Bir alan adının DMARC kaydını sorgulayın, her etiketi doğrulayın ve alan adını sahtecilik ve kimlik avından korumak için tam olarak neyi düzeltmeniz gerektiğini görün.
DMARC (Domain-based Message Authentication, Reporting and Conformance), RFC 7489’da tanımlanan bir e-posta kimlik doğrulama standardıdır. SPF ve DKIM üzerine kuruludur ve alan adı sahibinin, alan adından geldiğini iddia eden ancak kimlik doğrulamayı geçemeyen iletilerle ne yapılacağını alıcı sunuculara bildirmesini sağlar.
DMARC kaydı, _dmarc.alanadiniz.com adresinde yayınlanan bir TXT kaydıdır. Bir politika (none, quarantine veya reject), raporların gönderileceği adresler ve hizalama ile alt alan adları için isteğe bağlı ayarlar içerir. 2024’ten beri Google ve Yahoo toplu gönderim yapan herkesten DMARC istiyor; bu nedenle eksik kayıt teslim edilebilirliği doğrudan etkiler.
Tam uygulamaya hazır bir alan adı için tipik bir kayıt şöyledir:
v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc-reports@example.com; adkim=s; aspf=s; pct=100
Hem SPF hem DKIM hizalamasını geçemeyen her iletiyi reddeder, aynı politikayı alt alan adlarına uygular ve belirtilen posta kutusuna günlük toplu raporlar gönderir.
Kademeli ilerleyin: rua adresiyle p=none yayınlayın, raporları birkaç hafta inceleyin, her meşru hizmet için SPF ve DKIM’i düzeltin, ardından quarantine’e ve son olarak reject’e geçin. pct etiketi, geçiş sırasında politikayı e-postaların bir yüzdesine uygulamanızı sağlar.
DMARC, bir ileti SPF veya DKIM’i geçtiğinde ve doğrulanan alan adı görünen From adresindeki alan adıyla hizalandığında başarılı olur. Bu yüzden doğru bir DMARC kurulumu her zaman geçerli SPF ve DKIM kayıtlarıyla başlar. Bunları SPF ve DKIM denetleyicilerimizle doğrulayın, ardından başlıklardaki gerçek kimlik doğrulama sonuçlarını görmek için geçici bir TempBox adresine test iletisi gönderin.
_dmarc.<alan adı> adresindeki TXT kaydını sorgular, var olduğunu ve tek olduğunu doğrular, her etiketi ayrıştırır ve değerleri DMARC belirtimine göre kontrol eder. Ardından politikayı sade bir dille açıklar ve geçersiz etiketler, eksik rapor adresleri veya zayıf politika gibi sorunları listeler.
Kayıt, alan adınızın _dmarc alt alan adındaki bir TXT kaydıdır, örneğin _dmarc.example.com. Alan adı kayıt firmanızın veya DNS sağlayıcınızın DNS ayarlarından eklenir.
Rapor toplamak için p=none ve bir rua adresiyle başlayın. Tüm meşru hizmetler hizalamayla SPF veya DKIM’i geçtiğinde p=quarantine’e, ardından p=reject’e geçin. Yalnızca quarantine ve reject alan adını sahteciliğe karşı gerçekten korur.
Evet. SPF ve DKIM iletiyi doğrular ama doğrulama başarısız olduğunda ne yapılacağını söylemez ve görünen From adresini kontrol etmez. DMARC hizalama, politika ve raporlama ekler. Google ve Yahoo toplu göndericilerden DMARC istiyor.
Alt alan adının kendi DMARC kaydı yoksa alıcılar kurumsal alan adının kaydını kullanır. Oradaki sp etiketi alt alan adları için politikayı belirler; sp yoksa p değeri geçerlidir.
DNS değişiklikleri genellikle dakikalar içinde yayılır, ancak önbelleğe alınmış yanıtlar eski kaydın TTL’si kadar, çoğu zaman birkaç saate kadar kalabilir. TTL dolduktan sonra tekrar kontrol edin.
Evet. Araç ücretsizdir, kayıt gerektirmez ve kontrol ettiğiniz alan adlarını saklamaz veya kaydetmeyiz. Sonuçlar doğrudan genel DNS’ten gelir.