DMARC XML 报告解析器
DMARC(Domain-based Message Authentication, Reporting, and Conformance,RFC 7489)要求收件方将认证结果以聚合报告(Aggregate Report,rua= 标签指定的邮箱)定期回传给发件方。报告为 XML 格式,包含报告期间、每条消息的 SPF/DKIM/DMARC 认证结果与收件方处置动作。本工具在浏览器本地解析 XML,输出人类可读的统计摘要与失败样本,无需将敏感报告上传到任何服务器。
支持 .xml 文件或粘贴文本。若报告为 .zip 压缩包,请先解压。解析完全在浏览器本地完成,报告内容不会上传。
功能说明
- 报告元数据:报告 ID、日期范围、发件方域名、接收方域名、联系邮箱
- 策略信息:发件域声明的 DMARC 策略(p=)、子域策略(sp=)、对齐模式(adkim/aspf)、百分比(pct)
- 认证结果统计:SPF/DKIM/DMARC 各结果(pass/fail/neutral/softfail/temperror/permerror/none)分布计数
- 发件源分析:按源 IP 聚合的邮件量与认证通过率
- 失败样本:列出认证失败记录的关键字段(源 IP、信封发件人、头部发件人、结果)
- 处置分布:收件方实际处置(none/quarantine/reject)与声明策略的对比
使用方法
方式一:点击「选择文件」上传 .xml 报告文件;方式二:将 XML 内容粘贴到文本框。点击「解析报告」后,工具会输出报告摘要:顶部为报告元数据与策略卡片,中部为认证结果统计表,底部为按源 IP 的聚合明细与失败样本。所有解析均在浏览器本地完成,报告内容不会上传到任何服务器。
DMARC 聚合报告(RUA)解读要点
按 RFC 7489 §7.2,聚合报告(Aggregate Report)由收件方邮件系统生成,发送到 DMARC 记录中 rua= 指定的邮箱。报告包含报告期间内发件域所有邮件的认证评估摘要,格式为 XML(<feedback> 为根元素)。
核心字段:report_metadata(org_name 报告方、date_range 起止日期、report_id);policy_published(domain 发件域、p 策略、sp 子域策略、adkim/aspf 对齐模式、pct 抽样百分比);record(每条消息:source_ip 源 IP、count 数量、policy_evaluated 评估策略与 disposition 实际处置、identifiers 信封与头部发件人、auth_results 中 spf/dkim 的 domain/result 与 dmarc 的 align 对齐结果)。
解读优先级:先看 disposition 分布(有多少邮件被隔离/拒收)→ 再看认证结果(SPF/DKIM 谁在 fail)→ 定位源 IP(哪个发件源拖累整体通过率)→ 检查对齐(identifier alignment)是否通过。聚合报告不含原始邮件内容,需要取证细节时配置 ruf= 与 RUF 报告。
认证结果字段速查
| 结果 | 含义 | 风险 |
| pass | 认证通过,身份可信 | 无 |
| fail | 认证失败,身份未验证 | 高 |
| neutral / softfail | 未明确通过,策略宽松 | 中 |
| temperror | 临时错误(如 DNS 超时),建议稍后重试 | 低 |
| permerror | 永久错误(如 SPF 记录语法错误) | 高 |
| none | 未执行认证(如无记录) | 中 |
技术标准依据
本工具解析逻辑基于以下 IETF 标准:
- DMARC 协议与报告格式:RFC 7489(DMARC)、RFC 7489 §7.2(聚合报告)、§7.3(取证报告)
- 报告 XML 结构:RFC 7489 附录 C(Aggregate Report XML Schema)
- 关联认证协议:RFC 7208(SPF)、RFC 6376(DKIM)、RFC 5321(SMTP)
