Baza wiedzy
Polityka DMARC
Startowy rekord p=none, wypisany do skopiowania albo zapisany przez synchronizację, nigdy zaostrzany za Ciebie.
Szczegóły
- Generowany dla każdej domeny jako _dmarc.<domain> (v=DMARC1; p=none) i możliwy do skopiowania z zakładki DMARC w Ustawienia → Domeny, za przełącznikiem “Rekord DNS”.
- Synchronizacja publikuje startową politykę p=none i zastępuje każdą politykę już istniejącą pod _dmarc, więc jeśli masz dostrojoną, skopiuj ją najpierw w bezpieczne miejsce. p=none prosi odbiorców, by traktowali Twoją pocztę dokładnie tak, jak by to zrobili, i by raportowali, co zobaczyli. Podniesienie tego do quarantine albo reject należy wyłącznie do Ciebie — dlatego siedzi na osobnej karcie DMARC, a nie na liście kontrolnej dostarczalności: DMARC to polityka dotycząca poczty, którą wysyłasz, a wybranie za kogoś p=reject mogłoby z dnia na dzień wrzucić do kwarantanny jego narzędzie do fakturowania, CRM i newsletter.
- Narzędzie DMARC pod /tools/dmarc buduje rekord następny po tym. Czyta to, co domena publikuje dzisiaj, i otwiera krok dalej (quarantine po none, reject po quarantine) oraz ostrzega w pięciu przypadkach podczas budowania: brak adresu rua, skok z braku rekordu prosto do p=reject, pct poniżej 100 przy quarantine lub reject, jakiekolwiek ruf oraz ścisłe adkim lub aspf. Gdy karta odczyta cokolwiek pod _dmarc, linkuje wprost do narzędzia z wypełnioną domeną. Zepsuty rekord też się liczy, bo naprawą takiego rekordu jest zastąpienie go, a nie dodanie drugiego obok.
- Rekord startowy nie prosi o żadne raporty zbiorcze, bo ich czytanie to ta część, której tutaj nie ma. Dodaj własne rua, a będą przychodzić raz dziennie jako skompresowany XML, od każdego odbiorcy, który zobaczył pocztę podającą się za Twoją, i nic w OpenEmail ich nie rozpakowuje.