# Mi a DMARC?

> A DMARC e-mailhitelesítési, szabályzati és jelentési protokoll, amely lehetővé teszi a tartomány tulajdonosának, hogy közzétegye egy kért kezelési szabályt a DMARC-érvényesítésen megbukó üzenetekre, és megadja, hová küldjenek jelentéseket a fogadók.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy üzenet akkor teljesíti a DMARC-ot, ha legalább egy támogatott hitelesítési módszer — SPF vagy DKIM — sikeres, és a hitelesített tartománya igazodik a From-címben látható tartományhoz.

A tartomány tulajdonosa DNS-rekordban tesz közzé kért szabályt — például `p=none`, `p=quarantine` vagy `p=reject`. A jelentések segítenek azonosítani a legális küldőket, a konfigurációs hibákat és a jogosulatlan használatot. A bevetés rendszerint monitorozással kezdődik, és a kikényszerítés felé halad, miután az érvényes levelezési folyamok hitelesítve és igazítva vannak.

### Legfontosabb pontok

- **Az SPF hozzájárulása:** Az SPF a MAIL FROM tartományt hitelesíti egy jogosult küldőrendszer felé; a DMARC ezután annak igazodását ellenőrzi a látható From-tartományhoz.
- **A DKIM hozzájárulása:** A DKIM egy kriptográfiai aláírást és annak aláíró tartományát érvényesíti; a DMARC ezután e tartomány igazodását ellenőrzi a látható From-tartományhoz.
- **Szabályzati szerep:** Megmondja a fogadóknak, hogy a tartomány tulajdonosa milyen kezelést kér a sikertelen üzenetekre; a végső kezelés a fogadóé marad.
- **Fontos korlát:** A DMARC nem titkosítja a levelet, nem ítéli meg az üzenet tartalmát, nem hitelesíti az emberi szerzőt, és nem akadályozza meg a hasonló tartományok vagy a kompromittált legális fiókok visszaélését.

### Kapcsolódó kifejezések

[Sender Policy Framework (SPF)](<https://yellowcube.eu/hu/glossary/sender-policy-framework/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [E-mailbiztonság](<https://yellowcube.eu/hu/glossary/email-security/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>)

### Források

[RFC 9989: Domain-Based Message Authentication, Reporting, and Conformance](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

