Mine sisu juurde

DMARC

Allikas: Vikipeedia

DMARC (Domain-based Message Authentication, Reporting, and Conformance) on e-posti autentimise protokoll, mis aitab domeeniomanikel kaitsta oma domeeni volitamata kasutamise eest, sealhulgas petturlike ja võltsitud e-kirjade (spoofing) eest. DMARC töötab koos olemasolevate autentimismehhanismidega, nagu SPF (Sender Policy Framework) ja DKIM (DomainKeys Identified Mail), pakkudes poliitikaraamistikku, mis määrab, kuidas vastuvõtvad meiliserverid peaksid käitlema autentimata kirju.

DMARC võimaldab domeeniomanikel:

  • määrata poliitika (none, quarantine, reject), mis juhendab vastuvõtvaid servereid autentimata kirjade käsitlemisel;
  • saada aruandlust (aggregate ja forensic reports), mis annab ülevaate domeeni kasutamisest ja võimalikest väärkasutustest;
  • parandada e-posti tarnitavust, tagades, et ainult õigesti autentitud kirjad jõuavad adressaadini.

DMARC-i toimimiseks peab domeenil olema õigesti konfigureeritud SPF ja DKIM kirjed ning DNS-i lisatud DMARC TXT-kirje, mis määrab poliitika ja aruandluse seaded.[1]

DMARC on oluline osa kaasaegsest e-posti turvalisusest, aidates vähendada andmepüügirünnakuid, parandada brändi usaldusväärsust ja tugevdada organisatsioonide küberturvalisust. Protokolli arendavad ja toetavad mitmed tööstusorganisatsioonid ning selle tehnilised nõuded on avaldatud IETF-i dokumentides.[2]

  1. "Mis on DMARC?". ee.bimicertifications.com. Vaadatud 18. juunil 2026.
  2. "RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)". Vaadatud 18. juunil 2026.