DMARC (Domain-based Message Authentication, Reporting and Conformance) — политика, указывающая почтовым серверам, что делать с письмами, которые не прошли SPF или DKIM. Публикуется как TXT-запись _dmarc.example.com. Работает поверх SPF+DKIM: хотя бы один должен выровняться с доменом From. Без DMARC домен остаётся уязвим для spoofing.
Ниже: подробности, пример, смежные термины, FAQ.
v=DMARC1; p=none|quarantine|reject; rua=mailto:...; pct=100v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@example.comDKIM (DomainKeys Identified Mail) — механизм подписи письма цифровым ключом, который хранится в DNS. Это позволяет получателю убедиться, что письмо действительно отправлено с указанного домена.
Укажите домен и DKIM-селектор — получите публичный ключ и его параметры.
Длина ключа RSA/Ed25519, алгоритм хеширования, флаги и срок действия.
Если ключ < 2048 бит — выдаём предупреждение и инструкцию по обновлению.
Прямой DNS-запрос за секунды — без ожидания TTL.
проверка перед рассылкой
настройка почтового сервера
аудит защиты от фишинга
дебаг доставляемости почты
История DKIM-проверок и DNS-мониторинг изменений записей домена.
Зарегистрироваться (FREE)Да. SPF/DKIM только аутентифицируют. DMARC говорит получателю что делать если они fail — без DMARC получатель сам решает (часто принимает).
Всегда с p=none и rua=mailto:. Монитор 2 недели, затем quarantine pct=25, потом 100, потом reject.
DMARC бесплатен. Агрегаторы отчётов типа dmarcian предоставляют free tier для маленьких доменов.