DMARC nedir?
DMARC, SPF ve DKIM sonuçlarını birleştirerek sahte From’a ne yapılacağını söyler. Kayıt _dmarc.alanadiniz.com altındaki TXT’dir: v=DMARC1; p=…
Bu araç kaydı çeker, p=/sp=/rua=/ruf= ve hiza etiketlerini (adkim, aspf) gösterir. BIMI genelde quarantine veya reject ister. Sorgular bu sunucudan çıkar.
Örnekler
- Başlangıç
v=DMARC1; p=none; rua=mailto:dmarc@alan.comRapor topla, postayı kesme.
- Enforce
p=reject; pct=100Kaynaklar hizalı olduktan sonra.
SPF yeterli mi?
Hayır. Envelope-from ile From farklıysa SPF hizalanmaz; DMARC hizayı zorunlu kılar. Önce none, raporları okuyun, quarantine, sonra reject. Acele reject meşru bülteni kesebilir.
Örnekler
- ruf
çoğu alıcı göndermezrua yeterlidir.
- Alt domain
sp=rejectp=none iken alt adları sertleştirmek için.
Sık sorulanlar
DMARC olmadan SPF yeterli mi?
Hayır. SPF hizalanmazsa (envelope from farklıysa) tek başına yetmez. DMARC hizalamayı zorunlu kılar.
rua ne işe yarar?
mailto: adresi, kimlerin sizin adınıza mail atmaya çalıştığını gösteren XML raporları alır.
none’dan reject’e nasıl geçilir?
Raporları izleyin, kaynakları SPF/DKIM’e alın, quarantine, sonra reject. acele reject meşru postayı kesebilir.
ruf nedir?
Forensic (hata) raporlarıdır. Birçok alıcı artık ruf göndermez; rua yeterlidir.
Alt domain’ler kapsanır mı?
sp= yoksa p= alt adlara da uygulanır. Ayrı politika için sp= veya ayrı _dmarc kaydı kullanın.
BIMI için DMARC şart mı?
Evet. BIMI genelde enforce (quarantine/reject) DMARC ister.
RUA derin kontrol?
DMARC RUA / Gelen Kutusu aracında harici yetki, XML özeti ve inbox hazırlığı vardır.