DMARC ne yapar?
DMARC, alan adınızdan geldiğini iddia eden ama Kimden adresiyle uyumlu biçimde ne SPF'i ne de DKIM'i geçen iletilere ne yapılacağını alıcı sunuculara söyler. _dmarc.alanadiniz adresinde duran, v=DMARC1 ile başlayan ve bir politika taşıyan bir TXT kaydıdır: p=none, p=quarantine ya da p=reject.
Size görünürlük de sağlar. Kayıtta bir rua adresi varsa alıcılar, sizin adınıza kimlerin e-posta gönderdiğini listeleyen günlük toplu raporlar yollar.
Politikayı okumak
p=none yalnızca rapor toplar, hiçbir şeyi korumaz. Doğru ilk adımdır, çünkü raporlar hangi meşru servislerde SPF ya da DKIM'in henüz kurulmadığını gösterir. p=quarantine doğrulamayı geçemeyen e-postayı spama gönderir, p=reject ise reddeder.
Sık yapılan hata, yıllarca p=none seviyesinde kalmaktır. Kontrol bunu, eksik kaydı, birden fazla kaydı ve geçerli bir p etiketi olmayan kaydı işaretler.
Güvenli geçiş
Önce rapor adresiyle birlikte p=none yayınlayın, birkaç hafta raporları okuyun, bütün meşru göndericileri düzeltin; sonra quarantine, en son reject seviyesine geçin. pct etiketi, sıkı politikayı önce e-postalarınızın bir bölümüne uygulamanızı sağlar. Alt alan adları, sp etiketi aksini söylemedikçe ana alan adının politikasını izler.