# SPF、DKIM 和 DMARC 解释

Source: https://support.kapsulehost.com/zh-cn/spf-dkim-dmarc

SPF、DKIM 和 DMARC 是三种基于 DNS 的电子邮件身份验证标准，可帮助保护您的域名免受[网络钓鱼攻击](https://support.kapsulehost.com/zh-cn/phishing-impersonation)，并提高合法电子邮件的可传递性。KapsuleHost 会自动为与我们合作的域名配置这三种标准。

### SPF（发件人政策框架）

SPF 是一条 [DNS 记录](https://support.kapsulehost.com/zh-cn/dns-basics)，它告诉接收邮件服务器哪些服务器被授权代表您的域名发送电子邮件。如果列表中没有的服务器尝试以 `@yourdomain.com` 的身份发送邮件，接收服务器可以拒绝或隔离它。

**KapsuleHost 如何处理：**
将您的域名添加到 KapsuleHost 时，我们会自动在您的 DNS 中发布 SPF 记录。您无需执行任何操作。

典型的 SPF 记录如下所示：
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM（域名密钥识别邮件）

DKIM 为您的邮箱发送的每封电子邮件添加加密签名。接收服务器可以针对您的 DNS 中发布的公钥验证此签名，从而确认邮件在传输中未被篡改。

**KapsuleHost 如何处理：**
创建邮箱时，DKIM 密钥会自动生成并发布。签署过程在服务器上无缝进行。

### DMARC（基于域名的邮件身份验证、报告和一致性）

DMARC 基于 SPF 和 DKIM，通过定义身份验证失败时接收服务器应采取的操作的政策来构建。

DMARC 政策可以设置为：
- `none`，仅监控，不采取任何措施
- `quarantine`，将失败的邮件放入垃圾邮件
- `reject`，完全阻止失败的邮件

**KapsuleHost 如何处理：**
KapsuleHost 默认发布 `p=none` DMARC 政策，这适用于新域名。这让您可以接收报告而不会有合法电子邮件被阻止的风险。

> **Tip:** 发送电子邮件几周后，如果您的 SPF 和 DKIM 验证良好，您可以将 DMARC 政策调整为 `quarantine` 或 `reject`。如果您需要帮助，请联系支持。

### 检查您的记录

您可以使用 [MXToolbox](https://mxtoolbox.com) 等免费工具验证您的域名的身份验证记录。搜索您的域名并查看 SPF、DKIM 和 DMARC 结果。

### 如果我的域名在其他注册商怎么办？

如果您的域名 DNS 在 KapsuleHost 外部管理，您需要手动添加 SPF、DKIM 和 DMARC 记录。KPanel 将显示要添加的确切记录值：

1. 在 KPanel 中转到**邮箱**
2. 打开您的邮箱并单击 **DNS 记录**
3. 复制显示的 SPF、DKIM 和 DMARC 值
4. 将它们添加到您的外部 DNS 提供商

> **Warning:** 如果您使用 KapsuleHost 电子邮件但您的 DNS 在其他地方托管且这些记录缺失，您的电子邮件可能会[被标记为垃圾邮件](https://support.kapsulehost.com/zh-cn/email-spam-sending)或被 Gmail 和 Outlook 等主要提供商拒绝。
