DMARC — технология проверки электронной почты, которая работает совместно со SPF и DKIM.
Главная задача DMARC — сообщить серверу получателя, что делать с письмами, которые не смогли подтвердить подлинность.
Зачем нужен DMARC
DMARC помогает:
- защитить домен от подделки;
- бороться с фишингом;
- повысить доверие;
- получать отчёты о почте от имени домена.
Как работает DMARC
- Проверяется SPF.
- Проверяется DKIM.
- Анализируется соответствие доменов.
- Применяется политика DMARC.
Политики DMARC
p=none
Наблюдение.
p=quarantine
Подозрительные письма могут попасть в спам.
p=reject
Письма могут быть полностью отклонены.
Пример записи
v=DMARC1; p=quarantine; rua=mailto:dmarc@company.ru; pct=100
Как внедрять DMARC
- Настроить SPF.
- Настроить DKIM.
- Проверить отправку.
- Начать с p=none.
- Проанализировать отчёты.
- Перейти на p=quarantine.
- После проверки — p=reject.
Ошибки
- сразу ставить reject;
- не читать отчёты;
- использовать DMARC без корректных SPF и DKIM;
- указывать неверный адрес отчётов.
Primereach и DMARC
Перед запуском кампаний желательно убедиться, что DMARC опубликован и работает.
NyuraOS
NyuraOS помогает автоматизировать публикацию DNS-записей при работе с большим количеством доменов.
Заключение
DMARC завершает систему аутентификации почты, объединяя SPF и DKIM.