Alles over DMARC & het DMARC record.
Kies ook voor de beste email marketing software.
DMARC is de afkorting van Domain-based Message Authentication Reporting and Conformance. Het is een extra emailbeveiliging, bovenop SPF en DKIM om spoofing, phishing en andere cybercriminaliteit tegen te gaan.
DMARC laat mailservers die emails ontvangen weten wat zij moeten doen met emails die niet door de SPF- en DKIM-validatie komen. Ook kan DMARC bepalen wat er moet gebeuren als één van beide validaties niet klopt.
Een andere functie van DMARC is de mogelijkheid om rapportage in te zien. De eigenaar van het domein kan zo inzien welke mailservers emails verzenden namens het domein. Op die manier krijg je inzicht in eventuele fouten / ontbrekende toestemmingen bij het instellen van DKIM en SPF. Zo kunnen beide worden aangepast voor het strakker wordt ingesteld.
Een SPF record kun je na het genereren instellen als TXT-record in de DNS records. Het instellen van een DNS record verschilt per hosting aanbieder. Controleer daarom hoe de SPF record als TXT-record ingesteld moet worden bij jouw hosting aanbieder.
Een ontvangende mailserver controleert bij ontvangst van een email zowel het SPF als het DKIM record indien aanwezig. Daarna wordt de email in de inbox bezorgd. DMARC geeft hierbij aan wat er moet gebeuren indien een van beide niet gevalideerd kan worden.
In de DMARC record kunnen kunnen 3 waarden staan, namelijk:
De DMARC rapportage functie geeft de eigenaar van het domein feedback over hoe goed de SPF en DMARC zijn ingesteld. Bovendien geeft het inzicht in de mate waarin een domeinnaam wordt gebruikt voor phishing.
DMARC biedt belangrijke voordelen voor eigenaren van websites.
De belangrijkste voordelen op een rij:
Voor het genereren van een DMARC record kun je een DMARC generator zoals mxtoolbox.com gebruiken. De belangrijkste instellingen zijn:
Na het genereren zal de DMARC record er ongeveer zo uitzien: “v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@nextmessage.nl; ruf=mailto:forensic-dmarc-failure-reports@nextmessage.nl; pct=10” (DMARC record voorbeeld). Het daadwerkelijke uiterlijk van de DMARC record wordt bepaald door de instellingen.
Een DMARC record kun je na het genereren instellen als TXT-record in de DNS records. Het instellen van een DNS record verschilt per hosting aanbieder. Controleer daarom hoe de DMARC record als TXT-record ingesteld moet worden bij jouw hosting aanbieder. Na instellen kun je, wanneer je de rua hebt aangezet, de rapportage bekijken. Je kunt vervolgens ook de rapportage verder vorm geven. Zo kun je een limiet instellen op de grootte, de frequentie van ontvangst instellen en het juiste formaat kiezen.
Na instellen is het belangrijk om de DMARC record te controleren. Een DMARC check kun je doen via mxtoolbox.com. Je typt hier de domeinnaam in en controleert of de DMARC record tevoorschijn komt. Als deze klopt is de getoonde waarde gelijk aan het door jou gegenereerde DMARC record.
Het instellen van DMARC heeft veel voordelen, maar het is ook belangrijk om rekening te houden met deze aandachtspunten rondom DMARC: