DMARC (Domain-based Message Authentication, Reporting en Conformace) is een verificatietechniek voor uitgaande e-mails. Het controleert de betrouwbaarheid van de verzender én van de inhoud van een e-mail.
Daarvoor rekent DMARC op 2 andere technieken:
SPF (Sender Policy Framework): een lijst van servers en diensten die e-mails mogen versturen vanuit je domeinnaam.
DKIM (DomainKeys Identified Mail): verifieert dat een verzonden e-mail onderweg niet werd aangepast via een digitale handtekening.
Via SPF checkt DMARC dus of de verzender van een e-mail wel is wie hij beweert te zijn. Via DKIM wordt gecontroleerd of de inhoud van een e-mail correct is.
Controle
Als een bepaalde e-mail die controle niet doorstaat, vertelt DMARC wat met die e-mail moet gebeuren op basis van 3 parameters.
None: er wordt niets gedaan met de e-mail. Ook bij een mislukte check wordt de e-mail gewoon afgeleverd.
Quarantine: een e-mail die niet slaagt voor de SPF- of DKIM-test, wordt gemarkeerd als spam. De ontvanger kan het bericht wel nog openen via de spamfolder.
Reject: een e-mail die niet slaagt voor de SPF- of DKIM-test, wordt geweigerd. Het bericht komt niet terecht in de mailbox van de ontvanger.
Feedback
DMARC controleert de betrouwbaarheid van e-mails, maar geeft ook feedback over alle verzonden e-mails. Dat gebeurt via 2 rapporten.
Geaggregeerd rapport: bevat informatie over (onder andere) het aantal verzonden e-mails, het aantal e-mails dat geslaagd is op DMARC en het aantal e-mails dat werd geweigerd.
Failure rapport: bevat informatie over individuele e-mails die niet geslaagd zijn voor DMARC, zodat je kan achterhalen waar het precies misging.