Kennisbank
DMARC-beleid
Een start-record met p=none, klaar om te kopiëren of geschreven door een sync, nooit voor je aangescherpt.
Details
- Per domein gegenereerd als _dmarc.<domain> (v=DMARC1; p=none) en te kopiëren vanaf het tabblad DMARC in Instellingen → Domeinen, achter de schakelaar “DNS record”.
- Een sync publiceert het startbeleid op p=none en vervangt elk beleid dat al op _dmarc staat, dus kopieer een afgestemd beleid eerst ergens heen. p=none vraagt ontvangers je mail precies zo te behandelen als ze toch al zouden doen en te rapporteren wat ze zagen. Het ophogen naar quarantine of reject is alleen aan jou, en daarom staat het op een eigen tabblad DMARC en niet in de afleverchecklist: DMARC is beleid over mail die je verstuurt, en p=reject voor iemand kiezen kan hun facturatietool, hun CRM en hun nieuwsbrief van de ene op de andere dag in quarantaine zetten.
- De DMARC-tool op /tools/dmarc bouwt het record dat daarop volgt. Hij leest wat het domein vandaag publiceert en opent een stap verder (quarantine na none, reject na quarantine) en waarschuwt tijdens het bouwen voor vijf dingen: geen rua-adres, een sprong van helemaal geen record naar p=reject, een pct onder 100 bij quarantine of reject, elke ruf sowieso, en strikte adkim of aspf. Zodra het tabblad iets op _dmarc heeft gelezen, linkt het rechtstreeks naar de tool met het domein al ingevuld. Een kapot record telt ook mee, want de oplossing daarvoor is vervanging en niet een tweede record ernaast.
- Het startrecord vraagt niet om geaggregeerde rapporten, want het lezen ervan is het deel dat hier ontbreekt. Voeg een eigen rua toe en ze komen één keer per dag binnen als gecomprimeerde XML, van elke ontvanger die mail zag die zei van jou te komen, en niets in OpenEmail pakt ze uit.