Перейти к документации
База знаний

Политика DMARC

Стартовая запись p=none, которую можно скопировать или записать синхронизацией, и которую за вас никогда не ужесточают.

Подробности

  • Генерируется для каждого домена как _dmarc.<domain> (v=DMARC1; p=none), и его можно скопировать на вкладке DMARC в разделе Настройки → Домены, за переключателем “Запись DNS”.
  • Синхронизация публикует стартовую политику с p=none и заменяет любую политику, уже стоящую на _dmarc, так что сначала скопируйте куда-нибудь настроенную. p=none просит получателей обращаться с вашей почтой ровно так же, как и раньше, и сообщать о том, что они увидели. Переход к quarantine или reject — только ваше решение, и поэтому он живёт на отдельной вкладке DMARC, а не в чек-листе доставки: DMARC — это политика об отправляемой вами почте, и выбор p=reject за кого-то может за ночь отправить в карантин его биллинг, его CRM и его рассылку.
  • Инструмент DMARC на /tools/dmarc строит следующую запись после этой. Он читает то, что домен публикует сегодня, и предлагает шаг вперёд (quarantine после none, reject после quarantine), а по ходу предупреждает о пяти вещах: отсутствии адреса rua, скачке от полного отсутствия записи сразу к p=reject, значении pct ниже 100 при quarantine или reject, любом ruf вообще и строгих adkim или aspf. Как только вкладка прочитала что-либо на _dmarc, она ведёт прямо в инструмент с подставленным доменом. Сломанная запись тоже считается, потому что исправление для неё — замена, а не вторая запись рядом.
  • Стартовая запись не запрашивает сводные отчёты, потому что именно чтение отчётов — та часть, которой здесь нет. Добавьте собственный rua — и они будут приходить раз в день сжатым XML от каждого получателя, который видел почту, выдающую себя за вашу, и ничто в OpenEmail их не распаковывает.