Słownik pojęć IT Poczta e-mail
DMARC
Polityka mówiąca serwerom, co zrobić z mailami, które nie przejdą weryfikacji SPF i DKIM.
Inne określenia: rekord DMARC, polityka DMARC
Co to jest DMARC i do czego służy?
DMARC to publikowana w DNS polityka, która mówi serwerom odbiorczym, co zrobić z wiadomością niespełniającą weryfikacji SPF i DKIM: przepuścić, skierować do kwarantanny czy odrzucić. Dodatkowo dostarcza raporty o tym, kto wysyła maile w imieniu Twojej domeny. Od 2024 roku Gmail i Yahoo wymagają DMARC od większych nadawców.
Jak działa DMARC
DMARC to rekord w DNS, który spina SPF i DKIM w całość: instruuje serwery odbiorcze, jak potraktować mail z Twojej domeny, który nie przejdzie weryfikacji. Sprawdza też, czy adres nadawcy widoczny dla odbiorcy zgadza się z domeną, którą uwierzytelniły SPF lub DKIM. To blokuje popularny trik oszustów, którzy wstawiają cudzą nazwę w pole nadawcy, wysyłając mail z zupełnie innego miejsca.
Trzy poziomy polityki
- none - tryb obserwacji; maile przechodzą normalnie, a Ty dostajesz raporty o tym, kto wysyła w imieniu Twojej domeny.
- quarantine - wiadomości, które nie przejdą weryfikacji, trafiają do folderu spam odbiorcy.
- reject - podejrzane maile są odrzucane w całości; najskuteczniejsza ochrona przed podszywaniem się.
Raporty i wymagania dostawców
Dużą wartością DMARC są raporty: pokazują wszystkie serwery wysyłające maile z Twojej domeny, więc szybko wychwycisz zarówno próby podszywania się, jak i zapomniane narzędzia firmowe, które wypadły z konfiguracji. Od 2024 roku Gmail i Yahoo wymagają DMARC od nadawców wysyłających duże wolumeny wiadomości, a pozostałym mocno go zalecają. Bezpieczna droga wdrożenia to start od polityki none, analiza raportów i stopniowe zaostrzanie do quarantine i reject.
Częste pytania o DMARC
Czy DMARC jest obowiązkowy?
Formalnie nie, ale Gmail i Yahoo wymagają go od nadawców masowych, wysyłających około 5 000 wiadomości dziennie lub więcej, a bez niego coraz więcej maili firmowych trafia do spamu. W praktyce DMARC stał się standardem niezależnie od skali wysyłki. To także jedyny mechanizm, który realnie karze podszywanie się pod Twoją domenę.
Czy DMARC zadziała bez SPF i DKIM?
Nie - DMARC opiera się na wynikach tych dwóch weryfikacji, więc przynajmniej jedna z nich musi być skonfigurowana. W praktyce warto wdrożyć obie: SPF wskazuje uprawnione serwery, DKIM podpisuje treść, a DMARC decyduje o losie wiadomości, które nie przejdą sprawdzenia.
Powiązane usługi
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.