Инфраструктура

DMARC

Краткое определение

DMARC объединяет результаты SPF и DKIM в единую политику, которая говорит принимающему серверу, что делать с несоответствующей почтой.

DMARC, Domain-based Message Authentication, объединяет результаты проверок SPF и DKIM и применяет политику, установленную владельцем домена: принять сообщение, поместить в карантин или отклонить целиком.

Он также отправляет владельцу домена регулярные отчёты о том, кто отправляет почту от имени этого домена и с какими результатами, это самый практичный способ рано заметить попытки подделки.

Без DMARC SPF и DKIM остаются лишь рекомендациями, принимающий сервер не обязан их учитывать. DMARC превращает эти две проверки в обязательное правило.

Самая частая ошибка это переход сразу к политике reject без предварительного мониторинга, что может заблокировать ещё не до конца проверенную легитимную почту и заставить её незаметно исчезнуть. Правильный путь начинается с политики none только для сбора отчётов, затем переходит к quarantine, когда легитимная почта перестаёт попадать под блокировку, и только в конце доходит до reject.

Почему это важно

Домен без DMARC оставляет дверь открытой для фишинга и поддельных счетов по почте, мошенничество от имени компании может распространяться незамеченным. Установка политики напрямую защищает репутацию бренда.

Условный пример

Платёжный провайдер обнаружил благодаря отчётам DMARC, что поддельные счета, доходившие до клиентов, отправлялись от имени его собственного домена.

Связанные термины

Статья по теме

Если не знаете, с чего начать, — вы там, где нужно.

Проект в вашей голове может быть уже чётким или пока в виде идеи. Подходит и то, и другое. Коротким разговором обсудим вместе, где вы сейчас и куда можете прийти.

Запланируем встречу
Обсудить проект