DMARC (Domain-based Message Authentication, Reporting and Conformance) este un standard de autentificare a emailului care se construiește peste SPF și DKIM. El îi spune serverului destinatar ce să facă atunci când un mesaj nu trece verificările — și îți trimite rapoarte despre cine folosește domeniul tău.
Ce face, în plus față de SPF și DKIM
SPF și DKIM verifică fiecare câte un aspect legat de validatatea emailurilor. DMARC le leagă de domeniul din header-ul „From” (aliniere) și stabilește o politică pentru mesajele care eșuează.
Politicile DMARC
p=none— doar monitorizare (nu se ia nicio măsură); punct de plecare recomandatp=quarantine— mesajele suspecte ajung în spamp=reject— mesajele suspecte sunt respinse; protecția cea mai puternică
De ce contează
- Protejează domeniul împotriva falsificării (spoofing) și phishing-ului
- Este acum cerut de marii furnizori pentru expeditorii în masă
- Rapoartele îți arată cine trimite email „în numele” domeniului tău
De reținut
DMARC se publică printr-o înregistrare TXT la _dmarc.domeniultau.ro. Începe cu p=none, analizează rapoartele, apoi înăsprește treptat politica.