KorantixKorantix

Tarama sonuçlarınızın ne anlama geldiğini anlayın / DMARC

Sade dille DMARC: politika, hizalama ve raporlar

DMARC, SPF ve DKIM'i birbirine bağlar ve bir mesaj ikisinde de başarısız olduğunda alıcılara ne yapacağını söyler — isterseniz de domaininiz adına kimin e-posta gönderdiğine dair günlük bir rapor gönderir.

DMARC (Domain-based Message Authentication, Reporting and Conformance), _dmarc.domaininiz.com adresinde yayınlanan bir DNS TXT kaydıdır. Üç şey yapar: bir politika bildirir (kimlik doğrulamayı geçemeyen postaya ne yapılacağı), SPF ya da DKIM'in görünen From adresiyle “hizalanmasını” zorunlu kılar ve isteğe bağlı olarak toplu rapor talep eder.

Politika etiketinin (p=) üç değeri vardır: “none” sadece izler ve raporlar, teslimatı etkilemez; “quarantine” başarısız postanın spam'e gönderilmesini ister; “reject” doğrudan engellenmesini ister. DMARC'ı olan domainlerin çoğu süresiz olarak “none”'da takılı kalır — bu, domaininizin kötüye kullanımını raporladığı ama durdurmak için hiçbir şey yapmadığı anlamına gelir.

İnsanların kaçırdığı kısım hizalamadır: DMARC sadece SPF ya da DKIM'in geçtiğini kontrol etmez — geçen SPF/DKIM'in domaininin, alıcının gördüğü görünen “From:” header'ındaki domainle gerçekten eşleştiğini kontrol eder. Bir mesaj tamamen farklı bir domain için SPF'yi geçebilir ve yine de o domain okuyucuya gösterilenle hizalanmıyorsa DMARC'ta başarısız olabilir.

Ne yapmalı: p=none'daysanız, toplu raporları (rua=) toplamaya başlayın ve birkaç hafta boyunca gerçekten okuyun — genelde domaininiz adına gönderdiğini unuttuğunuz meşru gönderenler (bir CRM, bir destek aracı, eski bir mail sunucusu) bulacaksınız. Önce onları düzeltin ya da yetkilendirin, sonra quarantine'e, sonra reject'e geçin.

Bunu kendi domaininizde kontrol edin →