Deliverability

Apa itu record DMARC?

Record DMARC adalah satu entri DNS TXT yang mempublikasikan kebijakan autentikasi email Anda. Record ini berada di lokasi tetap, _dmarc.yourdomain.com (perhatikan garis bawah di awal), dan setiap server email penerima dapat mencarinya untuk mengetahui bagaimana Anda ingin email yang gagal autentikasi ditangani serta ke mana laporan dikirim.

Di mana record DMARC berada?

Selalu di subdomain _dmarc dari domain yang Anda lindungi. Untuk example.com, record-nya berada di _dmarc.example.com. Untuk subdomain tempat Anda mengirim, misalnya mail.example.com, record-nya akan berada di _dmarc.mail.example.com, meskipun sebagian besar tim mempublikasikan satu record di domain organisasi dan membiarkannya mencakup subdomain. Ini adalah record TXT, tipe record yang sama dengan yang digunakan SPF, sehingga siapa pun yang pernah mempublikasikan record SPF akan merasa prosesnya familiar.

Bagaimana jika tidak ada record DMARC?

"No DMARC record found" berarti tidak ada yang dipublikasikan di _dmarc.yourdomain.com. Ada dua konsekuensi, dan yang kedua sering terlewatkan.

Server penerima tidak memiliki instruksi dari Anda, sehingga masing-masing kembali ke penanganan internalnya untuk pesan yang gagal autentikasi. Dan karena rua adalah tempat laporan diminta, record yang tidak ada berarti tidak ada permintaan: Anda tidak menerima laporan agregat, sehingga Anda tidak bisa melihat siapa yang mengirim atas nama domain Anda atau apakah email Anda sendiri lolos autentikasi.

Ketiadaan record tidak sama dengan p=none. Record p=none adalah kebijakan yang dipublikasikan dan meminta penerima untuk tidak mengubah apa pun, sambil tetap mengirimkan laporan kepada Anda. Ini adalah titik awal yang lazim. Tanpa record sama sekali, Anda tidak mendapatkan kebijakan maupun visibilitas.

Untuk memeriksa domain sendiri, kueri record TXT di nama _dmarc:

dig +short TXT _dmarc.example.com
nslookup -type=TXT _dmarc.example.com

Jika Anda tidak ingin melakukan kueri manual, email analyzer memeriksa domain di browser dan bird email tools audit melakukan hal yang sama dari shell.

Balasan yang berisi v=DMARC1 adalah sebuah record. Balasan kosong berarti benar-benar tidak ada record. Dua kesalahan umum tetap dilaporkan sebagai "not found" meskipun Anda sudah mempublikasikan sesuatu:

  • Dipublikasikan di nama yang salah. Record harus berada di _dmarc.example.com, dengan garis bawah di awal, bukan di root domain bersama record SPF Anda.
  • Tag v yang salah format. v=DMARC1 bersifat wajib dan harus berada di urutan pertama, sehingga kesalahan ketik di sana membuat record tidak dapat dibaca sebagai DMARC meskipun entri TXT-nya ditemukan.

Jika hasilnya menunjukkan Anda tidak memiliki record, cara menyiapkan DMARC adalah langkah berikutnya, dan memulai dengan p=none dengan rua diarahkan ke kotak masuk yang Anda baca adalah record pertama yang umum.

Seperti apa tampilan record DMARC?

Berikut contoh yang sederhana:

v=DMARC1; p=none; rua=mailto:dmarc@example.com

Dibaca dari kiri ke kanan, isinya mengatakan: ini adalah record DMARC versi 1, jangan terapkan penegakan dulu (hanya monitor), dan kirim laporan agregat ke dmarc@example.com. Record yang lebih lengkap bisa terlihat seperti ini:

v=DMARC1; p=quarantine; sp=reject; rua=mailto:agg@example.com; ruf=mailto:forensic@example.com; adkim=s; aspf=r

Setiap record hanyalah daftar pasangan tag=value yang dipisahkan oleh titik koma. Dua di antaranya wajib (v dan p); sisanya opsional dan memiliki nilai default yang wajar.

Apa arti setiap tag DMARC?

TagWajibFungsiContoh
vYaVersi protokol. Selalu DMARC1, dan harus berada di urutan pertama.v=DMARC1
pYaKebijakan untuk domain utama: none, quarantine, atau reject.p=quarantine
spTidakKebijakan untuk subdomain, jika Anda ingin berbeda dari p.sp=reject
ruaTidakKe mana laporan agregat (ringkasan) dikirim.rua=mailto:agg@example.com
rufTidakKe mana laporan forensik (kegagalan per pesan) dikirim.ruf=mailto:forensic@example.com
adkimTidakMode alignment DKIM: r relaxed (default) atau s strict.adkim=s
aspfTidakMode alignment SPF: r relaxed (default) atau s strict.aspf=r
foTidakOpsi pelaporan forensik: kapan laporan kegagalan dibuat.fo=1
riTidakInterval pelaporan agregat dalam detik (default 86.400).ri=86400

Dua tag yang paling sering Anda atur adalah p dan rua. p adalah tingkat penegakan Anda, dan memilihnya dengan tepat adalah inti dari rollout yang baik (penjelasan lengkapnya ada di apa itu kebijakan DMARC). rua adalah alamat yang menerima ringkasan harian yang benar-benar berguna untuk Anda pelajari.

Apa perbedaan antara rua dan ruf?

rua mengumpulkan laporan agregat: ringkasan XML, biasanya satu per hari dari setiap provider, yang mencakup semua email yang mereka lihat di bawah domain Anda. Inilah aliran data yang perlu Anda pantau. ruf mengumpulkan laporan forensik, yaitu salinan (sering kali disunting) dari pesan individual yang gagal. Banyak provider tidak mengirim laporan forensik sama sekali karena alasan privasi, jadi jangan heran jika kotak masuk ruf Anda sepi. Saat laporan mulai masuk, cara membaca laporan DMARC memandu Anda memahami setiap field-nya.

Apa fungsi tag alignment?

adkim dan aspf mengontrol seberapa persis kecocokan domain yang diperlukan. Relaxed (r) mengizinkan subdomain mencocokkan domain organisasi, sehingga mail.example.com selaras dengan example.com. Strict (s) mengharuskan kecocokan persis. Relaxed adalah default dan pilihan yang tepat untuk hampir semua orang; gunakan strict hanya jika Anda memiliki alasan khusus. Alignment adalah mekanisme yang membuat DMARC lebih kuat dibanding SPF atau DKIM yang digunakan sendiri-sendiri, dan cara kerja DMARC menjelaskan alasannya.

Bagaimana cara mempublikasikan dan memeriksanya?

Anda menambahkan record TXT melalui host DNS Anda, lalu memastikan record tersebut ter-resolve. Panduan langkah demi langkah, termasuk panduan cPanel, ada di cara menyiapkan DMARC. Jika Anda mengirim melalui Bird, alignment DKIM dan SPF diatur melalui record sending-domain Anda, sehingga mempublikasikan record DMARC ini dan mengarahkan rua ke kotak masuk yang Anda pantau sudah mencakup sebagian besar pekerjaan. Panduan autentikasi di dokumentasi memuat detail khusus Bird.

Record DMARC berukuran kecil, tetapi melakukan banyak hal dalam satu baris. Atur p dan rua dengan benar, dan Anda bisa menyempurnakan yang lainnya nanti.

Terapkan dalam praktik.

Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.

Dapatkan ringkasan implementasi

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Ide Anda berikutnya.
Siap terhubung.