Pokiaľ máte v DNS záznamoch pridaný SPF a DKIM záznam, je možné si DNS záznamy doplniť o DMARC záznam, ktorý v podstate tieto dve technológie na overenie odosielateľa kombinuje. DMARC záznam kombinuje technológie SPF a DKIM, čiže vychádza z adresy odosielateľa uvedeného v hlavičke emailu a snaží sa overiť, či bol email skutočne odoslaný z uvedenej domény (SPF) a taktiež kontroluje "digitálny podpis" emailu (DKIM).
DMARC záznam môže vyzerať napríklad takto:
_dmarc TXT 3600s v=DMARC1; p=reject; sp=none; adkim=r; aspf=r; fo=1; rua=mailto:dmarc@vasadomena.koncovka; ruf=mailto:dmarc@casadomena.koncovka; rf=afrf; pct;100; ri=86400
DMARC záznam pridávate ako TXT záznam, kde do názvu zadáte _dmarc a do hodnoty v=DMARC1; p=quarantine; rua=mailto:dmarc@vasadomena.koncovka;.... Parametre / Flagy si pridáte do hodnoty podľa potreby.
Možné parametre / flagy v DMARC hodnote záznamu:
- v - verzia protokolu, v tejto chvíli sa používa len DMARC1
- pct - percentá správ, ktoré budú podliehať kontrole (napr. 100 je pre 100%)
- ruf - emailová adresa pre zasielanie forenzných reportov (reporty zvlášť ku každému emailu, kde zlyhá DMARC kontrola)
- rua - emailová adresa pre zasielanie agregovaných reportov (hromadné reporty k emailom, ktoré boli odoslané v určitý časový rámec)
- p - zvolená politika DMARC určuje ako bude zachádzané s emailami, ktoré neprejdú kontrolou
- none - žiadna politika, DMARC funguje len pre účely reportov a príjemca na výsledok neberie ohľad
- quarantine - príjemca na výsledok kontroly berie ohľad, email je zvyčajne označený ako SPAM
- reject - príjemca email, ktorý neprešiel kontrolou odmietne a nedoručí
- sp - zvolená politika pre subdomény (nieco.vasadomena.koncovka), hodnoty rovnaké ako pre flag p
- adkim - mód kontroly pre DKIM
- r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
- s (strict) - stríktné; zhoda nastane pokiaľ je doména totožná
- aspf - mód kontroly pre SPF
- r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
- s (strict) - striktné; zhoda nastane, keď je doména totožná
- rf - formát pre roporty k emailom, v tejto chvíli môže mať hodnotu len afrf
- ri - interval pre zasielanie agregovaných reportov o emailoch, ktoré neprešli kontrolou DMARC v sekundách
- fo - mód zasielanie forenzných reportov
- 0 - report je príjemcom odoslaný, keď email vôbec neprejde DMARC kontrolou (kontroly SPF a DKIM zlyhajú)
- 1 - report je príjemcom odoslaný, keď email neprejde kontrolou SPF alebo DKIM
- d - report je príjemcom odoslaný ku každému emailu, ktorý neprejde DKIM kontrolou
- s - report je príjemcom odoslaný ku každému emailu, ktorý neprejde SPF kontrolou