Menyiapkan DMARC intinya adalah menerbitkan satu DNS TXT record, tetapi urutannya penting: pastikan SPF dan DKIM berfungsi lebih dulu, mulai kebijakan Anda dalam mode monitor, lalu perketat setelah laporan terlihat bersih. Berikut urutan lengkapnya, termasuk cara menambahkan record di cPanel.
Langkah 1: Pastikan SPF dan DKIM sudah berfungsi
DMARC dibangun di atas SPF dan DKIM, jadi keduanya harus sudah aktif sebelum DMARC bisa berfungsi. SPF mencantumkan server yang boleh mengirim atas nama domain Anda; DKIM menandatangani pesan Anda agar penerima bisa memverifikasi bahwa pesan tidak diubah. Jika salah satu belum ada, email asli Anda bisa gagal DMARC begitu Anda mulai menerapkan kebijakan.
Pastikan Anda sudah menerbitkan record SPF dan platform pengiriman Anda menandatangani email dengan DKIM. Bird bekerja sedikit berbeda: Anda menerbitkan DKIM record dan CNAME return-path saat menyiapkan domain pengiriman, dan SPF menyelaraskan melalui return-path tersebut tanpa record di apex Anda, jadi begitu domain terverifikasi Anda siap untuk DMARC.
Langkah 2: Buat DMARC record Anda
Mulai dari yang sederhana. Record khusus monitor terlihat seperti ini:
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com
Record ini menerbitkan kebijakan yang valid, tidak menerapkan penegakan apa pun, dan meminta penerima mengirim laporan agregat harian ke alamat di rua. Gunakan kotak masuk yang benar-benar Anda periksa, atau alamat khusus yang diarahkan ke layanan pemroses laporan. Untuk penjelasan setiap tag yang tersedia, lihat apa itu record DMARC.
Biarkan p=none untuk saat ini. Mode monitor adalah titik awal yang aman, dan Anda akan memperketatnya di langkah 5.
Langkah 3: Tambahkan record di host DNS Anda
Record ini masuk ke DNS Anda sebagai entri TXT pada subdomain _dmarc. Kolom yang perlu Anda isi kurang lebih sama di mana-mana:
- Type:
TXT - Host / Name:
_dmarc(beberapa host meminta nama lengkap_dmarc.yourdomain.com) - Value / Content: record dari langkah 2
- TTL: biarkan default, atau 3600
Simpan, dan record Anda sudah terpublikasi. Penamaan adalah bagian yang sering keliru: masukkan _dmarc, bukan domain telanjang Anda.
Bagaimana cara menambahkan DMARC record di cPanel?
cPanel cukup umum digunakan sehingga layak mendapat panduan tersendiri. Di cPanel, DNS record ada di Zone Editor.
- Masuk ke cPanel dan buka Zone Editor (di bagian Domains).
- Temukan domain yang ingin Anda lindungi dan klik Manage.
- Klik Add Record, lalu pilih Add "TXT" Record dari dropdown.
- Di kolom Name, masukkan
_dmarc.yourdomain.com.(cPanel sering menambahkan domain secara otomatis, jadi_dmarcmungkin sudah cukup; sertakan titik di akhir jika cPanel menampilkan nama lengkap). - Biarkan TTL pada nilai default.
- Pastikan Type diatur ke
TXT. - Di kolom Record / TXT Data, tempelkan
v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com. - Klik Save Record.
Selesai. cPanel menulis entri tersebut ke zone file Anda, dan record mulai bisa di-resolve setelah DNS terpropagasi (biasanya hitungan menit, kadang hingga satu hari).
Langkah 4: Verifikasi bahwa record sudah aktif
Jangan langsung percaya begitu saja, periksa dulu. Cara tercepat adalah DNS lookup dari terminal Anda:
dig +short TXT _dmarc.yourdomain.com
Anda seharusnya melihat record Anda ditampilkan kembali. Di Windows, nslookup -type=TXT _dmarc.yourdomain.com melakukan hal yang sama. Banyak DMARC checker gratis yang juga bisa mengambil dan memvalidasinya di browser. Jika tidak ada hasil, tunggu propagasi sebentar, lalu pastikan nama host-nya adalah _dmarc dan bukan domain telanjang.
Langkah 5: Baca laporan, lalu perketat kebijakan
Di sinilah DMARC membuktikan manfaatnya. Dalam satu-dua hari, laporan agregat mulai masuk ke kotak masuk rua Anda. Pantau sampai Anda yakin setiap pengirim yang sah sudah ter-autentikasi dan selaras. Membaca laporan DMARC menjelaskan arti setiap kolom.
Setelah data bersih, naikkan kebijakannya. Pindah dari p=none ke p=quarantine, pantau lagi, lalu ke p=reject untuk penegakan penuh. Panduan lama menyarankan transisi ke quarantine dengan tag pct=; standar sudah menghapus tag itu, jadi naikkan p= saja. Tingkatan kebijakan dijelaskan di apa itu kebijakan DMARC.
Jika email yang sah mulai gagal saat Anda memperketat, jangan panik dan jangan langsung mengembalikan pengaturan tanpa analisis. Cara memperbaiki kegagalan DMARC membahas penyebab umum, yang hampir selalu berupa celah penyelarasan atau pengirim yang lupa Anda autentikasi.
Untuk penyiapan khusus Bird, panduan SPF, DKIM, dan DMARC berisi record dan nilai yang tepat untuk akun Anda, dan Anda bisa mengelola semuanya dari domain pengirim Anda.