Altyapı

DMARC

Kısa tanım

DMARC, SPF ve DKIM sonuçlarını birleştirip alıcı sunuculara sahte e-posta karşısında ne yapılacağını söyleyen politika kaydıdır.

DMARC (Domain-based Message Authentication), SPF ve DKIM kontrollerinin sonucunu bir araya getirir ve alan adı sahibinin belirlediği bir politikaya göre karar verir: mesajı kabul et, karantinaya al ya da reddet.

Ayrıca gönderen alan adına, kim tarafından hangi sonuçlarla e-posta gönderildiğine dair düzenli rapor gönderir; bu raporlar, sahte gönderim girişimlerini fark etmenin en pratik yoludur.

DMARC olmadan SPF ve DKIM tek başına önerilerdir, alıcı sunucu bunlara uymak zorunda değildir. DMARC, bu iki kontrolü bağlayıcı bir kurala dönüştürür.

En sık yapılan hata, hiç izleme yapmadan doğrudan p=reject politikasına geçmektir; bu, henüz doğrulanmamış meşru gönderim yollarını da engelleyip e-postaların kaybolmasına yol açabilir. Doğrusu önce p=none ile yalnızca rapor toplamak, sorun kalmadığı görülünce sırayla quarantine ve en son reject'e geçmektir.

Neden önemli

DMARC olmayan bir alan adı, kimlik avı ve sahte fatura e-postalarına açık kapı bırakır; şirket adına gönderilen dolandırıcılık girişimleri fark edilmeden yayılabilir. Politika kurmak, marka itibarını doğrudan korur.

Örnek senaryo

Bir ödeme sağlayıcısı, müşterilerine ulaşan sahte faturaların kendi alan adının taklit edilmesiyle gönderildiğini DMARC raporları sayesinde fark etti.

İlgili terimler

İlgili yazı

Nereden başlayacağınızı bilmiyorsanız, sorun değil; doğru yerdesiniz.

Aklınızdaki proje netleşmiş de olabilir, henüz bir fikir hâlinde de. İkisi de olur. Kısa bir görüşmeyle nerede olduğunuzu, nereye gidebileceğinizi birlikte konuşuruz.

Görüşme ayarlayalım
Projeyi konuşalım