DMARC
Kısa tanım
DMARC, SPF ve DKIM sonuçlarını birleştirip alıcı sunuculara sahte e-posta karşısında ne yapılacağını söyleyen politika kaydıdır.
DMARC (Domain-based Message Authentication), SPF ve DKIM kontrollerinin sonucunu bir araya getirir ve alan adı sahibinin belirlediği bir politikaya göre karar verir: mesajı kabul et, karantinaya al ya da reddet.
Ayrıca gönderen alan adına, kim tarafından hangi sonuçlarla e-posta gönderildiğine dair düzenli rapor gönderir; bu raporlar, sahte gönderim girişimlerini fark etmenin en pratik yoludur.
DMARC olmadan SPF ve DKIM tek başına önerilerdir, alıcı sunucu bunlara uymak zorunda değildir. DMARC, bu iki kontrolü bağlayıcı bir kurala dönüştürür.
En sık yapılan hata, hiç izleme yapmadan doğrudan p=reject politikasına geçmektir; bu, henüz doğrulanmamış meşru gönderim yollarını da engelleyip e-postaların kaybolmasına yol açabilir. Doğrusu önce p=none ile yalnızca rapor toplamak, sorun kalmadığı görülünce sırayla quarantine ve en son reject'e geçmektir.
Neden önemli
DMARC olmayan bir alan adı, kimlik avı ve sahte fatura e-postalarına açık kapı bırakır; şirket adına gönderilen dolandırıcılık girişimleri fark edilmeden yayılabilir. Politika kurmak, marka itibarını doğrudan korur.
Örnek senaryo
Bir ödeme sağlayıcısı, müşterilerine ulaşan sahte faturaların kendi alan adının taklit edilmesiyle gönderildiğini DMARC raporları sayesinde fark etti.
