DMARC говорит серверам получателей, что делать с письмами от вашего домена, если они не проходят SPF или DKIM alignment. Также он помогает собирать отчеты о том, кто отправляет почту от имени домена.
Политики DMARC
| none | только мониторинг, удобно для сбора отчетов перед ужесточением |
| quarantine | подозрительные письма могут попадать в спам |
| reject | письма, не прошедшие политику, могут отклоняться |
Безопасное внедрение
- Начните с monitoring, если не уверены во всех отправителях.
- Настройте SPF и DKIM для каждого легитимного сервиса.
- Переходите к quarantine или reject только после проверки.
- Используйте reporting addresses, которые кто-то реально просматривает.
DMARC мощный, но строгая политика без проверки может заблокировать настоящую почту
Пришлите домен и все сервисы отправки. Поможем спланировать безопасную DMARC-политику.
Спланировать DMARC