DMARC kaydında neler bulunur
DMARC, _dmarc.<alan adı> adresinde bir TXT kaydıdır. p, doğrulamadan geçemeyen e-posta için politikadır: none (yalnızca raporla), quarantine (şüpheli say, çoğu zaman spam klasörü) veya reject (reddet). sp alt alan adları için farklı bir politika belirler. rua toplu raporların gideceği adrestir: her alıcıdan günde bir XML özeti. ruf ileti bazında hata raporu ister; bunu çok az alıcı gönderir. pct politikayı, doğrulamadan geçemeyen e-postanın belirli bir yüzdesine uygular. adkim ve aspf hizalamayı relaxed (kurumsal alan adı) veya strict (birebir aynı alan adı) olarak seçer; fo ise hata raporlarının ne zaman üretileceğini belirler.
Oluşturucu varsayılan değerindeki etiketleri kayda yazmaz; böylece tipik bir kayıt kısa kalır: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com.
Kademeli geçiş: none, quarantine, reject
p=none ve bir rua adresiyle başlayın. E-postanız için hiçbir şey değişmez ve raporlar birkaç gün içinde alan adınızla gönderim yapan her sistemi gösterir: bülten aracı, fatura sistemi, unutulmuş web formu. Raporlar her meşru kaynağın hizalamayla birlikte doğrulamadan geçtiğini gösterene kadar o kaynaklar için SPF ve DKIM'i düzeltin.
Ardından p=quarantine'e geçin; isterseniz pct=25 ile başlayıp artırın ve raporları yeniden izleyin. Meşru e-posta artık takılmıyorsa p=reject yayınlayın. Raporları okumadan aceleyle reject'e geçmek, gerçek e-postayı kaybetmenin en bilinen yoludur.
Başka bir alan adına gönderilen raporlar
rua veya ruf adresi kaydın ait olduğu alan adından farklı bir alan adındaysa, o diğer alan adının buna onay vermesi gerekir: <sizin alan adınız>._report._dmarc.<onların alan adı> adresinde v=DMARC1 değerli bir TXT kaydı yayınlar. Raporlama servisleri bunu müşterileri için kendileri kurar. Oluşturucu, gerektiği durumda tam kayıt adını gösterir.