Memahami DMARC dan Menggunakan Wizard SendRepute
Pelajari apa itu DMARC, cara kerja penyelarasan (alignment), dan cara menggunakan wizard SendRepute untuk menghasilkan rekaman DMARC bagi domain Anda.
Domain-based Message Authentication, Reporting, and Conformance (DMARC) adalah protokol autentikasi email yang membantu pemilik domain mengelola reputasi domain mereka. Sebagaimana didefinisikan dalam DMARC RFC 7489, protokol ini memberikan instruksi yang jelas kepada server email penerima tentang cara menangani pesan yang gagal dalam autentikasi. DMARC dibangun di atas dua mekanisme yang sudah ada: Sender Policy Framework (SPF) dan DomainKeys Identified Mail (DKIM). Dengan menghubungkan kedua protokol ini, DMARC membantu pemilik domain mengelola identitas merek mereka dan memberikan cara standar bagi penerima untuk mengevaluasi email yang masuk.
Cara Kerja Evaluasi DMARC
Agar sebuah pesan dapat mencapai status DMARC pass, pesan tersebut harus lulus pemeriksaan SPF yang selaras (aligned) atau pemeriksaan DKIM yang selaras. Penyelarasan berarti domain yang ditemukan di header "From" yang terlihat cocok dengan domain yang divalidasi oleh SPF atau domain yang ditemukan dalam tanda tangan DKIM. Persyaratan ini mencegah pengirim jahat lulus autentikasi menggunakan domain mereka sendiri sambil memalsukan merek Anda di header yang terlihat.
Penyelarasan dapat dikonfigurasi dalam dua cara yang berbeda:
- Relaxed alignment (Penyelarasan longgar): Domain dapat berbagi domain organisasi yang sama. Misalnya, subdomain yang digunakan untuk pemasaran dapat selaras dengan domain induk yang digunakan di header yang terlihat.
- Strict alignment (Penyelarasan ketat): Domain harus sama persis. Jika alamat "From" menggunakan subdomain, maka domain SPF atau DKIM harus menggunakan subdomain yang sama persis tersebut.
Penyedia layanan penerima membuat keputusan independen berdasarkan pemeriksaan ini, sebagaimana tercatat dalam panduan pengirim Gmail.
Kebijakan DMARC dan Peluncuran Bertahap
Saat Anda mengonfigurasi DMARC, Anda menginstruksikan penerima tentang cara memperlakukan pesan yang gagal dalam autentikasi. Protokol ini menawarkan tiga tingkat kebijakan:
- p=none: Penerima tidak mengambil tindakan apa pun terhadap pesan yang gagal. Ini adalah mode pemantauan yang digunakan untuk mengumpulkan laporan tanpa memengaruhi pengiriman.
- p=quarantine: Penerima diminta untuk menempatkan pesan yang gagal ke dalam folder spam atau junk.
- p=reject: Penerima diminta untuk memblokir pesan yang gagal sepenuhnya.
Peluncuran bertahap sangat disarankan. Pemilik domain harus memulai dengan kebijakan "none" untuk memantau lalu lintas, memperbaiki celah autentikasi, dan kemudian secara bertahap beralih ke "quarantine" dan akhirnya "reject" setelah mereka yakin bahwa email resmi telah diautentikasi dengan benar.
Pelaporan DMARC
DMARC memberikan visibilitas melalui dua jenis laporan:
- Laporan Agregat (rua): Menyediakan ringkasan XML harian dari hasil autentikasi. Laporan ini sangat penting untuk memantau domain Anda, mengidentifikasi pengirim yang tidak sah, dan memverifikasi bahwa sumber email resmi lulus pemeriksaan.
- Laporan Forensik atau Kegagalan (ruf): Menyediakan informasi mendalam tentang pesan individu yang gagal dalam autentikasi. Dukungan untuk laporan forensik sangat bervariasi di antara penyedia kotak surat karena masalah privasi, sehingga laporan ini dianggap opsional.
Menggunakan Wizard DMARC SendRepute
Wizard SendRepute membantu Anda menghasilkan rekaman DMARC yang valid berdasarkan kebijakan dan preferensi pelaporan yang Anda inginkan. Anda memasukkan domain dan alamat email untuk laporan, dan wizard akan menghasilkan string teks yang terformat.
Anda harus mengambil rekaman yang dihasilkan ini dan menerbitkannya sebagai rekaman TXT pada penyedia DNS Anda. SendRepute tidak mengubah pengaturan DNS, juga tidak melakukan pemeriksaan DNS atau daftar hitam secara langsung. Selain itu, SendRepute tidak mengirimkan email ke penerima atau menyediakan pengiriman SMTP. Platform kami berfokus pada analisis konten email sebelum dikirim, mengevaluasi nama pengirim, subjek, teks isi, tautan, pemformatan, dan sinyal HTML sebelum Anda mengirim pesan. Jika akun atau tindakan memungkinkan, produk dapat menunjukkan klasifikasi spam probabilistik, estimasi tingkat kepercayaan, dan istilah yang terdeteksi. Platform ini juga mendukung koreksi HTML yang aman, pengeditan manual, dan penulisan ulang AI opsional di dalam produk. Kami tidak menjanjikan hasil penulisan ulang tertentu. Fitur-fitur ini memberikan estimasi dan bukan merupakan jaminan pengiriman atau keterkiriman ke kotak masuk. Untuk konteks lebih lanjut tentang bagaimana autentikasi sesuai dengan strategi Anda yang lebih luas, baca tentang Keterkiriman dan Reputasi.
Contoh Rekaman DMARC
Berikut adalah ilustrasi rekaman DMARC untuk domain yang menggunakan kebijakan pemantauan dan pelaporan agregat:
v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com;
Dalam contoh ini, rekaman berlaku untuk example.com dan menginstruksikan penerima untuk mengirim laporan agregat ke dmarc-reports@example.com. Anda dapat menemukan detail teknis lebih lanjut dalam catatan IETF DMARC RFC.