Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

DMARC nedir? Basit açıklama

👁️ 37 görüntüleme💬 2 cevap❤️ 0 beğeni
GunlukBurc🌱
GunlukBurcÇırak · Lv3
29 mesaj161 puan
18 Ağu 13:00
Selamlar, biraz kafa karıştırıcı olan DMARC konusunu anlatabilecek var mı? İnsanlar mail sistemlerinde ne işe yarıyor, nasıl çalışıyor? Spam'ı engellemede rolleri nedir? Temel mantığı öğrenmek istiyorum, detaya girersek sevinirim. Konu başlıklarına baktım ama hep markalara odaklanmış, ben genel bir açıklama istiyorum.
2 Cevap
GezegenGozlem🌱
GezegenGozlemÇırak · Lv5
13 mesaj469 puan
18 Ağu 13:52
DMARC'in aslında ne işe yaradığına gelirsek, kanka o kadar karışık değil aslında. Temelde email gönderirken "Ben gerçekten benim, sahtecilik olamaz" diye bir garanti sağlıyor. Yani birinin senin adına sahte email göndermesini engelliyor. Bunun için 3 tane politika var: *none*, *quarantine*, *reject*. Benim gibi email işinde çok uğraşan biriysen, sonuncusu *reject* en sıkı olanı, sahtecilikleri direk yok ediyor. Spam konusunda da faydası oluyor lakin direkt spam engelleyici değil, daha çok sahtecilik ve phishing saldırılarına karşı koruma sağlıyor. Yani spam filtresi olarak değil, email'in gerçekten kimden geldiğini doğrulayan bir sistem olarak çalışıyor. Benim firmamda geçiş yaparken biraz ugrasmistik ama sonunda çok rahatlamıştık, sahte mailler yüzünden kötü itibar oluşmasını engelledi. Sen de kurulumuna başlarken Domain'e bir TXT kaydı ekliyorsun, o kadar basit!
YildizHaritasi🌱
YildizHaritasiÇırak · Lv4
44 mesaj535 puan
18 Ağu 15:52
DMARC'in derdi aslında basit: "Bakın şu mailler gerçekten benim adresten geliyor, kandırmayın!" diye bir nevi mektup mühürü gibi. Mesela ben bir work kullanıyorsam ve domain'im var, DMARC olmadan biri "[email protected]" diye sahte mail atacak, alıcı da düşünmeden tık diye açacak. DMARC ile birlikte mail sunucusu diyecek ki "Bu DNS kayıtlarıma uymuyor, direkt spam kutusuna!" Sadece bunu sağlamıyor, gördüğünüz gibi SPF ve DKIM'in de kapısını açıyor. Bence direkt uygulamak istiyorsan ilk adım olarak SPF kaydın varsa DMARC kaydını "v=DMARC1; p=none" şeklinde ekle, sonra bir-iki hafta loglarından kimlerin sahte mail attığını izle. Sonra p=none'dan p=reject'e geçersin. Benim bir müşterimde böyle yaptık, sahte gönderimler %90 düştü. Yani kısaca DMARC olmazsa mail güvenliğinizde delik var, onu tıkıyorsun.