DMARC is een e-mailauthenticatieprotocol dat bovenop SPF en DKIM werkt om e-mailspoofing te voorkomen en domeineigenaren inzicht te geven in authenticatiefouten. Hiermee kunt u een beleid in DNS publiceren dat ontvangende mailservers vertelt of berichten van uw domein die authenticatie-alignmentcontroles niet doorstaan moeten worden geweigerd, in quarantaine geplaatst of toegestaan.
U publiceert een DMARC-beleid als een TXT-record op _dmarc.example.com. Het beleid geeft aan welke actie moet worden ondernomen (p=reject, p=quarantine of p=none), waar samenvattingsrapporten naartoe moeten worden verzonden (rua=) en op welk percentage van de e-mail het beleid van toepassing is (pct=).
Wanneer een bericht aankomt dat claamt van uw domein afkomstig te zijn, controleert de ontvanger of het zichtbare From:-headerdomein aansluit bij het domein dat door SPF of DKIM is gevalideerd. Als de aansluiting slaagt, is het bericht toegestaan. Als de aansluiting mislukt en uw DMARC-beleid is ingesteld op reject of quarantine, blokkeert of verplaatst de ontvangende server de e-mail. Rapporten worden naar u teruggestuurd met authenticatieresultaten van over internet.
Voorbeeld DMARC-record:
_dmarc.example.com TXT "v=DMARC1; p=quarantine; rua=mailto:[email protected]; pct=100"
Dit vertelt ontvangers dat e-mail die claamt van example.com afkomstig te zijn en authenticatie-alignment niet doorstaat in quarantaine moet worden geplaatst, en samenvattingsrapporten naar het opgegeven adres moeten worden verzonden.
WarningVeel domeinen publiceren DMARC met
p=noneom via rapporten te controleren, maar handhaven nooit (p=quarantineofp=reject). Zonder handhaving kan uw domein nog steeds worden vervalst. Bovendien breken externe verzenders (marketingplatforms, forwarders) vaak SPF/DKIM-aansluiting, dus test grondig voordat u handhaving inschakelt.
Gebruik de DMARC-generator om uw policyrecord te helpen bouwen.