跳过 p=none 是 DMARC 最常见的错误 — 在还没完全摸清自己邮件流量构成的域名上直接上 p=reject,会悄无声息地拒掉合法邮件(forwarder、mailing list、CRM 工具)。标准 rollout 是:(1) 部署 p=none 并开启 RUA 报告,观察每日报告两到四周;(2) 修复报告中暴露出的未认证 stream;(3) 逐档推进 p=quarantine; pct=10 → 50 → 100;(4) 当聚合报告显示整周零合法失败后,最终定格在 p=reject; pct=100。