Deliverability

Bagaimana cara kerja DMARC?

DMARC bekerja dengan menambahkan dua hal di atas SPF dan DKIM: pemeriksaan alignment yang mengikat autentikasi ke domain yang benar-benar dilihat penerima Anda, dan loop pelaporan yang memberi tahu Anda apa yang terjadi. Ketika server penerima mendapat pesan yang mengklaim berasal dari domain Anda, server tersebut menjalankan urutan singkat dan jelas untuk memutuskan apa yang harus dilakukan.

Apa yang terjadi ketika penerima mendapat email Anda?

Berikut urutan yang dijalankan penyedia kotak surat, dari awal hingga akhir:

  1. Baca domain From. Server mengambil domain dari alamat From yang terlihat (nama teknisnya adalah RFC5322.From). Ini adalah identitas yang dilindungi DMARC, karena inilah yang dilihat penerima Anda.
  2. Cari record DMARC Anda. Server melakukan kueri DNS untuk _dmarc.yourdomain.com guna menemukan kebijakan dan alamat pelaporan yang Anda publikasikan. Tanpa record, tidak ada evaluasi DMARC.
  3. Periksa SPF. Server memverifikasi bahwa pesan berasal dari server yang diotorisasi oleh record SPF Anda, dan mencatat domain mana yang diautentikasi SPF.
  4. Periksa DKIM. Server memvalidasi tanda tangan DKIM dan mencatat domain penandatangan.
  5. Uji alignment. Server membandingkan domain SPF dan DKIM terhadap domain From. Langkah inilah yang membuat DMARC lebih dari sekadar jumlah bagian-bagiannya.
  6. Terapkan kebijakan Anda. Jika pesan lolos (salah satu jalur ter-align), pesan dikirim secara normal. Jika gagal, penerima mengikuti instruksi p= Anda: tidak melakukan apa-apa untuk mode monitor, karantina, atau tolak.
  7. Catat untuk pelaporan. Hasilnya ditambahkan ke laporan agregat yang masuk ke kotak surat Anda nanti.

Apa itu alignment, dan mengapa penting?

Alignment adalah inti dari DMARC, jadi perlu dipahami lebih dalam. SPF dan DKIM masing-masing mengautentikasi sebuah domain, tetapi belum tentu domain yang dilihat penerima Anda. SPF memeriksa Return-Path (alamat bounce), dan DKIM memeriksa domain mana pun yang menandatangani pesan. Seorang spammer bisa lolos keduanya untuk domain yang mereka kendalikan sambil tetap menampilkan merek Anda di baris From.

DMARC menutup celah itu dengan mengharuskan domain yang terautentikasi cocok dengan domain From Anda. Alignment SPF berarti domain Return-Path sejajar dengan domain From. Alignment DKIM berarti domain penandatangan sejajar dengan domain From. Pencocokannya bisa relaxed (domain organisasi sama, sehingga mail.example.com sejajar dengan example.com) atau strict (harus sama persis). Relaxed adalah default.

Berapa banyak yang harus lolos?

Cukup satu jalur. Sebuah pesan lolos DMARC jika SPF lolos dan ter-align, atau DKIM lolos dan ter-align. Anda tidak perlu keduanya. Ini sengaja dibuat longgar, karena email melewati rute yang rumit di internet dan satu mekanisme sering bertahan sementara yang lain rusak.

JalurDomain yang dibandingkanLolos DMARC ketika
SPFReturn-Path dan FromSPF lolos dan domain-nya sejajar
DKIMDomain penandatangan dan FromDKIM lolos dan domain-nya sejajar
Salah satuKeduanya di atasMinimal satu lolos dan sejajar

Alignment DKIM adalah yang lebih dapat diandalkan, karena cenderung bertahan saat forwarding sementara SPF tidak. Itu juga mengapa forwarding sering menjadi sumber data laporan yang membingungkan, yang dibahas di cara memperbaiki kegagalan DMARC.

Apa yang dilakukan penerima saat terjadi kegagalan?

Apa pun yang diperintahkan kebijakan Anda, dalam batas wajar. Nilai p= Anda adalah permintaan, dan sebagian besar penyedia besar menghormatinya:

  • p=none: tidak melakukan apa-apa yang berbeda, hanya melaporkan. Ini adalah mode monitor.
  • p=quarantine: perlakukan email yang gagal sebagai mencurigakan, biasanya masuk ke folder spam.
  • p=reject: tolak pesan sepenuhnya.

Pilihan kebijakan ada di tangan Anda untuk ditingkatkan secara bertahap, yang menjadi topik apa itu kebijakan DMARC. Bagian pelaporan dari loop inilah yang membuat peningkatan bertahap itu aman: Anda melihat dengan tepat siapa yang lolos dan gagal sebelum memperketat. Cara membaca laporan tersebut dibahas di cara membaca laporan DMARC.

Apa artinya ini bagi Anda?

DMARC bekerja karena memeriksa satu identitas yang penting, yaitu domain yang terlihat, dan membiarkan salah satu jalur autentikasi membawa pesan. Publikasikan record, biarkan laporan menunjukkan gambaran lengkap siapa yang mengirim atas nama Anda, dan perketat kebijakan ketika data menunjukkan itu aman. Jika Anda ingin peta konseptual ketiga protokol, SPF vs DKIM vs DMARC menyajikannya berdampingan, dan panduan autentikasi membahas detail Bird.

Terapkan dalam praktik.

Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.

Dapatkan ringkasan implementasi

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Ide Anda berikutnya.
Siap terhubung.