DMARC
Polityka, co robić z podejrzanymi mailami.
Co to jest DMARC?
DMARC spina SPF i DKIM w jedną politykę i mówi serwerom odbiorców, co robić z pocztą, która nie przejdzie uwierzytelnienia: przepuścić, oznaczyć jako spam (quarantine) czy odrzucić (reject).
Dodatkowo DMARC zbiera raporty — dostajesz informację, kto i z jakich serwerów wysyła pocztę „w Twoim imieniu”. To pozwala wyłapać zarówno nadużycia, jak i własne źle skonfigurowane systemy.
Dlaczego to ważne dla SEO
Bez DMARC SPF i DKIM działają, ale nikt nie egzekwuje wniosków. DMARC zamienia je w realną ochronę marki przed phishingiem podszywającym się pod Twoją domenę.
Jak to sprawdzić
Sprawdź rekord TXT pod _dmarc.twojadomena.pl. Zacznij od p=none z adresem raportów (rua), przeanalizuj raporty, a gdy własna poczta uwierzytelnia się poprawnie — podnieś politykę do quarantine, potem reject.
Częste błędy
- Pozostanie na zawsze przy p=none (brak realnej ochrony)
- p=reject bez wcześniejszej analizy raportów → gubienie własnych maili
- Brak adresu rua, więc nie wiadomo, kto wysyła
Przykład
_dmarc.twojadomena.pl TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@twojadomena.pl"