Email autentifikacija i zaštita od spoofinga
Što je DMARC?
Detaljno objašnjenje DMARC protokola — kako radi sa SPF i DKIM, koje su politike (none, quarantine, reject) i zašto je DMARC neophodan za zaštitu vaše email domene.
Što je DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) je email sigurnosni protokol koji štiti domenu od spoofinga i phishinga. Radi zajedno sa SPF (dopušteni poslužitelji) i DKIM (digitalni potpis). Politika definira što učiniti s neautentificiranim emailovima: none (samo izvještaj), quarantine (spam mapa) ili reject (odbaci). Neophodno za banke, e-trgovinu, SaaS i tvrtke koje čuvaju brend.
- DMARC = zaštita domene od spoofinga
- Radi sa SPF + DKIM
- Politike: none, quarantine, reject
- Gmail/Yahoo zahtijevaju DMARC od 2024.
- BeoHosting: podesiv u cPanel DNS editoru
BeoHosting tim
10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu
- DMARC
- SPF
- DKIM
- Email sigurnost
- Phishing zaštita
- DNS
- Email hosting
- Spam zaštita
Posljednje ažuriranje:
Što je DMARC i zašto je važan?
DMARC (Domain-based Message Authentication, Reporting and Conformance) je email sigurnosni protokol koji štiti vašu domenu od neovlaštenog korištenja — poznatog kao email spoofing. Spoofing je kada netko šalje lažne emailove koji izgledaju kao da dolaze s vaše domene.
DMARC radi u kombinaciji s dva druga protokola: SPF (Sender Policy Framework) koji definira koji poslužitelji smiju slati email s vaše domene, i DKIM (DomainKeys Identified Mail) koji dodaje digitalni potpis na svaki email.
Ko e-poštni strežnik prejme sporočilo, preveri zapis DMARC vaše domene in na podlagi tega odloči, kaj storiti z e-poštnimi sporočili, ki ne prestanejo avtentikacije SPF/DKIM. Z e-poštnim gostovanjem BeoHosting sta SPF in DKIM samodejno konfigurirana za vašo domeno.
Kako DMARC radi — korak po korak
DMARC koristi SPF i DKIM za provjeru autentičnosti emailova.
Email se šalje
Vaš email poslužitelj šalje poruku primatelju. Email sadrži DKIM potpis i informaciju o poslužitelju koji ga šalje (za SPF provjeru).
Primatelj provjerava SPF
Email poslužitelj primatelja provjerava SPF zapis vaše domene kako bi utvrdio je li poslužitelj koji je poslao email ovlašten za slanje u vaše ime.
Primatelj provjerava DKIM
Poslužitelj primatelja verificira DKIM digitalni potpis kako bi potvrdio da sadržaj emaila nije mijenjan tijekom prijenosa.
DMARC evaluacija
Poslužitelj provjerava DMARC zapis i utvrđuje prolazi li email alignment — odgovara li SPF i/ili DKIM domena From domeni u zaglavlju emaila.
Primjena politike
Na temelju DMARC politike (none/quarantine/reject), poslužitelj odlučuje hoće li propustiti email, staviti ga u spam ili ga potpuno odbiti.
DMARC politike: none, quarantine, reject
DMARC definira tri razine zaštite koje možete primijeniti na svoju domenu.
p=noneMonitoring
Samo pratite — emailovi se normalno dostavljaju, ali dobivate izvještaje o tome koji emailovi prolaze, a koji ne prolaze autentifikaciju. Idealno za početno podešavanje.
p=quarantineKarantena
Emailovi koji ne prolaze DMARC provjeru stavljaju se u spam/junk mapu primatelja. Legitiman email i dalje stiže, ali lažni emailovi završavaju u spamu.
p=rejectOdbijanje
Emailovi koji ne prolaze DMARC provjeru potpuno se odbijaju — nikada ne stignu do primatelja. Najjača zaštita od email spoofinga i phishinga.
Preporučeni pristup
Krenite s p=none na 2-4 tjedna kako biste pratili izvještaje. Zatim prijeđite na p=quarantine na 2 tjedna. Na kraju, kada ste sigurni da su svi legitimni servisi pravilno konfigurirani, prijeđite na p=reject za potpunu zaštitu.
Zašto je DMARC važan za vašu domenu?
DMARC štiti vaš brend, poboljšava deliverability i osigurava vidljivost.
Zaštita od spoofinga
DMARC sprječava neovlašteno slanje emailova s vaše domene. Bez DMARC-a, napadači mogu slati phishing emailove koji izgledaju kao da dolaze od vas, štetiti vašem brendu i povjerenju klijenata.
Bolja email deliverability
Email pružatelji (Gmail, Outlook, Yahoo) daju prednost domenama s DMARC-om. Vaši legitimni emailovi imaju veću šansu stići u inbox umjesto u spam, što poboljšava komunikaciju s klijentima.
Vidljivost i izvještaji
DMARC šalje dnevne izvještaje o svim emailovima poslanim s vaše domene — tko šalje, prolaze li SPF/DKIM i odakle dolaze. Ovo je ključno za identifikaciju neovlaštenog korištenja vaše domene.
Usklađenost sa zahtjevima
Od veljače 2024. godine, Google i Yahoo zahtijevaju DMARC za slanje više od 5000 emailova dnevno. Bez DMARC-a, vaši bulk emailovi mogu biti blokirani ili završiti u spamu.
Primjer DMARC DNS zapisa
DMARC zapis se dodaje kao TXT DNS zapis na poddomenu _dmarc vaše domene. Evo primjera kompletnog DMARC zapisa:
DNS TXT zapis: _dmarc.vasadomena.com
v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@vasdomen.rs; ruf=mailto:dmarc-forensic@vasdomen.rs; adkim=r; aspf=r; pct=100v=DMARC1Verzija DMARC protokola (uvijek DMARC1).
p=quarantinePolitika — što raditi s emailovima koji ne prolaze provjeru (none/quarantine/reject).
rua=mailto:...Adresa za agregacijske izvještaje (dnevni sumarni izvještaji o svim emailovima).
ruf=mailto:...Adresa za forenzičke izvještaje (detaljni izvještaji o pojedinačnim neuspjelim emailovima).
adkim=rDKIM alignment mode — r (relaxed) ili s (strict). Relaxed dopušta poddomene.
aspf=rSPF alignment mode — r (relaxed) ili s (strict). Relaxed je preporučen za početak.
Imate pitanje?
Naš tim je dostupan 24/7. Nazovite nas ili pošaljite poruku.
Spremni za pokretanje svoje stranice?
Pridružite se 4.000+ zadovoljnih korisnika. Besplatna migracija i 15 dana garancije povrata novca.
Česta pitanja o DMARC-u
Odgovori na najčešća pitanja o našim uslugama.
Naša garancije za vaš mir
Zaštićeni ste sa svake strane
15 dana garancije
Vraćamo novac bez pitanja u prvih 15 dana.
Besplatna migracija
Mi prebacujemo vašu stranicu bez prekida — vi ne radite ništa.
24/7 podrška
Naši stručnjaci su tu 24/7 putem tiketa i live chata.