Autentikasi email

Generator kebijakan DMARC

Susun kebijakan DMARC sesuai kebutuhan Anda dan lihat DNS record terbentuk secara otomatis, atau tempel record yang sudah Anda miliki dan baca kembali dalam pilihan bahasa yang mudah dipahami. Keduanya selalu tersinkronisasi dua arah.

Apa itu DMARC?

DMARC (Domain-based Message Authentication, Reporting & Conformance) adalah catatan DNS kecil yang memberi tahu kotak surat di seluruh dunia apa yang harus dilakukan terhadap email yang mengaku berasal dari domain Anda tetapi tidak dapat membuktikannya. Sederhananya: inilah cara Anda menghentikan penipu mengirim email phishing “you@yourcompany.com” yang meyakinkan kepada pelanggan Anda.

Email tidak memiliki cara bawaan untuk memverifikasi siapa yang benar-benar mengirim pesan: siapa pun bisa mengetik alamat Anda di baris "From". Dua standar lama, SPF dan DKIM, memungkinkan server email penerima memeriksa apakah pesan benar-benar berasal dari server yang Anda otorisasi. DMARC menyatukan keduanya: memungkinkan Anda memberi tahu penerima apa yang harus dilakukan ketika pemeriksaan tersebut gagal, dan meminta mereka mengirimkan laporan via email agar Anda bisa melihat siapa yang mengirim email mengatasnamakan domain Anda.

SPF

Daftar publik server email yang diizinkan mengirim atas nama domain Anda. Penerima memeriksa server pengirim terhadap daftar tersebut.

DKIM

Tanda tangan digital tahan-rusak yang ditambahkan ke setiap pesan, sehingga penerima dapat memastikan pesan tidak dipalsukan atau diubah selama perjalanan.

DMARC

Berada di atas keduanya. DMARC menentukan apa yang terjadi ketika pesan gagal lolos SPF dan DKIM, serta mengumpulkan laporan — persis seperti yang Anda konfigurasi di bawah ini.

Anda menerbitkan catatan yang dibuat oleh alat ini sebagai catatan TXT di _dmarc.yourdomain.com pada penyedia DNS Anda. Setelah menyimpannya, perubahan dapat membutuhkan waktu untuk menyebar ke seluruh internet (“propagasi DNS”), jadi pelaporan tidak akan langsung dimulai.

Bangun kebijakan Anda

Atur opsi di sebelah kiri sesuai situasi Anda. Baca catatan di bawah setiap opsi jika Anda belum yakin. DNS record di sebelah kanan akan diperbarui secara otomatis. Sudah punya record? Tempel ke kotak record dan opsi akan terisi menyesuaikan.

Wizard kebijakan

Pilih opsi yang Anda inginkan. Record diperbarui secara langsung.

Penegakan

p

Yang utama: apa yang Anda minta penyedia email lain lakukan terhadap email yang gagal pemeriksaan dan mengaku berasal dari Anda.

Hanya pemantauan. Penerima tetap mengirimkan email yang gagal seperti biasa, tetapi mengirimkan laporan kepada Anda. Titik awal yang aman: Anda memantau selama beberapa minggu sebelum memperketat kebijakan.

Terapkan pada sebagian persentase

pct

Katup pengaman: minta penerima menerapkan kebijakan Anda hanya pada sebagian email pada awalnya (dipilih secara acak), sehingga sebuah kesalahan tidak dapat memengaruhi semua orang sekaligus. Kebanyakan orang membiarkannya di 100%.

Kebijakan subdomain

sp

Tetapkan aturan terpisah untuk subdomain seperti news.yourdomain.com atau mail.yourdomain.com. Biarkan nonaktif dan subdomain akan mengikuti kebijakan utama di atas.

Subdomain yang tidak ada

np

Aturan yang lebih ketat khusus untuk subdomain yang belum pernah Anda siapkan. Penipu menyukai subdomain ini karena tidak ada email asli yang bisa tidak sengaja terblokir, jadi reject biasanya aman di sini.

Penyelarasan DKIM

adkim

Seberapa ketat domain tanda tangan DKIM harus cocok dengan alamat From Anda. Relaxed menganggap subdomain (mail.yourdomain.com) cocok dengan yourdomain.com; strict menuntut kecocokan persis. Relaxed adalah pilihan yang biasa.

Penyelarasan SPF

aspf

Gagasan yang sama untuk SPF: seberapa ketat domain server pengirim harus cocok dengan alamat From Anda. Relaxed memungkinkan subdomain untuk cocok; strict mengharuskan kecocokan persis. Relaxed adalah pilihan yang biasa.

Laporan agregat

rua

Alamat email yang menerima laporan ringkasan harian. Laporan ini menunjukkan siapa yang mengirim email atas nama domain Anda dan apakah lolos verifikasi — itulah alasan utama untuk memulai dari None. Sangat direkomendasikan.

Laporan kegagalan

ruf

Alamat untuk laporan detail tentang pesan individual yang gagal. Berguna untuk debugging, tetapi sebagian besar penyedia tidak lagi mengirimkannya karena alasan privasi, jadi ini opsional.

Interval laporan

ri

Seberapa sering Anda menginginkan laporan agregat. Dalam praktiknya penerima hampir selalu mengirimkannya sekali sehari terlepas dari pengaturan, jadi nilai default (86400 detik = 24 jam) tidak masalah dibiarkan apa adanya.

Catatan DNS

Terbitkan catatan TXT ini di domain Anda.

Valid
Tipe
TXT
Host
_dmarc

Tambahkan ini sebagai record baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta. Beberapa penyedia hanya memerlukan _dmarc di kolom host dan menambahkan domain secara otomatis untuk Anda.

Nilai

Tempel catatan yang sudah ada di sini dan wizard akan diperbarui agar sesuai.

Mulai dengan satu channel.
Tambahkan yang lain saat Anda siap.

API key uji coba langsung tersedia untuk Anda. Akses produksi terbuka setelah Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Menggunakan Claude Code, Cursor, atau Codex? Salin prompt pengaturan dan agen Anda akan menginstal Bird CLI dan skill untuk Anda. Pilih milik Anda:

Cursor