DMARC
DMARC to polityka DNS oparta na SPF i DKIM, która mówi serwerom, co robić z nieuwierzytelnionym e-mailem z Twojej domeny.

Co to jest DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) to polityka e-mail publikowana jako TXT zapis w _dmarc.yourdomain.com. Buduje się na szczycie SPF oraz DKIM i mówi odbieranie serwerów poczty, co zrobić z wiadomościami, które twierdzą, że pochodzą z domeny, ale nie uwierzytelnienie. Poczta e-mail przechodzi DMARC, gdy przechodzi SPF lub DKIM *i * uwierzytelniona domena dostosowuje się do widocznej domeny nadawcy w From nagłówek (wyrównanie).
Dlaczego DMARC ma znaczenie?
DMARC powstrzymuje atakujących przed wypaplaniem domeny w phishing e-maili, chroniąc zarówno klientów, jak i reputację nadawcy. Od lutego 2024, Google i Yahoo wymagają również wysyłających luzem (około 5000 + wiadomości dziennie) do publikacji rekordu DMARC - bez jednego potwierdzenia zamówienia i biuletyny ryzyko lądowania w spamie lub odrzucenie.
Przypadki wspólnego stosowania
- Najpierw monitoruj: Zacznij od
p=noneorazruaadres, aby zobaczyć, kto wysyła pocztę korzystając z domeny przed zaostrzeniem. - Egzekwowanie: Przenieś do
p=quarantinelubp=rejectgdy SPF i DKIM są poprawne, więc spoofed mail jest filtrowany lub zablokowany. - Wymagania dotyczące nadawcy: Spełnij zasady Google / Yahoo dla Twojego Wiadomości transakcyjne i kampanie.
- Debugowanie nośności: Użyj zbiorczych raportów, aby znaleźć źródła, które nie są uwierzytelniane.
Shopify perspektywa
Kiedy uwierzytelnisz domenę wysyłającą w Shopify, dostaniesz cztery CNAME Zapisy, które obejmują SPF i DKIM na pocztę sklepu. DMARC nie jest wliczone - dodajesz _dmarc TXT nagrywaj się u swojego dostawcy DNS. Pamiętaj o innych nadawcach (np. Klaviyo lub narzędzia wsparcia), więc wszystko wysyła wyrównane przed przejściem do p=reject.