DMARC, DNS'e yayımladığınız kısa bir talimattır. Alıcı posta sunucularına sizden geliyormuş gibi davranan iletilere nasıl davranacaklarını ve bir şeyler ters göründüğünde size nasıl özet rapor göndereceklerini söyler.
E-postalarınızı yeniden yönlendirmez, geciktirmez veya ifşa etmez. DMARCFlow kurulumu üstlendiğinde posta her zamanki gibi akmaya devam ederken sahtecilik girişimlerine tam görünürlük kazanırsınız.
Nasıl çalışır
DMARC'ı tüm e-posta ekosistemiyle paylaşılan bir politika notu gibi düşünün. Mevcut SPF ve DKIM kontrollerinizi birleştirir ve şüpheli trafiğin nasıl ele alınacağını açıkça belirtir.
_dmarc.alanadiniz.com altına tek bir TXT girişi eklersiniz. Bir politika (izle, karantinaya al veya reddet) ve raporların nereye gideceğini listeler. Hiçbir sunucu taşınmaz.
Gmail, Microsoft veya başka bir sağlayıcı postanızı aldığında SPF gönderici ve DKIM imzasının alan adınızla hizalanıp hizalanmadığını doğrular.
Sistemleri toplu XML raporlar gönderir. Her satır kaynak IP başına girişim sayısıdır – asla herhangi bir iletinin gövdesi değildir.
Mevcut DNS'inizi inceler, DMARC'ı izleme modunda devreye alır ve ancak her meşru göndericinin başarılı olduğundan emin olduğumuzda politikayı sıkılaştırırız.
Posta teslim ediliyor ancak sahtecilik girişimleri fark edilmiyor. Raporlama veya uygulama yok.
DMARC'ı p=none (izleme) ile yayımlarız. Raporları alırsınız, biz de içeriğinize dokunmadan SPF/DKIM açıklarını kapatırız.
Her şey kimlik doğruladığında karantina/reddet'e geçeriz. Meşru trafik akmaya devam ederken sahte iletiler nihayet başarısız olur.
Gizlilik vaatleri
Aldığımız tek veri, “203.0.113.10 adresinden 250 ileti başarılı” gibi toplu XML satırlarıdır. İçinde konu satırı, ek veya gövde yoktur.
Bunu teslim alındılarına benzetin – özgünlüğü kanıtlamaya yeter, asla tek bir iletiyi okumaya yetmez.
DMARC raporları iletileri kaynağa göre gruplandırır. Bireysel çalışanlara veya müşterilere kadar izlenemez.
Hiçbir posta DMARCFlow üzerinden yeniden yönlendirilmez. Her ileti sunucunuzdan doğrudan alıcıya gider.
Uygulamayı duraklatmak isterseniz DNS'teki politika değerini değiştirmek yeterlidir.
Her değişikliği denetçiler için belgeleriz; böylece hangi kaydı kimin değiştirdiğini tam olarak gösterebilirsiniz.