DMARC, alan adınız adına gönderilen sahte e-postaları durdurmanın anahtarıdır. SPF ve DKIM ile birlikte nasıl çalıştığı ve nasıl devreye alınacağı.
DMARC, SPF ve DKIM birlikte nasıl çalışır?
E-posta kimlik doğrulaması üç kayda dayanır. SPF, alan adınız adına hangi sunucuların e-posta gönderebileceğini tanımlar. DKIM, giden e-postaları kriptografik olarak imzalar. DMARC ise bu ikisi başarısız olduğunda ne yapılacağını (izle, karantinaya al, reddet) belirler ve size raporlama sağlar.
DMARC olmadan, SPF/DKIM doğru yapılandırılmış olsa bile saldırganlar alan adınız adına sahte e-posta göndermeye devam edebilir. DMARC, bu üçlüyü birleştiren ve uygulayan katmandır.
Politika seviyeleri
- p=none: yalnızca izleme — kimin adınıza gönderdiğini görürsünüz, engelleme yok
- p=quarantine: doğrulanamayan e-postalar spam/karantinaya yönlendirilir
- p=reject: doğrulanamayan e-postalar tamamen reddedilir (en güçlü koruma)
Kademeli devreye alma
DMARC'ı doğrudan reject ile başlatmak meşru e-postalarınızı engelleyebilir. Doğru yaklaşım kademelidir: önce p=none ile raporları toplayın, tüm meşru gönderici kaynaklarını SPF/DKIM ile doğrulayın, ardından quarantine ve nihayet reject seviyesine yükseltin.