Pytanie:
„Nie miałem skonfigurowanego DMARC w DNS, teraz zgodnie z Państwa wytycznymi zmieniłem na: "v=DMARC1; p=reject; sp=reject" - czy wiadomości od oszustów będą blokowane czy tylko wpadną do folderu SPAM? I czy nasi klienci otrzymają mail ze sfałszowanym nagłówkiem”
Odpowiedź:
Zmiana polityki DMARC sprawia, że jeśli serwery pocztowe zauważą niezgodność pola Return-Path (adres oszusta) z adresem wpisanym w polu From wiadomości (podstawiony Państwa adres domeny), to ze względu na politykę reject takie wiadomości zostaną całkowicie zablokowane. Również maile z fałszywym nagłówkiem, które będą wysyłane do Państwa Klientów .
By maile trafiały do SPAM trzeba zmienić wartość p=quarantine.
UWAGA 1:
Czasami użytkownicy mają niepoprawnie skonfigurowane rekordy SPF/DKIM dla swoich domen, takie maile więc też będą odbite (mimo że nie są one SPAM) i nie dotrą do Państw.
UWAGA 2:
Zmiana wprowadzona w DMARC aktualnie zabezpiecza przed próbami spoofingu, ale nadal należy zachować czujność, jako że istnieją również inne sposoby oszustwa np. podstawienie bardzo podobnych adresów (np. znaki specjalne/litery z innych alfabetów wyglądające podobnie jak nazwa właściwa domeny).