Хостинг в Україні від Mevcore

Конструктор DMARC-запису

Складіть DMARC-запис: політика, звіти, вирівнювання SPF і DKIM — з поясненням кожного параметра.

Кілька адрес — через кому. Звіти приходять раз на добу у форматі XML.

Небагато поштових сервісів їх надсилають; можуть містити фрагменти листів.

Готовий запис

Тип: TXT · Ім’я: _dmarc.example.com

v=DMARC1; p=none

Додайте цей TXT-запис у DNS-зону домену. Зміни набудуть чинності, щойно мине TTL запису, — зазвичай від кількох хвилин до години. Потім перевірте результат у перевірці DMARC.

Навіщо потрібен DMARC

SPF і DKIM перевіряють сервер і підпис, але не кажуть отримувачу, що робити, якщо перевірка не пройшла. DMARC закриває цю прогалину: власник домену публікує політику, а поштові сервіси її виконують і надсилають звіти про всі листи від імені домену. З 2024 року Gmail і Yahoo вимагають DMARC від усіх, хто надсилає масові розсилки.

Як впроваджувати поступово

  1. p=none з адресою rua — кілька тижнів збирайте звіти й дізнайтеся всі сервіси, що надсилають пошту від вашого імені. Розібратися у звітах допоможе аналізатор DMARC-звітів.
  2. Додайте всі легітимні сервіси в SPF і налаштуйте для них DKIM.
  3. p=quarantine, спершу з pct=25, потім 100 — підроблені листи потрапляють у спам.
  4. p=reject — повний захист: листи, що не пройшли перевірку, відхиляються.

Вирівнювання

DMARC вимагає, щоб домен з адреси «Від кого» збігався з доменом, перевіреним SPF або DKIM. М’яке вирівнювання допускає піддомени (news.example.com для example.com), суворе — лише точний збіг. Для більшості доменів достатньо м’якого.

Як до вас звертатися?

Введіть ім’я, перш ніж почати діалог.

Вітаємо! Напишіть ваше питання — оператор відповість якнайшвидше.
Оцініть відповідь оператора