DMARC
Známe aj ako: Domain-based Message Authentication, Reporting and Conformance
DMARC určuje, čo má príjemca urobiť s e-mailmi, ktoré neprejdú kontrolou SPF a DKIM — a posiela správy o tom, kto odosiela v mene domény.
DMARC stavia na SPF a DKIM a dopĺňa dve veci, ktoré im chýbajú: pokyn pre príjemcu a spätnú väzbu pre vlastníka domény. V DNS zázname je uvedené, či sa neúspešné správy majú doručiť normálne (`p=none`), presunúť do spamu (`p=quarantine`) alebo odmietnuť (`p=reject`). DMARC navyše vyžaduje, aby kontrolovaná doména sedela s viditeľnou adresou odosielateľa — presne v tomto bode sa falzifikáty prezradia.
Prakticky najcennejšie sú reporty: prijímajúci poskytovatelia hlásia späť, z ktorých serverov sa odosielali maily s vašou doménou a či prešli kontrolami. Z toho je vidieť, ktoré vlastné systémy sú ešte zle nastavené — a či doménu nepoužíva niekto cudzí na phishing.
Typickou chybou je zostať pri `p=none`. Táto úroveň je myslená ako fáza pozorovania, nie ako trvalý stav: nezabráni ani jednej podvrhnutej správe. Cesta vedie od vyhodnocovania reportov cez `quarantine` až k `reject` — pri príliš skorom sprísnení naopak zmiznú legitímne maily zo systémov, ktoré ešte nie sú poriadne nastavené.
Čo to znamená v praxi
Falošné faktúry v mene firmy sú presne ten prípad, proti ktorému DMARC pomáha — a väčšina domén malých a stredných firiem stojí na `p=none` alebo nemá záznam vôbec. NDVDL vyhodnotí reporty, postupne dá do poriadku odosielajúce systémy a až potom sprísni politiku.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.