اجرای DMARC توصیه شده

مهم: حداقل ۴۸ ساعت قبل از تنظیم DMARC، DKIM و SPF را تنظیم کنید. برای جزئیات بیشتر، به بخش «کمک به جلوگیری از جعل، فیشینگ و هرزنامه» مراجعه کنید.

DMARC باید به تدریج در دسترس قرار گیرد:

  1. با یک سیاست که به مدت یک هفته روی none (عدم اعمال برای ۱۰۰٪ پیام‌ها) تنظیم شده است، شروع کنید:

    • پیام‌ها به طور عادی ارسال می‌شوند. هیچ خطری برای رد شدن یا علامت‌گذاری پیام‌ها به عنوان هرزنامه وجود ندارد.
    • گزارش‌های DMARC خود را روزانه بررسی کنید تا هرگونه مشکل در ایمیل‌های خروجی یا فرستندگان ایمیل خود را شناسایی کنید.
    • معمولاً یک هفته زمان کافی است تا گزارش‌های روزانه شامل داده‌هایی باشند که نمایانگر تمام جریان‌های ایمیل شما باشند.
  2. پس از نظارت بر گزارش‌های DMARC به مدت حداقل یک هفته و عدم مشاهده هیچ مشکلی در ایمیل‌های خروجی خود، برای درصد کمی از پیام‌ها به سیاست قرنطینه بروید:

    • پیام‌هایی که از DMARC عبور نکنند، به پوشه هرزنامه (spam) گیرنده می‌روند. گیرندگان می‌توانند این پیام‌ها را بررسی کنند.
    • شما تعیین می‌کنید که با چه درصدی شروع کنید و چه زمانی آن را افزایش دهید. برای مثال، یک سازمان کوچک ممکن است با ۱۰٪ از پیام‌های خود شروع کند، اما یک سازمان بزرگ ممکن است با ۱٪ از پیام‌های خود شروع کند.
    • در صورت نیاز می‌توانید به جای قرنطینه از عبارت «رد کردن» استفاده کنید. احتیاط : سیاست رد کردن به این معنی است که پیام‌هایی که از DMARC عبور نمی‌کنند، توسط سرورهای گیرنده رد شده و هرگز تحویل داده نمی‌شوند.

اعمال سیاست اجرایی

وارد دامنه خود شوید و به رکورد DMARC خود دسترسی پیدا کنید .

  1. یکی از این سیاست‌ها را وارد کنید، از none شروع کنید و به quarantine یا reject بروید:

    • v=DMARC1; p=هیچ; rua=mailto:dmarc@example.com
    • v=DMARC1; p=قرنطینه; pct=5; rua=mailto:dmarc@example.com
    • v=DMARC1; p=رد rua=mailto:postmaster@example.com,dmarc@example.com

    یادداشت‌ها :

    • آدرس ایمیل مثال بعد از mailto را با ایمیل دامنه خود جایگزین کنید.
    • مقدار pct را با درصدی که می‌خواهید اعمال شود (فقط قرنطینه و رد ) جایگزین کنید.
    • برای جزئیات بیشتر در مورد این فیلدها، به تعاریف و مقادیر برچسب رکورد DMARC مراجعه کنید.
  2. گزارش‌های DMARC خود را روزانه مرور کنید. به بخش «درباره گزارش‌های DMARC» مراجعه کنید.

  3. اگر سیاست خود را روی قرنطینه (یا رد) تنظیم کرده‌اید، به تدریج درصد را در طول زمان افزایش دهید تا ۱۰۰٪ پیام‌ها را پوشش دهید.


گوگل، گوگل ورک‌اسپیس و علامت‌ها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نام‌های شرکت‌ها و محصولات، علائم تجاری شرکت‌هایی هستند که با آنها مرتبط هستند.