TTL | |
Adres |
DMARC her koşulda mutlak olarak SPF ve DKIM kimlik doğrulama kayıtları ile bir arada kullanılmalıdır. Bu çerçevede DMARC kayıt oluşturma işlemi için öncelikle alan adınızda SPF ve DKIM kayıtlarının tamamlanmış olması gerekir. Sonrasında DNS yönetimine ulaşarak, DMARC kayıt etiketlerini içeren bir TXT kaydı oluşturmanız gerekecektir.
DMARC kayıtları sayesinde e-posta sağlayıcılarına ulaşan ve size ait gibi görünen e-postalar ulaştığında, bu e-postalarda kimlik doğrulama denetimlerini gerçekleştirilemeyen ya da DMARC kaydınızda kimlik doğrulama kurallarını oluşturmayan bir ileti ile karşılaşıldığında ne yapılması gerektiği bildirilir. Bu avantaj sayesinde doğrulanmış bir kimliğe sahip olmayan e-postalar siz veya şirketinizin kimliğini taklit etme imkanını elde edemez.
Bu protokolün kullanılması ile birlikte
• Kuruluşlar müşteriler üzerinde kimlik avı gerçekleştiremez.
• Markanızın adının kötü bir şekilde kullanılması ve dolandırıcılık malzemesi haline getirilmesi mümkün olmaz.
• Markanız ve kuruluşunun üzerinden kötü amaçlı yazılım ve spam yazılımların kişilere gönderilmesi imkanı engellenir.
• Özellikle kimlik saldırıları engellenebilir.
DMARC sayesinde oluşturulan raporlar düzenli bir şekilde DMARC kaydı sırasında ifade ettiğiniz e-posta adresine gönderilmelidir. Bu raporlar içerisinde;
• E-posta hesabınıza kimler tarafından mesaj gönderildiği,
• Gelen mesajların yüzde kaç gibi bir oranının DMARC kontrolünde başarılı bir şekilde geçtiği,
• DMARC kontrol sonucunda başarısız sonuç oluşturan e-postaların hangi sunucular üzerinden geldiği,
• Kimlik doğrulama elde edemeyen e-postaların hangi DMARC işlemini gerçekleştirdiği bilgileri elde edilebilir.
Bu raporlar e-posta hesapları sayesinde elde edildikten sonra yine e-posta hesap sahipleri veya hesap yöneticileri tarafından takip edilerek karşılaşılabilecek taklitçilik, spam veya oltalama saldırılarına karşı gereken tüm önlemler alınabilir.
Atak Domain üzerinden pratik bir şekilde kullanılabilecek şekilde örnek bir DMARC kaydı aşağıda sunulan satır çerçevesinde kullanılabilir.
v=DMARC1; p=reject; rua=mailto:[email protected], mailto:[email protected]; pct=100; adkim=s; aspf=s
İhtiyacınız olan her anda yanınızdayız!