DMARC, Etki Alanı Tabanlı İleti Kimlik Doğrulaması, Raporlama ve Uygunluk anlamına gelir. E-posta kötüye kullanımını azaltmak için tasarlanmıştır. Bu teknoloji, DKIM (Domain Keys Identified Mail) ve SPF (Sender Policy Framework) spesifikasyonlarına dayanmaktadır.
DMARC politikası, e-postalarınızın SPF (Gönderen Politikası Çerçevesi) ve DKIM (Etki Alanı Anahtarları Tanımlanmış Posta) prosedürleri kullanılarak korunduğunu belirtmenize olanak tanır. Bu politika ayrıca, DKIM ve SPF kontrolünün sonuçlarına göre alıcının e-postaları nasıl ele alacağını belirlemenize ve alan sahibi olarak sizi herhangi bir kötüye kullanım konusunda bilgilendirmenize olanak tanır.
DMARC ilkeleri, bir TXT kaydı biçiminde eklenir. Bu kayda DMARC kaydı denir. _dmarc alt etki alanı adıyla oluşturulur (örn. _dmarc.example.com). TXT kaydı, noktalı virgülle ayrılmış etiketlerden oluşur.
Example:
v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@example.com
Aşağıdakiler, DMARC (TXT) kayıtlarında kullanılan yaygın etiketlerdir:
ETİKETİN ADI | AMAÇ | ÖRNEK | |
v | Protokol sürümü, değer DMARC1 olmalıdır. | v=DMARC1 | |
P | Bu alan için politika. Bu değer, şüpheli e-postalarda gerçekleştirilecek eylemi belirler. | p=reject | |
none: Bu değeri belirtirseniz alıcıdan herhangi bir işlem yapmaması istenir. | |||
quarantine: İletiler alıcı tarafından şüpheli olarak sınıflandırılır veya spam olarak işaretlenir. | |||
reject: Alıcıya, DMARC kontrolünden geçmemişse e-postaları reddetmesi talimatı verilir. | |||
pct | Filtrelenecek e-postaların yüzdesi. Bu değer, DMARC ilkesi kullanılarak filtrelenecek yüzdeyi belirler. Belirtilen değer 1 ile 100 arasında bir sayı olmalıdır. Varsayılan değer 100'dür. | pct=100 | |
ruf | Hata raporlarının gönderildiği e-posta adresi. | ruf=mailto:postmaster@example.com | |
rua | Toplu durum raporlarının gönderildiği e-posta adresi. | rua=mailto:postmaster@example.com | |
sp | Alt alanlar için politika. | sp=reddetmek | |
none: Bu değeri belirtirseniz alıcıdan herhangi bir işlem yapmaması istenir. | |||
quarantine: İletiler alıcı tarafından şüpheli olarak sınıflandırılır veya spam olarak işaretlenir. | |||
reject: Alıcıya, DMARC kontrolünden geçmemişse e-postaları reddetmesi talimatı verilir. | |||
adkim | DKIM imzaları için eşleştirme modunun ayarlarını tanımlar. Bu değer, e-postaların DKIM imzalarıyla tam olarak nasıl eşleşmesi gerektiğini belirler. Geçerli değerler: | adkim=s | |
r rahatlamış anlamına gelir. Bu değer belirtilirse, DKIM e-posta başlıklarındaki tüm geçerli alt alan adları kabul edilecektir. | |||
s katı anlamına gelir. E-postaların başlığı, DKIM e-posta başlıklarındaki d=name değeriyle tam olarak eşleşmelidir. | |||
aspf | Bu değer, mesajların SPF imzalarıyla ne kadar yakından eşleşmesi gerektiğini belirler. | aspf=r | |
r rahatlamış anlamına gelir. Bu değer belirtilirse, geçerli herhangi bir alt etki alanı kabul edilir. | |||
s katı anlamına gelir. E-postaların başlığı, SMTP Mail FROM komutundaki alan adıyla tam olarak eşleşmelidir. |
Bu yapılandırma, DKIM ve SPF kontrol sonuçlarıyla eşleşmeyen tüm e-postaları reddeder. Ayrıca, toplu bir durum raporu postmaster@example.com adresine gönderilecektir.
v=DMARC1;p=reddet;pct=100;rua=mailto:postmaster@example.com
Aşağıdaki örnekteki yapılandırma, e-postaları reddetmez ve alan ve tüm alt alan adları için SPF ve DKIM kontrol sonuçlarıyla eşleşmeyen tüm e-postaların toplu durum raporunu postmaster@example.com adresine gönderir.
v=DMARC1;p=none;pct=100;rua=mailto:postmaster@example.com
Bu yapılandırmanın e-posta teslimi üzerinde hiçbir etkisi yoktur ve özellikle test için uygundur.
Aşağıdaki yapılandırma, DKIM ve SPF kontrollerinin sonuçlarıyla eşleşmeyen tüm e-postaları spam veya şüpheli olarak işaretler. Bu süreçte e-postaların %10'u kontrol edilir. Ayrıca her hata için postmaster@example.com adresine bir rapor gönderilir.
v=DMARC1;p=karantina;pct=10;ruf=mailto:postmaster@example.com
Kamueposta olarak tüm mail trafiğiniz DMARC, DKIM ve SPF standartlarına uygun olarak sağlanır.
DMARC kaydı oluşturmak için tıklayınız.
DMARC kaydı sorgulamak için tıklayınız.