DMARC
Domain-based Message Authentication, Reporting & Conformance — politika koja kombinuje SPF i DKIM i instruira primaoce kako da rukuju neautentifikovanim mailom.
securityDMARC (Domain-based Message Authentication, Reporting & Conformance) je email politika koja se nadograđuje na SPF i DKIM. Određuje:
- Šta primalac treba da uradi ako mail ne prođe SPF/DKIM (
p=none,p=quarantine,p=reject) - Kuda da šalje izveštaje o pokušajima impersonacije (
rua=mailto:...) - Da li alignment između From: i SPF/DKIM domena mora biti striktan ili relaksiran
Primer:
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100; aspf=r; adkim=r"
DMARC postupak primaoca:
- p=none — ništa ne radi, samo šalje izveštaje (monitoring mod)
- p=quarantine — sumnjivi mail u spam
- p=reject — mail se odbacuje, ne stiže
Bez DMARC-a, lako je impersonirati domen. Velike kompanije (Google, Microsoft) striktno traže DMARC za inbox dostavu — bez njega mail završava u spam-u ili biva odbačen.