DMARC: что это на самом деле и чем он отличается от SPF и DKIM
DMARC — это политика домена, которая говорит почтовым серверам, что делать с письмами, если они не прошли проверку подлинности. Проще говоря, DMARC не заменяет SPF и DKIM, а **связывает их в одну логику принятия решения**: письмо либо считается легитимным, либо попадает в карантин, либо отклоняется.
Разница такая:
— SPF проверяет, имеет ли сервер право отправлять письмо от имени домена.
— DKIM проверяет, не изменилось ли письмо в пути и действительно ли оно подписано владельцем домена.
— DMARC проверяет, совпадает ли домен в поле «От кого» с доменом, который прошёл SPF или DKIM, и применяет заданную политику.
Типичная ошибка — считать, что DMARC «включён», если только добавили запись в DNS. На практике без корректной настройки SPF, DKIM и выравнивания доменов DMARC не даст защиты и может сломать доставку. Ещё одна ошибка — сразу ставить жёсткую политику `reject`, не собрав отчёты и не проверив все источники отправки.
Пример: бренд шлёт письма с основного домена, но часть сервисных уведомлений уходит через стороннюю платформу. Если она подписывает письма своим доменом, а в поле «От кого» стоит домен бренда, DMARC может не пройти проверку. Решение — настроить выравнивание и постепенно повышать политику: `none` → `quarantine` → `reject`.
— @DeliverabilityRoom
Email deliverability
@DeliverabilityRoom
DMARC: что это на самом деле и чем он отличается от SPF и DKIM
Этот пост опубликован в Telegram-канале Email deliverability. Подписаться можно по ссылке: @DeliverabilityRoom.