DMARC, açılımıyla Domain-based Message Authentication, Reporting and Conformance, bir alan adından gönderilen e-postaların SPF ve DKIM sonuçlarını belirli bir politika çerçevesinde değerlendirmeye yardımcı olan e-posta güvenlik standardıdır.
DMARC neden gereklidir?
Bir saldırgan, görünen gönderen alanında şirketinizin domainini kullanarak sahte e-postalar göndermeye çalışabilir. DMARC, alıcı e-posta sistemlerine bu tür mesajları nasıl değerlendirmeleri gerektiğini bildiren bir politika sağlar.
DMARC SPF ve DKIM ile nasıl çalışır?
DMARC tek başına bir doğrulama yöntemi değildir. SPF ve DKIM sonuçlarını kullanır. Ayrıca doğrulama yapılan domain ile kullanıcının gördüğü gönderen domaininin uyumlu olup olmadığını değerlendirir.
DMARC politikaları nelerdir?
- p=none: Mesajların nasıl değerlendirildiğini gözlemlemek için kullanılır.
- p=quarantine: Başarısız mesajların şüpheli olarak işaretlenmesini önerir.
- p=reject: Başarısız mesajların reddedilmesini önerir.
DMARC raporları neden önemlidir?
Raporlar, alan adınız adına hangi sunucuların e-posta gönderdiğini görmenize yardımcı olabilir. Böylece yetkisiz kaynaklar veya yanlış yapılandırılmış meşru sistemler tespit edilebilir.
Politika aşamalı uygulanmalı
DMARC kaydını doğrudan katı bir politika ile başlatmak, meşru gönderimlerin de etkilenmesine neden olabilir. Önce raporları gözlemlemek, ardından SPF ve DKIM uyumunu düzeltmek daha sağlıklı bir yaklaşımdır.
Temel doğrulama teknolojilerini öğrenmek için SPF, DKIM ve DMARC Nedir? rehberimizi okuyabilirsiniz.