DMARC (Domain-based Message Authentication, Reporting and Conformance) permite proprietarilor de domenii să definească modul în care serverele de e-mail destinatar ar trebui să gestioneze mesajele care nu trec verificările de autentificare.
O politică DMARC se configurează folosind eticheta p= din înregistrarea DMARC. Există trei opțiuni de politică disponibile:
p=nonep=quarantinep=reject
Fiecare opțiune oferă un nivel diferit de protecție împotriva falsificării adreselor de e-mail și a atacurilor de tip phishing.
Cuprins
Modul de monitorizare DMARC (p=none)
Politica p=none este utilizată în scopuri de monitorizare.
Exemplu:
v=DMARC1; p=none; rua=mailto:[email protected]; Când această politică este activată:
- Verificările SPF și DKIM sunt încă efectuate.
- Se pot genera rapoarte DMARC.
- Nu se ia nicio măsură împotriva mesajelor care nu trec de validarea DMARC.
Mesajele care nu trec de autentificare sunt livrate în mod normal, permițând administratorilor să analizeze rapoartele DMARC și să identifice sursele legitime de e-mail înainte de a aplica politici mai stricte.
Când se utilizează p=none
Această politică este utilizată frecvent:
- În faza inițială de implementare a DMARC
- Pentru a colecta rapoarte DMARC
- Pentru a identifica serviciile de e-mail configurate incorect
- Înainte de a trece la o aplicare mai strictă
Modul de carantină DMARC (p=quarantine)
Politica p=quarantine indică serverelor de e-mail destinatar să trateze mesajele care nu trec validarea DMARC ca fiind suspecte.
Exemplu:
v=DMARC1; p=quarantine; rua=mailto:[email protected]; Atunci când un mesaj nu trece verificările DMARC:
- De obicei, acesta este plasat în folderul Spam sau Junk.
- Poate fi marcat ca suspect.
- De obicei, nu este livrat direct în căsuța de e-mail a destinatarului.
Modul exact de gestionare depinde de furnizorul de e-mail al destinatarului.
Când se utilizează p=quarantine
Această politică este utilă atunci când:
- Doriți o protecție mai puternică împotriva falsificării adresei de e-mail.
- Sunteți siguri că sursele legitime de e-mail sunt configurate corespunzător.
- Doriți să reduceți riscul de phishing, permițând totuși revizuirea mesajelor respinse.
Modul de respingere DMARC (p=reject)
Politica p=reject oferă cel mai înalt nivel de aplicare a DMARC.
Exemplu:
v=DMARC1; p=reject; rua=mailto:[email protected]; Când un mesaj nu trece de validarea DMARC:
- Serverul destinatar primește instrucțiuni să îl respingă.
- Mesajul nu este livrat în căsuța de e-mail primite.
- De obicei, mesajul nu este livrat nici în folderul de spam.
Prin urmare, mesajele neautorizate care pretind că provin de la domeniul dvs. sunt blocate înainte de a ajunge la destinatar.
Când se utilizează p=reject
Această politică este recomandată, în general, atunci când:
- SPF și DKIM sunt configurate complet.
- Toate serviciile de expediere legitime au fost identificate.
- Rapoartele DMARC confirmă că traficul valid de e-mail trece cu succes de autentificare.
Compararea politicilor DMARC
| Politică | Mesaje eșuate |
|---|---|
p=none | Doar monitorizate, fără acțiuni întreprinse |
p=quarantine | De obicei trimise în folderele Spam sau Junk |
p=reject | Respinse și nedorivite |
Abordare recomandată de implementare
Multe organizații implementează DMARC treptat:
- Începeți cu
p=nonepentru a monitoriza traficul de e-mail. - Treceți la
p=quarantineodată ce expeditorii legitimi sunt configurați corespunzător. - Treceți la
p=rejectatunci când autentificarea funcționează în mod consecvent pentru toate sursele de e-mail.
Această abordare etapizată ajută la minimizarea riscului ca mesajele legitime să fie afectate.
Rezumat
DMARC oferă trei niveluri de politică. p=none monitorizează traficul de e-mail fără a impune măsuri, p=quarantine direcționează mesajele suspecte către folderele de spam, iar p=reject blochează complet mesajele care nu trec de autentificare. Alegerea politicii adecvate depinde de infrastructura dvs. de e-mail și de nivelul de protecție pe care doriți să îl asigurați împotriva atacurilor de spoofing și phishing.