Политики и теги DMARC
Как связаны alignment, отчёты и p=none/quarantine/reject.
Определение и границы
Как связаны alignment, отчёты и p=none/quarantine/reject.
Сначала определите смысл и ограничения результата и только затем меняйте рабочую конфигурацию.
Как это работает
DMARC проверяет, совпадает ли домен успешного SPF или DKIM с видимым From. Домен публикует одну TXT-запись в _dmarc. Тег p задаёт действие, а rua — адрес агрегированных отчётов.
Как читать результат
p=none только наблюдает, quarantine просит считать письма подозрительными, reject — отклонять. pct ограничивает долю сообщений, sp управляет поддоменами. adkim и aspf выбирают строгий или мягкий alignment.
Корректные и ошибочные примеры
Сравните нормализованные примеры. В технических значениях используются документальные диапазоны и зарезервированные имена.
v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc@example.com
_dmarc.example.com TXT "v=DMARC1"
| Элемент | Назначение | Пример |
|---|---|---|
| p | p= | none | quarantine | reject |
| sp | sp= | reject |
| pct | 0…100 | 100 |
| rua | URI | mailto:dmarc@example.com |
| adkim / aspf | r | s | r |
Типовые проблемы
Несколько записей, отсутствие p, неправильный mailto и ранний переход к reject приводят к потерям почты. Успешного SPF недостаточно, если его домен не совпадает с From.
Практический чек-лист
Начните с отчётов, найдите все легитимные источники, исправьте alignment и затем постепенно усиливайте политику. После смены провайдера снова анализируйте отчёты.
Стандарты и первичные источники
Поведение протокола задают первичные спецификации. Документация провайдера может дополнять эксплуатационные требования, но не заменяет стандарт.