DMARC(Domain-based Message Authentication, Reporting, and Conformance)は、SPFとDKIMを基盤とするメール認証プロトコルです。認証に失敗したメールの処理方法を受信サーバーに伝え、認証結果に関するレポートを提供します。
DMARCは、疑わしいメールをどのように処理すべきかを受信者に正確に伝えることで、メール認証の最後のピースを提供します。DMARCがなければ、受信者は未認証のメールについて独自の判断を下します。DMARCはまた、レポートを通じて可視性を提供し、誰があなたのドメインを使用してメールを送信しているか(正当な送信者と不正な送信者の両方)を確認できます。
DMARCは、メールの「From」ドメインがSPFまたはDKIM認証のいずれかと一致しているかをチェックすることで機能します。メールが届くと、受信サーバーはSPFとDKIMをチェックし、次に送信者のDMARCポリシーを検索して失敗の処理方法を決定します。DMARCはまた、認証結果に関するレポートをドメイン所有者に送信するよう受信者に指示します。
DMARCには3つのポリシーレベルがあります:p=none(監視のみ)、p=quarantine(失敗をスパムに送信)、p=reject(失敗を完全にブロック)。データを収集するために「none」から始め、完全な保護のために「reject」まで進めてください。
完全なDMARCロールアウトには通常4〜12週間かかります。これには、監視の設定、レポートの分析、認証問題の修正、適用レベルの段階的な引き上げが含まれます。急いで行うと、正当なメールがブロックされる可能性があります。