Egy üzenet akkor teljesíti a DMARC-ot, ha legalább egy támogatott hitelesítési módszer — SPF vagy DKIM — sikeres, és a hitelesített tartománya igazodik a From-címben látható tartományhoz.
A tartomány tulajdonosa DNS-rekordban tesz közzé kért szabályt — például p=none, p=quarantine vagy p=reject. A jelentések segítenek azonosítani a legális küldőket, a konfigurációs hibákat és a jogosulatlan használatot. A bevetés rendszerint monitorozással kezdődik, és a kikényszerítés felé halad, miután az érvényes levelezési folyamok hitelesítve és igazítva vannak.
Legfontosabb pontok
Az SPF hozzájárulásaAz SPF a MAIL FROM tartományt hitelesíti egy jogosult küldőrendszer felé; a DMARC ezután annak igazodását ellenőrzi a látható From-tartományhoz.
A DKIM hozzájárulásaA DKIM egy kriptográfiai aláírást és annak aláíró tartományát érvényesíti; a DMARC ezután e tartomány igazodását ellenőrzi a látható From-tartományhoz.
Szabályzati szerepMegmondja a fogadóknak, hogy a tartomány tulajdonosa milyen kezelést kér a sikertelen üzenetekre; a végső kezelés a fogadóé marad.
Fontos korlátA DMARC nem titkosítja a levelet, nem ítéli meg az üzenet tartalmát, nem hitelesíti az emberi szerzőt, és nem akadályozza meg a hasonló tartományok vagy a kompromittált legális fiókok visszaélését.