Czym są SPF, DKIM i DMARC — prostym językiem?
Trzy rekordy w Państwa DNS, które razem dowodzą, że wiadomość naprawdę pochodzi od Państwa. Bez nich Państwa domenę można podrobić.
SPF: kto może wysyłać
Lista serwerów uprawnionych do wysyłania poczty w imieniu Państwa domeny. Jeśli wiadomość pochodzi z serwera spoza tej listy, jest podejrzana.
DKIM: czy wiadomość zmieniono po drodze
Podpis cyfrowy na każdej wiadomości. Odbiorca weryfikuje go kluczem opublikowanym w Państwa DNS. Jeśli podpis się zgadza, wiadomość nie została po drodze zmieniona.
DMARC: co zrobić w razie wątpliwości
Państwa instrukcja dla odbiorcy na wypadek, gdy SPF lub DKIM zawiedzie: nic nie robić, przenieść do kwarantanny albo odrzucić. Do tego adres, na który chcą Państwo otrzymywać raporty.
Kolejność wdrażania
Najpierw SPF i DKIM, potem DMARC w najłagodniejszym ustawieniu z włączonymi raportami. Przez kilka tygodni warto czytać te raporty, aby zobaczyć, kto wysyła pocztę w Państwa imieniu — często więcej systemów, niż się wydawało. Dopiero potem należy zaostrzyć politykę.
Kto od razu ustawia odrzucanie, zwykle blokuje własny program księgowy.