Tudásbázis
DMARC-szabályzat
Egy kezdő p=none rekord, amelyet kimásolhatsz vagy a szinkronizálás ír ki, és amelyet soha nem szigorítunk meg helyetted.
Részletek
- Domainenként generáljuk _dmarc.<domain> néven (v=DMARC1; p=none), és a Beállítások → Domainek DMARC füléről másolható ki, a “DNS-rekord” kapcsoló mögül.
- A szinkronizálás a kezdő szabályzatot p=none értéken teszi közzé, és lecserél minden szabályzatot, amely már a _dmarc néven van, ezért előbb másold ki valahová a finomhangoltat. A p=none arra kéri a fogadókat, hogy pontosan úgy kezeljék a leveledet, ahogy egyébként is tették volna, és jelentsék, mit láttak. A quarantine vagy a reject szintre lépés egyedül a te dolgod, ezért is kapott saját DMARC fület a kézbesítési ellenőrzőlista helyett: a DMARC az általad küldött levelekre vonatkozó szabályzat, és ha valaki helyett p=reject értéket választanánk, az egyik napról a másikra karanténba tehetné a számlázóeszközét, a CRM-jét és a hírlevelét.
- A /tools/dmarc címen lévő DMARC-eszköz az azt követő rekordot építi fel. Beolvassa, amit a domain ma közzétesz, és egy lépéssel arrébb nyílik meg (none után quarantine, quarantine után reject), és építés közben öt dologra figyelmeztet: nincs rua cím; ugrás rekord nélküli állapotból egyenesen a p=reject értékre; 100 alatti pct a quarantine vagy a reject mellett; bármilyen ruf; valamint szigorú adkim vagy aspf. Amint a fül bármit beolvasott a _dmarc néven, közvetlenül a kitöltött domainnel nyíló eszközre hivatkozik. A hibás rekord is számít, mert az ilyet cserével kell javítani, nem egy mellé tett második rekorddal.
- A kezdő rekord nem kér összesített jelentéseket, mert az olvasásuk az a rész, ami itt nincs meg. Adj hozzá egy saját rua címet, és naponta egyszer megérkeznek tömörített XML formájában, minden olyan fogadótól, amely tőled származónak mondott levelet látott, és az OpenEmailben semmi nem csomagolja ki őket.