การรายงาน DMARC

การรายงาน DMARC คือกลไกข้อเสนอแนะที่ฝังอยู่ใน [[dmarc|DMARC]] ซึ่งส่งรายงานที่มีโครงสร้างไปยังเจ้าของโดเมน แสดงให้เห็นว่าใครกำลังส่งอีเมลในนามของพวกเขาและข้อความเหล่านั้นผ่านการตรวจสอบ [[spf-record|SPF]] และ [[dkim|DKIM]] หรือไม่ รายงานแบบรวม (RUA) ถูกส่งทุกวันในรูปแบบ XML โดยเซิร์ฟเวอร์รับเมล โดยสรุปปริมาณและอัตราผ่าน/ล้มเหลวต่อแหล่งส่ง รายงานทางนิติวิทยาศาสตร์ (RUF) ให้สำเนาที่ถูกแก้ไขของข้อความที่ล้มเหลวแต่ละข้อความ การวิเคราะห์รายงาน DMARC ช่วยให้เจ้าของโดเมนระบุผู้ส่งที่ไม่ได้รับอนุญาต สตรีมเมลที่กำหนดค่าผิด และความพยายามในการปลอมแปลงก่อนที่จะเข้มงวดนโยบายจาก 'p=none' เป็น 'p=reject'.

ตัวอย่าง

After enabling DMARC with rua=mailto:[email protected], a SaaS company discovers its marketing automation tool is sending from an IP not covered by its SPF record, causing 15% of marketing emails to fail authentication silently.