头版Folia Daily Briefing
← 返回头版
科技互联网

DMARC公开十余年 近七成域名仍未强制执行

一项最新研究显示,尽管邮件认证技术DMARC自2012年发布以来已逾十年,但其采用和执行状况仍不理想[1]。在调查的67,336个域名中,45.1%完全缺失DMARC记录,而即使部署了该技术的域名中,也仅有29.7%真正执行了拒绝或隔离策略[1]。综合来看,共有46,071个域名(68.4%)要么没有配置DMARC,要么没有实施任何强制措施[1]。

研究发现,最大的单一群体占比42.5%,这些域名被设置在p=none监控模式下,停留在该阶段多年未见进展[1]。阻碍域名所有者从监控阶段向执行阶段推进的主要原因是难以准确识别所有合法的邮件发送源[1]。相比之下,更基础的SPF技术采用率要高得多,达到72.7%,而更新的MTA-STS和BIMI技术采用率均低于3%[1]。此外,DMARC的核心规范在2026年发生更新,其原有标准RFC 7489已被RFC 9989、9990、9991取代,其中RFC 9989首次获得IETF正式标准地位[1]。


DMARC邮件认证DNS安全CipherCue电子邮件安全