DMARC: betekenis en werking
DMARC: de betekenis
DMARC staat voor Domain-based Message Authentication, Reporting and Conformance. Het bouwt voort op SPF en DKIM: DMARC bepaalt of verdachte mail wordt toegelaten, in quarantaine belandt of geweigerd, en stuurt je rapporten over wie namens je domein mailt.
Uitleg
Zonder DMARC weet een ontvanger niet goed wat te doen met een bericht dat de controles niet haalt. Met DMARC geef je duidelijke instructies en houd je zicht op misbruik. Voor kleine ondernemers is dat een stevige stap tegen phishing met je eigen domeinnaam. Wil je het opzetten, lees dan DMARC uitgelegd.
Voorbeeld
Een oplichter verstuurt mail die lijkt te komen van jij@jouwzaak.be. Het bericht faalt op SPF en DKIM. Jouw DMARC-beleid staat op "weigeren", dus de ontvangende server laat de mail niet door. Je klanten krijgen de valse mail nooit te zien.
Hoe je met DMARC begint
Je begint met een voorzichtig beleid dat niets blokkeert maar wel rapporten verzamelt (de stand "none"). Zo zie je eerst wie er allemaal namens je domein mailt, zonder risico dat legitieme post wegvalt. Klopt het beeld, dan verscherp je stap voor stap naar "quarantine" en uiteindelijk "reject". DMARC werkt alleen goed als SPF en DKIM al correct staan, want DMARC bouwt op de uitkomst van die twee controles voort. Neem dus die volgorde aan: eerst SPF en DKIM, dan pas DMARC aanscherpen.
Gerelateerde begrippen
- DMARC uitgelegd
- Wat is SPF?
- Terug naar de begrippenlijst
Wil je je domein beschermen? DMARC uitgelegd laat zien hoe je rustig begint.