Tentang Catatan DMARC
Apa itu catatan DMARC?
DMARC adalah rekaman DNS yang memberi tahu server email penerima apa yang harus dilakukan terhadap email yang mengaku berasal dari domain Anda tetapi gagal diautentikasi: mengizinkannya masuk, mengarantinanya, atau langsung menolaknya.
DMARC melengkapi SPF dan DKIM, bukan menggantikannya. SPF dan DKIM menentukan apakah sebuah pesan sah; DMARC menentukan tindakan ketika pesan tersebut tidak sah, serta melaporkan apa yang dilihat oleh server penerima.
Pelaporan adalah bagian yang paling sering kurang dimanfaatkan. Catatan DMARC dalam mode pemantauan memberi tahu Anda siapa yang mengirim email menggunakan domain Anda—biasanya jumlah layanannya lebih banyak dari yang diperkirakan, dan terkadang ada pihak yang tidak Anda otorisasi.
Apakah DMARC masih penting di 2026?
DMARC telah berkembang dari sekadar praktik terbaik menjadi sebuah keharusan. Penyedia layanan utama kini mewajibkan autentikasi bagi pengirim email massal, dan email dari domain tanpa kebijakan semakin sering difilter sebelum sempat dilihat siapa pun.
Tanpa DMARC, siapa pun dapat mengirim email yang tampak seolah-olah berasal dari domain Anda. Ini merupakan jalur langsung bagi pelanggan Anda untuk menjadi korban phishing yang mengatasnamakan Anda, serta bagi domain Anda untuk memperoleh reputasi yang tidak Anda bangun sendiri.
Tingkat kebijakan sama pentingnya dengan record tersebut. Record yang disetel untuk tidak melakukan tindakan tetap merupakan record, tetapi tidak melindungi apa pun sampai diberlakukan.
Praktik terbaik DMARC
- Siapkan SPF dan DKIM terlebih dahulu; DMARC bergantung pada keduanya agar dikonfigurasi dengan benar.
- Mulailah dalam mode pemantauan dan baca laporan sebelum memberlakukan kebijakan apa pun.
- Beralihlah ke karantina, lalu tolak, setelah semua pengirim yang sah berhasil lolos pemeriksaan.
- Publikasikan tepat satu record DMARC. Record duplikat akan membuat kebijakan tidak berlaku sepenuhnya.
- Publikasikan kebijakan bahkan untuk domain yang tidak pernah mengirim email, agar domain tersebut tidak dapat dipalsukan.
- Tetap baca laporan setelah menerapkan kebijakan; layanan pengiriman baru dapat muncul tanpa peringatan.
Yang diperiksa alat ini
Alat record DMARC mengkueri DNS dan melaporkan apakah record ada, tidak ada, atau terduplikasi.
Duplikasi dilaporkan sebagai kegagalan karena lebih dari satu record menyebabkan kebijakan diabaikan sepenuhnya, yang lebih buruk daripada tidak memiliki record sama sekali: domain tampak telah dikonfigurasi, tetapi tidak memberikan perlindungan apa pun.
Ke mana selanjutnya
DMARC hanya berfungsi jika record yang mendasarinya juga berfungsi. Pastikan record
SPF Anda tersedia dan unik, tinjau konfigurasi
DNS yang menjadi tempat ketiganya berada, dan periksa apakah situs Anda mempublikasikan
alamat email dalam teks biasa.