成,报告内容不会上传。

功能说明

  • 报告元数据:报告 ID、日期范围、发件方域名、接收方域名、联系邮箱
  • 策略信息:发件域声明的 DMARC 策略(p=)、子域策略(sp=)、对齐模式(adkim/aspf)、百分比(pct)
  • 认证结果统计:SPF/DKIM/DMARC 各结果(pass/fail/neutral/softfail/temperror/permerror/none)分布计数
  • 发件源分析:按源 IP 聚合的邮件量与认证通过率
  • 失败样本:列出认证失败记录的关键字段(源 IP、信封发件人、头部发件人、结果)
  • 处置分布:收件方实际处置(none/quarantine/reject)与声明策略的对比

使用方法

方式一:点击「选择文件」上传 .xml 报告文件;方式二:将 XML 内容粘贴到文本框。点击「解析报告」后,工具会输出报告摘要:顶部为报告元数据与策略卡片,中部为认证结果统计表,底部为按源 IP 的聚合明细与失败样本。所有解析均在浏览器本地完成,报告内容不会上传到任何服务器。

DMARC 聚合报告(RUA)解读要点

按 RFC 7489 §7.2,聚合报告(Aggregate Report)由收件方邮件系统生成,发送到 DMARC 记录中 rua= 指定的邮箱。报告包含报告期间内发件域所有邮件的认证评估摘要,格式为 XML(<feedback> 为根元素)。

核心字段:report_metadata(org_name 报告方、date_range 起止日期、report_id);policy_published(domain 发件域、p 策略、sp 子域策略、adkim/aspf 对齐模式、pct 抽样百分比);record(每条消息:source_ip 源 IP、count 数量、policy_evaluated 评估策略与 disposition 实际处置、identifiers 信封与头部发件人、auth_results 中 spf/dkim 的 domain/result 与 dmarc 的 align 对齐结果)。

解读优先级:先看 disposition 分布(有多少邮件被隔离/拒收)→ 再看认证结果(SPF/DKIM 谁在 fail)→ 定位源 IP(哪个发件源拖累整体通过率)→ 检查对齐(identifier alignment)是否通过。聚合报告不含原始邮件内容,需要取证细节时配置 ruf= 与 RUF 报告。

认证结果字段速查

结果含义风险
pass认证通过,身份可信
fail认证失败,身份未验证
neutral / softfail未明确通过,策略宽松
temperror临时错误(如 DNS 超时),建议稍后重试
permerror永久错误(如 SPF 记录语法错误)
none未执行认证(如无记录)

技术标准依据

本工具解析逻辑基于以下 IETF 标准:

  • DMARC 协议与报告格式:RFC 7489(DMARC)、RFC 7489 §7.2(聚合报告)、§7.3(取证报告)
  • 报告 XML 结构:RFC 7489 附录 C(Aggregate Report XML Schema)
  • 关联认证协议:RFC 7208(SPF)、RFC 6376(DKIM)、RFC 5321(SMTP)