Informacje o rekordach DMARC
Czym jest rekord DMARC?
DMARC to rekord DNS informujący serwery pocztowe odbiorców, co zrobić z wiadomością e-mail podającą się za pochodzącą z Twojej domeny, która nie przejdzie uwierzytelniania: przepuścić ją, poddać kwarantannie czy całkowicie odrzucić.
Opiera się na SPF i DKIM, zamiast je zastępować. Mechanizmy te ustalają, czy wiadomość jest autentyczna; DMARC decyduje o konsekwencjach, gdy nie jest, oraz przekazuje informacje o tym, co widzą serwery odbiorców.
To właśnie raportowanie jest częścią, z której ludzie korzystają zbyt rzadko. Rekord DMARC w trybie monitorowania informuje, kto wysyła wiadomości e-mail w imieniu Twojej domeny — często okazuje się, że jest to więcej usług, niż ktokolwiek się spodziewał, a czasami także ktoś, komu nie udzielono na to zgody.
Czy DMARC nadal ma znaczenie w 2026?
Przestał być najlepszą praktyką, a stał się wymogiem. Główni dostawcy wymagają teraz uwierzytelniania od nadawców masowych, a wiadomości z domen bez zdefiniowanej polityki są coraz częściej filtrowane, zanim ktokolwiek je zobaczy.
Bez DMARC każdy może wysyłać wiadomości e-mail, które wyglądają tak, jakby pochodziły z Twojej domeny. To prosta droga do tego, by Twoi klienci padli ofiarą phishingu podszywającego się pod Ciebie, a Twoja domena zyskała reputację, na którą nie zapracowała.
Poziomy polityki są równie ważne jak sam rekord. Rekord skonfigurowany tak, aby nie podejmować żadnych działań, nadal jest rekordem, ale dopóki polityka nie zostanie wymuszona, nie zapewnia żadnej ochrony.
Najlepsze praktyki dotyczące DMARC
- Najpierw skonfiguruj SPF i DKIM — DMARC zależy od poprawności obu tych mechanizmów.
- Zacznij od trybu monitorowania i zapoznaj się z raportami, zanim zaczniesz wymuszać politykę.
- Przejdź do kwarantanny, a następnie do odrzucania, gdy wszyscy uprawnieni nadawcy będą przechodzić weryfikację.
- Opublikuj dokładnie jeden rekord DMARC. Duplikaty całkowicie unieważniają politykę.
- Opublikuj politykę nawet dla domen, które nigdy nie wysyłają wiadomości e-mail, aby nie można było ich podszywać.
- Po wdrożeniu egzekwowania polityki nadal czytaj raporty — nowe usługi wysyłające wiadomości mogą pojawić się bez ostrzeżenia.
Co sprawdza to narzędzie
Narzędzie do sprawdzania rekordów DMARC odpyta DNS i poinformuje, czy rekord istnieje, nie istnieje lub występuje w duplikacie.
Duplikaty są zgłaszane jako błąd, ponieważ więcej niż jeden rekord powoduje całkowite zignorowanie polityki, co jest gorsze niż brak rekordu: wygląda na skonfigurowane, ale nie zapewnia żadnej ochrony.
Co dalej
DMARC działa tylko wtedy, gdy działają również rekordy, od których zależy. Potwierdź, że rekord
SPF jest obecny i unikalny, sprawdź konfigurację
DNS, w której znajdują się wszystkie trzy rekordy, oraz sprawdź, czy Twoja witryna publikuje adresy
adresy e-mailowe w postaci zwykłego tekstu.