# Čo je DMARC?

> DMARC je protokol e-mailovej autentifikácie, politiky a hlásenia, ktorý umožňuje vlastníkovi domény publikovať žiadanú politiku spracovania pre správy, ktoré zlyhajú v DMARC validácii, a špecifikovať, kam majú prijímateľia posielať hlásenia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/domain-based-message-authentication-reporting-and-conformance/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Správa prejde DMARC, keď aspoň jedna podporovaná autentifikačná metóda — SPF alebo DKIM — prejde a jej autentifikovaná doména sa zrovnáva s doménou viditeľnou v adrese From.

Vlastník domény publikuje DNS záznam obsahujúci žiadanú politiku ako `p=none`, `p=quarantine` alebo `p=reject`. Hlásenia pomáhajú identifikovať legitímnych odosielateľov, konfiguračné chyby a neautorizované použitie. Nasadenie normálne začína monitorovaním a posúva sa k vymáhanej politike potom, čo sú platné poštové toky autentifikované a zarovnané.

### Kľúčové body

- **Príspevok SPF:** SPF autentifikuje doménu MAIL FROM voči autorizovanému odosielajúcemu systému; DMARC potom kontroluje jej zarovnanie s viditeľnou doménou From.
- **Príspevok DKIM:** DKIM validuje kryptografický podpis a jeho podpisovú doménu; DMARC potom kontroluje zarovnanie tejto domény s viditeľnou doménou From.
- **Rola politiky:** Hovorí prijímateľom žiadané zaobchádzanie vlastníka domény pre poštu, ktorá zlyhá; finálne spracovanie zostáva na prijímateľovi.
- **Dôležité obmedzenie:** DMARC nešifruje poštu, nehodnotí obsah správy, neautentifikuje ľudského autora ani nezastavuje zneužitie podobne vyzerajúcich domén a kompromitovaných legitímnych účtov.

### Súvisiace pojmy

[Sender Policy Framework (SPF)](<https://yellowcube.eu/sk/glossary/sender-policy-framework/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/sk/glossary/domainkeys-identified-mail/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>) · [Bezpečnosť e-mailu](<https://yellowcube.eu/sk/glossary/email-security/>) · [Kompromitácia firemného e-mailu (business email compromise, BEC)](<https://yellowcube.eu/sk/glossary/business-email-compromise/>)

### Zdroje

[RFC 9989: Domain-Based Message Authentication, Reporting, and Conformance](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

