Správa prejde DMARC, keď aspoň jedna podporovaná autentifikačná metóda — SPF alebo DKIM — prejde a jej autentifikovaná doména sa zrovnáva s doménou viditeľnou v adrese From.
Vlastník domény publikuje DNS záznam obsahujúci žiadanú politiku ako p=none, p=quarantine alebo p=reject. Hlásenia pomáhajú identifikovať legitímnych odosielateľov, konfiguračné chyby a neautorizované použitie. Nasadenie normálne začína monitorovaním a posúva sa k vymáhanej politike potom, čo sú platné poštové toky autentifikované a zarovnané.
Kľúčové body
Príspevok SPFSPF autentifikuje doménu MAIL FROM voči autorizovanému odosielajúcemu systému; DMARC potom kontroluje jej zarovnanie s viditeľnou doménou From.
Príspevok DKIMDKIM validuje kryptografický podpis a jeho podpisovú doménu; DMARC potom kontroluje zarovnanie tejto domény s viditeľnou doménou From.
Rola politikyHovorí prijímateľom žiadané zaobchádzanie vlastníka domény pre poštu, ktorá zlyhá; finálne spracovanie zostáva na prijímateľovi.
Dôležité obmedzenieDMARC nešifruje poštu, nehodnotí obsah správy, neautentifikuje ľudského autora ani nezastavuje zneužitie podobne vyzerajúcich domén a kompromitovaných legitímnych účtov.