DMARC Hakkında Bilmeniz Gerekenler
DMARC kaydınızı doğru yapılandırarak domaininizi sahte mail gönderimlerine karşı koruyun.
Domain adını girin; _dmarc TXT kaydını bulup politika ve raporlama ayarlarını analiz edelim.
DMARC kaydınızı doğru yapılandırarak domaininizi sahte mail gönderimlerine karşı koruyun.
DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM doğrulamasından geçmeyen maillerin nasıl işleneceğini belirleyen bir DNS TXT kaydıdır. Kayıt genellikle _dmarc.alanadiniz.com hostunda tutulur.
DMARC aynı zamanda aggregate (rua) ve forensic (ruf) raporları ile mail doğrulama sonuçlarını size iletmenizi sağlar.
DMARC kaydı olmayan veya yalnızca p=none ile izleme modunda bırakılmış domainler, sahte gönderimlere karşı tam koruma sağlamaz. Yanlış politika veya eksik rapor adresleri güvenlik görünürlüğünü azaltır.
RüzgarMail DMARC Sorgulama aracı ile domaininizin mevcut DMARC kaydını, politikasını ve raporlama URI'lerini kontrol edebilirsiniz.
Örnek bir DMARC kaydı: v=DMARC1; p=quarantine; rua=mailto:dmarc[at]sirketiniz.com; pct=100
p= ana politika değeridir: none (izleme), quarantine (karantina) veya reject (red). rua= aggregate raporların gönderileceği mailto adreslerini tanımlar.
DMARC tek başına mail imzalama yapmaz; SPF ve DKIM sonuçlarına dayanır. Kurumsal mail güvenliği için üç protokolün birlikte doğru yapılandırılması önerilir.
DMARC kaydı TXT kaydı olarak tanımlanır. Host/name alanına _dmarc yazılır.
İzleme modudur; SPF/DKIM uyumsuz mailler reddedilmez, yalnızca raporlanır. Koruma için zamanla quarantine veya reject'e geçilmesi önerilir.
rua günlük/aggregate özet raporları, ruf ise hata anında forensic (detaylı) raporları tanımlar. Çoğu kurulumda rua yeterlidir.
DMARC olmayan domainlerde alıcı sunucular SPF/DKIM sonuçlarına göre karar verir; ancak marka taklitine karşı politika tabanlı koruma sağlanmaz.