Μετάβαση στο περιεχόμενο

DMARC

Από τη Βικιπαίδεια, την ελεύθερη εγκυκλοπαίδεια

DMARC (Domain-based Message Authentication, Reporting and Conformance) είναι ένα πρότυπο ελέγχου ταυτότητας ηλεκτρονικού ταχυδρομείου που βοηθά τους διαχειριστές domain να προστατεύσουν τον τομέα τους από μη εξουσιοδοτημένη χρήση, όπως πλαστογράφηση (spoofing) και επιθέσεις phishing. Το DMARC βασίζεται στα αποτελέσματα των μηχανισμών SPF και DKIM, συνδυάζοντάς τα ώστε να καθορίζει πώς πρέπει να χειρίζονται οι διακομιστές παραλήπτη τα μηνύματα που αποτυγχάνουν στους ελέγχους ταυτότητας.

Το DMARC επιτρέπει στους διαχειριστές domain να:

  • καθορίζουν πολιτική (none, quarantine, reject) για τη διαχείριση μη επαληθευμένων μηνυμάτων,
  • λαμβάνουν αναφορές (aggregate και forensic) σχετικά με τη χρήση και πιθανή κατάχρηση του domain,
  • βελτιώνουν την παράδοση email, διασφαλίζοντας ότι μόνο επαληθευμένα μηνύματα φτάνουν στους παραλήπτες.

Για να λειτουργήσει σωστά το DMARC, απαιτείται η σωστή ρύθμιση των SPF και DKIM εγγραφών, καθώς και η δημοσίευση μιας εγγραφής DMARC σε μορφή TXT στο DNS του domain.[1]

Οι τεχνικές προδιαγραφές του DMARC έχουν καθοριστεί από το IETF μέσω του RFC 7489, το οποίο περιγράφει τον τρόπο λειτουργίας και εφαρμογής του πρωτοκόλλου.[2]

  1. «Ρύθμιση DMARC». bimicertifications.gr. Ανακτήθηκε στις 18 Ιουνίου 2026.
  2. «RFC 7489: Domain-based Message Authentication, Reporting, and Conformance (DMARC)». IETF. 2015.