Słownik pojęć IT Poczta e-mail

DMARC

Polityka mówiąca serwerom, co zrobić z mailami, które nie przejdą weryfikacji SPF i DKIM.

Inne określenia: rekord DMARC, polityka DMARC

Co to jest DMARC i do czego służy?

DMARC to publikowana w DNS polityka, która mówi serwerom odbiorczym, co zrobić z wiadomością niespełniającą weryfikacji SPF i DKIM: przepuścić, skierować do kwarantanny czy odrzucić. Dodatkowo dostarcza raporty o tym, kto wysyła maile w imieniu Twojej domeny. Od 2024 roku Gmail i Yahoo wymagają DMARC od większych nadawców.

Jak działa DMARC

DMARC to rekord w DNS, który spina SPF i DKIM w całość: instruuje serwery odbiorcze, jak potraktować mail z Twojej domeny, który nie przejdzie weryfikacji. Sprawdza też, czy adres nadawcy widoczny dla odbiorcy zgadza się z domeną, którą uwierzytelniły SPF lub DKIM. To blokuje popularny trik oszustów, którzy wstawiają cudzą nazwę w pole nadawcy, wysyłając mail z zupełnie innego miejsca.

Trzy poziomy polityki

  • none - tryb obserwacji; maile przechodzą normalnie, a Ty dostajesz raporty o tym, kto wysyła w imieniu Twojej domeny.
  • quarantine - wiadomości, które nie przejdą weryfikacji, trafiają do folderu spam odbiorcy.
  • reject - podejrzane maile są odrzucane w całości; najskuteczniejsza ochrona przed podszywaniem się.

Raporty i wymagania dostawców

Dużą wartością DMARC są raporty: pokazują wszystkie serwery wysyłające maile z Twojej domeny, więc szybko wychwycisz zarówno próby podszywania się, jak i zapomniane narzędzia firmowe, które wypadły z konfiguracji. Od 2024 roku Gmail i Yahoo wymagają DMARC od nadawców wysyłających duże wolumeny wiadomości, a pozostałym mocno go zalecają. Bezpieczna droga wdrożenia to start od polityki none, analiza raportów i stopniowe zaostrzanie do quarantine i reject.

FAQ

Częste pytania o DMARC

Czy DMARC jest obowiązkowy?

Formalnie nie, ale Gmail i Yahoo wymagają go od nadawców masowych, wysyłających około 5 000 wiadomości dziennie lub więcej, a bez niego coraz więcej maili firmowych trafia do spamu. W praktyce DMARC stał się standardem niezależnie od skali wysyłki. To także jedyny mechanizm, który realnie karze podszywanie się pod Twoją domenę.

Czy DMARC zadziała bez SPF i DKIM?

Nie - DMARC opiera się na wynikach tych dwóch weryfikacji, więc przynajmniej jedna z nich musi być skonfigurowana. W praktyce warto wdrożyć obie: SPF wskazuje uprawnione serwery, DKIM podpisuje treść, a DMARC decyduje o losie wiadomości, które nie przejdą sprawdzenia.

Bezpłatna wycena projektu

Porozmawiajmy o Twoim biznesie.

Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.