Deliverability

Apa itu DMARC?

DMARC adalah mekanisme kebijakan dan pelaporan email yang memeriksa apakah SPF atau DKIM mengautentikasi domain di alamat From yang terlihat.

Sebuah pesan dapat lolos autentikasi untuk satu domain sambil menampilkan domain lain kepada penerimanya.

Bagaimana DMARC memeriksa pesan?

Server penerima memeriksa apakah hasil SPF atau DKIM yang lolos selaras dengan domain di alamat From yang terlihat. Satu keselarasan yang lolos sudah cukup agar DMARC lolos.

  1. Anda menerbitkan kebijakan DMARC di DNS.
  2. Penerima mencari kebijakan tersebut dan memeriksa SPF, DKIM, serta keselarasan domain.
  3. Jika tidak ada metode yang lolos dan selaras, penerima mempertimbangkan kebijakan kegagalan yang Anda minta bersama aturan penyaringannya sendiri.
  4. Penerima yang berpartisipasi mengirimkan laporan autentikasi ke alamat yang Anda tentukan.

SPF, DKIM, dan DMARC memiliki tugas berbeda. SPF memeriksa apakah IP pengirim diotorisasi untuk domain envelope-from, yang menerima bounce. DKIM memverifikasi tanda tangan atas konten pesan yang ditandatangani. DMARC menghubungkan salah satu hasil tersebut ke domain yang dilihat penerima.

Apa yang dimaksud dengan keselarasan domain?

Keselarasan berarti domain yang terautentikasi cocok dengan domain From yang terlihat sesuai aturan pencocokan yang Anda pilih. Untuk SPF, identitas yang terautentikasi biasanya adalah domain envelope-from. Untuk DKIM, identitas tersebut adalah domain d= pada tanda tangan.

Keselarasan relaxed mengizinkan subdomain yang berbagi organizational domain yang sama, yaitu domain terdaftar seperti example.com. Keselarasan strict mengharuskan kecocokan persis. Misalnya, send.example.com selaras dengan example.com di bawah keselarasan SPF relaxed, tetapi tidak di bawah keselarasan strict.

Tag aspf dan adkim memilih keselarasan strict (s) atau relaxed (r) untuk setiap metode. Keduanya default ke relaxed. Cara kerja DMARC membahas pemeriksaan ini lebih detail.

Apa isi record DMARC?

Record DMARC adalah record DNS TXT di _dmarc di bawah domain Anda. Contoh ini meminta laporan tanpa meminta karantina atau penolakan:

_dmarc.example.com. IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-aggregate@example.com; ruf=mailto:dmarc-afrf@example.com; pct=100"
TagArti dalam contoh
v=DMARC1Mengidentifikasi record sebagai DMARC.
p=noneTidak meminta penegakan DMARC selagi Anda memeriksa hasil autentikasi.
ruaMenamai kotak surat laporan agregat.
rufMenamai kotak surat laporan kegagalan; penerima mungkin tidak menyediakan laporan ini.
pct=100Menerapkan kebijakan penegakan yang diminta ke semua pesan yang gagal; tag ini tidak mengubah p=none menjadi penegakan.

Ganti domain contoh dan alamat pelaporan dengan yang Anda kendalikan. Penjelasan record DMARC membahas pengaturan tambahan.

Apa yang dapat ditegakkan oleh kebijakan DMARC?

Kebijakan Anda meminta bagaimana penerima menangani pesan yang gagal DMARC. Penerima membuat keputusan pengiriman akhir.

KebijakanPermintaan Anda
p=noneTidak menerapkan penegakan khusus DMARC. Pemeriksaan spam dan keamanan lain tetap berlaku.
p=quarantineMemperlakukan pesan yang gagal sebagai mencurigakan, biasanya dengan menempatkannya di spam.
p=rejectMenolak pesan yang gagal.

DMARC menangani penggunaan tidak sah domain Anda di alamat From. Ini tidak menghentikan seseorang menggunakan domain berbeda yang mirip atau menyalin nama tampilan Anda. Kelulusan DMARC juga tidak menjamin penempatan di inbox. RFC 7489, spesifikasi DMARC, menyerahkan penerimaan pesan kepada penerima.

Bagaimana cara mulai menegakkan kebijakan?

Mulailah dengan p=none dan pelaporan agregat, lalu identifikasi dan autentikasi setiap sumber pengiriman yang sah sebelum memperketat kebijakan. Ini mencegah kebijakan penegakan memblokir pengirim yang lupa Anda konfigurasi.

Laporan agregat menampilkan hasil autentikasi yang dilaporkan oleh penerima yang berpartisipasi. Laporan kegagalan menyediakan detail tingkat pesan jika penerima menyediakannya. Tidak adanya laporan tidak membuktikan bahwa tidak ada yang menggunakan domain Anda.

Beralih ke karantina atau penolakan setelah menyelesaikan kegagalan autentikasi yang sah. Penjelasan kebijakan DMARC dan langkah-langkah pengaturan membahas peluncuran tersebut.

Bagaimana cara mengonfigurasi DMARC untuk Bird?

Anda menerbitkan record yang dikembalikan untuk domain pengiriman Anda: DKIM, CNAME return-path, dan kebijakan DMARC yang valid. Kebijakan valid yang mencakup domain dapat diwarisi dari organizational domain-nya. p=none memenuhi pemeriksaan DMARC milik Bird.

Respons domain melaporkan pemeriksaan kebijakan di capabilities.dmarc.status. Periksa capabilities.sending.status untuk kesiapan di seluruh DKIM, return-path, dan DMARC. Kedua field menggunakan status berikut:

StatusArti dan tindakan
pendingVerifikasi belum berjalan atau sedang berjalan; tunggu hasilnya.
verifiedRecord DNS kapabilitas ini cocok dengan nilai yang diharapkan.
warningRecord yang sebelumnya terverifikasi tidak lagi cocok; perbaiki sebelum masa tenggang berakhir. Pengiriman belum terpengaruh.
failedNilai DNS salah; perbaiki.
temporary_failurePencarian DNS gagal sementara; verifikasi dicoba ulang secara otomatis.
not_configuredKapabilitas ini belum disiapkan untuk domain ini.

Panduan domain pengiriman membahas verifikasi, dan panduan autentikasi menjelaskan record DNS.

Terapkan dalam praktik.

Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.

Dapatkan ringkasan implementasi

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Mulai dengan satu channel.
Tambahkan yang lain saat Anda siap.

API key uji coba langsung tersedia untuk Anda. Akses produksi terbuka setelah Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Menggunakan Claude Code, Cursor, atau Codex? Salin prompt pengaturan dan agen Anda akan menginstal Bird CLI dan skill untuk Anda. Pilih milik Anda:

Cursor