Tarama sonuçlarınızın ne anlama geldiğini anlayın / DMARC
Sade dille DMARC: politika, hizalama ve raporlar
DMARC, SPF ve DKIM'i birbirine bağlar ve bir mesaj ikisinde de başarısız olduğunda alıcılara ne yapacağını söyler — isterseniz de domaininiz adına kimin e-posta gönderdiğine dair günlük bir rapor gönderir.
DMARC (Domain-based Message Authentication, Reporting and Conformance), _dmarc.domaininiz.com adresinde yayınlanan bir DNS TXT kaydıdır. Üç şey yapar: bir politika bildirir (kimlik doğrulamayı geçemeyen postaya ne yapılacağı), SPF ya da DKIM'in görünen From adresiyle “hizalanmasını” zorunlu kılar ve isteğe bağlı olarak toplu rapor talep eder.
Politika etiketinin (p=) üç değeri vardır: “none” sadece izler ve raporlar, teslimatı etkilemez; “quarantine” başarısız postanın spam'e gönderilmesini ister; “reject” doğrudan engellenmesini ister. DMARC'ı olan domainlerin çoğu süresiz olarak “none”'da takılı kalır — bu, domaininizin kötüye kullanımını raporladığı ama durdurmak için hiçbir şey yapmadığı anlamına gelir.
İnsanların kaçırdığı kısım hizalamadır: DMARC sadece SPF ya da DKIM'in geçtiğini kontrol etmez — geçen SPF/DKIM'in domaininin, alıcının gördüğü görünen “From:” header'ındaki domainle gerçekten eşleştiğini kontrol eder. Bir mesaj tamamen farklı bir domain için SPF'yi geçebilir ve yine de o domain okuyucuya gösterilenle hizalanmıyorsa DMARC'ta başarısız olabilir.
Ne yapmalı: p=none'daysanız, toplu raporları (rua=) toplamaya başlayın ve birkaç hafta boyunca gerçekten okuyun — genelde domaininiz adına gönderdiğini unuttuğunuz meşru gönderenler (bir CRM, bir destek aracı, eski bir mail sunucusu) bulacaksınız. Önce onları düzeltin ya da yetkilendirin, sonra quarantine'e, sonra reject'e geçin.