DMARC говорит принимающим почтовым серверам, что делать, если письмо не прошло SPF/DKIM alignment. Он защищает домен от подделки отправителя, но строгую политику нужно включать постепенно, чтобы случайно не заблокировать легитимную почту.

Политики

ПолитикаЧто означает
p=noneТолько мониторинг. Почта не блокируется политикой DMARC. Хорошая стартовая точка.
p=quarantineПросьба считать не прошедшие письма подозрительными, часто отправлять в спам.
p=rejectПросьба отклонять не прошедшие письма. Самая строгая политика и самый высокий риск при неполной настройке.

Безопасное включение

  1. Убедитесь, что все реальные сервисы отправки проходят SPF или DKIM.
  2. Начните с p=none и собирайте отчеты, если используете DMARC reporting.
  3. Исправьте сервисы, которые отправляют письма без alignment.
  4. Переходите к quarantine только когда нормальная почта чистая.
  5. Используйте reject только когда уверены, что все легитимные отправители учтены.

Пример

v=DMARC1; p=none; rua=mailto:dmarc@example.com
Строгий DMARC хорош только после проверки всех отправителей

Расскажите, какие сервисы отправляют почту от вашего домена. Поможем выбрать безопасный этап DMARC.

Спланировать DMARC