Kayıt, _dmarc.alanadiniz adresindeki bir TXT kaydıdır. Bir ileti, SPF ya da DKIM'den geçerse ve geçen alan adı görünen Kimden başlığındaki alan adıyla hizalıysa DMARC'tan geçer. Asıl mesele hizalamadır: teknik denetimleri alıcının gerçekten gördüğü adrese bağlar; oltalama saldırılarının taklit ettiği de o adrestir.
p= etiketi politikayı belirler: none (yalnızca izle), quarantine (şüpheli say, genellikle spam klasörü) ya da reject (reddet). rua=, toplu raporların gönderileceği posta kutusunu belirtir; alıcılar alan adınızla kimlerin posta gönderdiğini günlük XML özetleri olarak bildirir. sp= alt alan adları için ayrı politika tanımlar; adkim ve aspf hizalamayı gevşek ve katı arasında değiştirir.
Olağan yol şudur: p=none ile başlayın, meşru bütün gönderenler hizalı biçimde geçene kadar raporları okuyun, sonra quarantine'e, en sonunda reject'e geçin. Büyük e-posta sağlayıcıları artık toplu gönderim yapanlardan DMARC kaydı bekliyor. reject politikası alıcılara verilmiş bir talimattır, garanti değildir: nasıl uygulayacağına her alıcı kendisi karar verir.
Örnek
_dmarc.example.com. 3600 IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; adkim=s; aspf=r"