Infrastruttura

DMARC

Definizione breve

DMARC combina i risultati di SPF e DKIM in un'unica politica che dice al server ricevente cosa fare con la posta non conforme.

DMARC, Domain-based Message Authentication, riunisce i risultati dei controlli SPF e DKIM e applica una politica stabilita dal proprietario del dominio: accettare il messaggio, metterlo in quarantena o rifiutarlo del tutto.

Invia inoltre al proprietario del dominio report periodici su chi invia posta usando quel dominio e con quali risultati, il modo più pratico per individuare presto i tentativi di contraffazione.

Senza DMARC, SPF e DKIM restano solo raccomandazioni, il server ricevente non è obbligato a rispettarle. DMARC trasforma quei due controlli in una regola vincolante.

L'errore più comune è passare direttamente a una politica reject senza aver prima monitorato, il che può bloccare posta legittima non ancora pienamente verificata e farla sparire senza preavviso. Il modo corretto inizia con una politica none solo per raccogliere report, passa a quarantine quando non viene più intercettata posta legittima, e arriva a reject solo alla fine.

Perché conta

Un dominio senza DMARC lascia la porta aperta a phishing e fatture false via email, i tentativi di frode che si spacciano per l'azienda possono diffondersi inosservati. Stabilire una politica protegge direttamente la reputazione del marchio.

Esempio illustrativo

Un fornitore di servizi di pagamento ha scoperto grazie ai report DMARC che fatture false raggiungevano i suoi clienti falsificando il proprio dominio.

Termini correlati

Articolo correlato

Se non sa da dove iniziare, non è un problema: è nel posto giusto.

Il progetto che ha in mente può essere già definito, oppure ancora solo un'idea. Vanno bene entrambi. Con una breve conversazione parliamo insieme di dove si trova e dove può arrivare.

Organizziamo un incontro
Parliamo del progetto