Vad är DMARC?
DMARC står för Domain-based Message Authentication, Reporting and Conformance. Det är en DNS-baserad mekanism som hjälper mottagande e-postservrar att avgöra hur meddelanden från din domän ska hanteras.
DMARC arbetar tillsammans med SPF och DKIM. Tillsammans ger de domänägaren bättre möjligheter att minska risken för att någon skickar e-post som ser ut att komma från den egna domänen.
Hur fungerar DMARC?
Domänägaren publicerar en DMARC-post i DNS. När ett meddelande tas emot kan mottagaren kontrollera SPF och DKIM och sedan bedöma resultatet mot den policy som anges i DMARC.
En viktig del är så kallad alignment: autentiseringen ska också stämma överens med den domän som visas som avsändare. Om kontrollen inte klarar kraven kan mottagaren följa den policy som domänägaren har angett.
Vad kan en DMARC-policy göra?
- none – samla in information utan att be mottagaren blockera meddelandet.
- quarantine – be mottagaren behandla meddelanden som misstänkta.
- reject – be mottagaren avvisa meddelanden som inte uppfyller kraven.
Varför ska SPF, DKIM och DMARC användas tillsammans?
SPF och DKIM löser olika delar av e-postautentiseringen. DMARC knyter ihop resultaten och ger dessutom domänägaren möjlighet att ange en policy och ta emot rapporter.
Sammanfattning
DMARC är framför allt ett verktyg för domänägare som vill minska missbruk av sin e-postdomän. För en korrekt installation behöver man veta vilka system som skickar e-post och sedan konfigurera SPF, DKIM och DMARC utifrån det.
