DMARC คืออะไร ตั้งค่า SPF DKIM DMARC แก้ปัญหาอีเมลเข้า Spam

DMARC คือระบบยืนยันว่าอีเมลส่งจากโดเมนของคุณจริง Gmail, Yahoo และ Outlook บังคับใช้แล้ว ดูวิธีตั้งค่า SPF, DKIM, DMARC ทีละขั้น ให้อีเมลไม่เข้า Spam

โดย admin อ่าน 10 นาที

แชร์FacebookXLINELinkedIn
DMARC ป้องกันอีเมลปลอม

DMARC (Domain-based Message Authentication, Reporting and Conformance) คือการตั้งค่าใน DNS ที่บอกผู้รับอีเมลว่า ถ้ามีอีเมลอ้างว่ามาจากโดเมนของคุณแต่ตรวจสอบไม่ผ่าน ให้จัดการอย่างไร ทำงานคู่กับ SPF และ DKIM เพื่อยืนยันว่าอีเมลถูกส่งจากองค์กรของคุณจริง

ตั้งแต่ปี 2024 Gmail และ Yahoo กำหนดให้ผู้ส่งอีเมลจำนวนมากต้องตั้งค่าทั้งสามอย่าง และ Outlook.com ก็บังคับตามในปี 2025 องค์กรที่ยังไม่ได้ตั้งค่า จะพบว่าอีเมลถึงลูกค้าเข้ากล่อง Spam บ่อยขึ้น หรือถูกปฏิเสธไปเลย ดูข้อกำหนดได้ที่ Google Workspace Admin Help

SPF, DKIM และ DMARC ต่างกันอย่างไร

ระบบ ตรวจสอบอะไร เปรียบเทียบง่ายๆ
SPF เซิร์ฟเวอร์ที่ส่งอีเมล ได้รับอนุญาตจากโดเมนหรือไม่ รายชื่อบุรุษไปรษณีย์ที่ได้รับอนุญาต
DKIM เนื้อหาอีเมลถูกแก้ระหว่างทางหรือไม่ และลงชื่อโดยโดเมนจริงไหม ตราประทับบนซองจดหมาย
DMARC ถ้า SPF หรือ DKIM ไม่ผ่าน ผู้รับควรทำอย่างไร และส่งรายงานให้ใคร นโยบายว่าจะทิ้งหรือกักจดหมายที่ตราไม่ตรง

SPF และ DKIM อย่างเดียวยังไม่พอ เพราะไม่ได้บอกผู้รับว่าต้องทำอะไรเมื่อตรวจไม่ผ่าน DMARC จึงเป็นตัวปิดช่องว่างนี้ และยังเช็กด้วยว่าโดเมนใน SPF หรือ DKIM ตรงกับโดเมนที่ผู้รับเห็นในช่อง From หรือไม่ (Alignment)

ทำไมองค์กรไทยควรตั้งค่า DMARC ตอนนี้

  • อีเมลถึงลูกค้าไม่เข้า Spam ใบแจ้งหนี้ ใบเสนอราคา และอีเมลยืนยันคำสั่งซื้อจะถึงกล่องจดหมายหลัก
  • ป้องกันการปลอมอีเมลบริษัท มิจฉาชีพนิยมปลอมอีเมลผู้บริหารหรือฝ่ายบัญชีให้โอนเงิน (Business Email Compromise) DMARC ช่วยให้อีเมลปลอมที่ใช้โดเมนของคุณถูกปฏิเสธ
  • เห็นว่าใครส่งอีเมลในนามคุณ รายงานจาก DMARC จะแสดงทุกแหล่งที่ส่งอีเมลโดยใช้โดเมนของคุณ รวมถึงระบบที่คุณลืมไปแล้ว

ขั้นตอนที่ 1: รวบรวมระบบที่ส่งอีเมลในนามโดเมนของคุณ

ก่อนตั้งค่า ให้ทำรายการทุกระบบที่ส่งอีเมลด้วยโดเมนบริษัท เช่น Google Workspace หรือ Microsoft 365, ระบบส่งอีเมลการตลาด, ระบบ CRM, ระบบออกใบกำกับภาษี และเว็บไซต์ที่ส่งอีเมลแจ้งเตือน ถ้าตกหล่นระบบไหน อีเมลจากระบบนั้นจะถูกปฏิเสธเมื่อเปิดนโยบาย DMARC แบบเข้ม

ขั้นตอนที่ 2: ตั้งค่า SPF

เพิ่ม TXT Record ที่โดเมนหลัก ระบุผู้ส่งที่ได้รับอนุญาตทั้งหมดไว้ใน Record เดียว ตัวอย่างสำหรับองค์กรที่ใช้ Google Workspace

v=spf1 include:_spf.google.com ~all

สำหรับทีมไอที

  • หนึ่งโดเมนมี SPF Record ได้เพียง Record เดียว ถ้ามีหลายระบบ ให้รวม include ไว้ใน Record เดียวกัน
  • SPF จำกัดการค้นหา DNS ไว้ที่ 10 ครั้ง ถ้า include เยอะเกินจะตรวจไม่ผ่าน
  • ค่าที่ต้อง include ของแต่ละระบบ ให้ดูจากคู่มือของผู้ให้บริการนั้นโดยตรง

ขั้นตอนที่ 3: เปิด DKIM

DKIM ต้องเปิดในระบบที่ส่งอีเมล ระบบจะสร้างกุญแจและให้ค่า Record มาใส่ใน DNS ทั้ง Google Workspace และ Microsoft 365 มีเมนูเปิด DKIM ในหน้าผู้ดูแลระบบ ระบบส่งอีเมลการตลาดส่วนใหญ่ก็มีเช่นกัน ให้เปิดให้ครบทุกระบบในรายการจากขั้นตอนที่ 1

ขั้นตอนที่ 4: เริ่มใช้ DMARC แบบเฝ้าดูก่อน

เพิ่ม TXT Record ชื่อ _dmarc ที่โดเมน โดยเริ่มจากนโยบาย p=none ซึ่งยังไม่บล็อกอะไร แต่จะส่งรายงานมาให้

v=DMARC1; p=none; rua=mailto:[email protected]

ตั้งอีเมลรับรายงานแยกต่างหาก เพราะรายงาน DMARC เป็นไฟล์ XML จำนวนมาก แนะนำให้ใช้เครื่องมืออ่านรายงานที่สรุปเป็นกราฟ เปลี่ยน example.co.th เป็นโดเมนของคุณ

ขั้นตอนที่ 5: ค่อยๆ เข้มนโยบาย DMARC

เมื่อรายงานแสดงว่าอีเมลจริงทุกแหล่งผ่านการตรวจแล้ว ซึ่งมักใช้เวลาหลายสัปดาห์ ให้เปลี่ยนนโยบายเป็นขั้น

  1. p=quarantine อีเมลที่ไม่ผ่านจะถูกส่งเข้า Spam
  2. p=reject อีเมลที่ไม่ผ่านจะถูกปฏิเสธ ไม่ถึงผู้รับเลย

อย่าข้ามไปใช้ p=reject ทันที เพราะถ้ามีระบบที่ตกหล่น อีเมลสำคัญจะหายไปโดยไม่มีใครรู้

DMARC ป้องกันอีเมลขาเข้าได้ไหม

DMARC ที่คุณตั้งค่า ป้องกันไม่ให้คนอื่นปลอมเป็นโดเมนของคุณ แต่ไม่ได้กรองอีเมลอันตรายที่ส่งเข้ามาหาพนักงาน ซึ่งอาจมาจากโดเมนอื่นที่หน้าตาคล้ายกัน หรือมีไฟล์แนบที่เป็นมัลแวร์ ส่วนนี้ต้องใช้ระบบกรองอีเมลขาเข้า เช่น Anti-Spam Gateway ที่ตรวจทั้ง Spam, Phishing และไฟล์แนบอันตรายก่อนถึงกล่องจดหมาย

การแก้ไข DNS Record ทั้งหมดในบทความนี้ ทำได้ที่ผู้ให้บริการจดโดเมนของคุณ หากโดเมนจดไว้กับ Thai Data Cloud ดูรายละเอียดได้ที่ บริการ Domain

คำถามที่พบบ่อย

องค์กรเล็กที่ส่งอีเมลไม่เยอะ ต้องตั้งค่า DMARC ไหม?

ควรตั้ง แม้ข้อบังคับเข้มที่สุดจะใช้กับผู้ส่งอีเมลจำนวนมาก แต่ผู้ให้บริการอีเมลใช้ผลการตรวจเหล่านี้ประกอบการคัดกรองอีเมลจากทุกโดเมน และการปลอมอีเมลเกิดกับองค์กรทุกขนาด

ตั้งค่า DMARC แล้วอีเมลจะไม่เข้า Spam แน่นอนไหม?

ไม่แน่นอน DMARC เป็นเงื่อนไขพื้นฐานที่ต้องมี แต่ผู้รับยังพิจารณาจากเนื้อหา อัตราการถูกกดรายงาน Spam และชื่อเสียงของผู้ส่งด้วย

ตรวจได้อย่างไรว่าตั้งค่าถูกต้อง?

ส่งอีเมลไปยังบัญชี Gmail แล้วเปิดดูต้นฉบับข้อความ (Show original) จะเห็นผล SPF, DKIM และ DMARC ว่า PASS หรือไม่

สรุป

DMARC ไม่ใช่ทางเลือกอีกต่อไปสำหรับองค์กรที่ส่งอีเมลถึงลูกค้า เริ่มจากรวบรวมระบบที่ส่งอีเมล ตั้ง SPF และ DKIM ให้ครบ แล้วเปิด DMARC แบบเฝ้าดูก่อนค่อยเข้มนโยบาย

ถ้าต้องการให้ช่วยตรวจการตั้งค่าอีเมลขององค์กร หรือวางระบบกรองอีเมลขาเข้า ปรึกษาทีม Thai Data Cloud ได้ครับ

แชร์FacebookXLINELinkedIn

มีคำถามเรื่องบริการ? ติดต่อทีมงาน

คลาวด์โฮสติ้งเพื่อ เว็บไซต์ และอีเมลองค์กร

บริการ Cloud ระดับ Enterprise ประเภท PaaS บน Global Cloud เข้าถึงได้เร็วทั้งจากในประเทศไทยและต่างประเทศ เหมาะสำหรับการเว็บไซต์องค์กร​ธุรกิจคุณภาพสูง การันตีคุณภาพการทำงานได้ตลอดเวลา ไม่มีสะดุด พร้อมสนับสนุนการเติบโตของธุรกิจคุณอย่างเต็มที่!

ระบบอีเมลบริษัท "@yourdomain.com"

ระบบอีเมลบริษัท "@yourdomain.com"

Our Email Packages
เว็บโฮสติ้งเพื่อเว็บไซต์องค์กร

เว็บโฮสติ้งเพื่อเว็บไซต์องค์กร

Our Hosting Packages
Secure Data Center

Secure Data Center

ศูนย์ข้อมูล Data Center มาตรฐานระดับโลก ระดับ Tier 3+ ระบบความปลอดภัยสูงขั้นสูงสุด

Infrastructure Security

Infrastructure Security

การันตีด้วยมาตรฐานสากล ISO 27001:2013, ISO 22301:2012, ISO 20000-1 และ CSA-STAR

Unlimited Data Transfer

Unlimited Data Transfer

Network ระดับ 1000Gbps เร็วแรงทั้งในและต่างประเทศ ไม่จำกัด Data Transfer ไม่มีค่าใช้จ่ายเพิ่ม

Free Firewall

Free Firewall

ทุกเซิร์ฟเวอร์ฟรีไฟร์วอลล์ (Firewall Protection) คัดกรองและตรวจสอบข้อมูล ปกป้องช่องโหว่ในเชิงรุก

High Availability

High Availability

รองรับ High Avaliability ในกรณีที่เกิดความเสียหายต่อ Hardware หรือแม้แต่อุทกภัย/ภัยพิบัติ การันตี Uptime 99.99% Implement ด้วย Global Cloud Infrastructure มาตราฐานระดับโลกมากกว่า 10 Zone ไม่มีความเสี่ยงเรื่องความเสียหายของข้อมูล

Security Technology Leadership

Security Technology Leadership

"ความปลอดภัย" คือ สิ่งที่เราไม่เลยละเลย ฟรี Anti D-DoS ฟรีระดับ 5Gbps โดยไม่คิดค่าบริการเพิ่ม On-premise หรือ On Cloud เรามี Solution ที่พร้อมจะดูแลความปลอดภัยต่อเซิร์ฟเวอร์และข้อมูลของคุณ

Support Any TOR Deploy

Support Any TOR Deploy

THAI DATA HOSTING พร้อมให้บริการในทุก Cloud Requirement เราสามารถตอบโจทย์และดูแล Cloud Solutions ในทุกกลุ่มธุรกิจ เพื่อให้การทำงานเป็นไปได้อย่างราบลื่น ประหยัดค่าใช้จ่าย และเป็นไปตามความต้องการ

THAIDATA

เรามุ่งเน้นการพัฒนาการบริการ รวมถึงคุณภาพของระบบเครือข่ายอย่างไม่หยุดนิ่ง โดยมีกลุ่มเป้าหมายหลักที่ชัดเจนคือ กลุ่มลูกค้าองค์กรธุรกิจขนาดย่อม (SMEs) ตลอดจนถึงองค์กรระดับ Corporation เป็นสำคัญ ด้วยบริการที่มีเสถียรภาพสูง ในราคาที่คุ้มค่าและสมเหตุ สมผล

CSA-STAR certifiedISO/IEC 27001:2013 certifiedISO 22301:2012 certifiedISO/IEC 20000-1 certified
Download Company ProfileTHAI DATA HOSTING

©2026 THAI DATA ENTERPRISE Co., Ltd. All Rights Reserved.