×
Как настроить DMARC для защиты электронных писем от мошенников
28.09.2026
2107

Время чтения: 17 минут

Сохранить статью:

Как настроить DMARC для защиты электронных писем от мошенников

О чем речь? DMARC – технология защиты почтовой инфраструктуры, которая блокирует угрозы и подтверждает легитимность отправителя, выстраивая надежный механизм проверки подлинности электронных писем.

Что учесть? DMARC опирается на взаимодействие двух базовых протоколов — SPF и DKIM — и позволяет получателю однозначно определить, действительно ли сообщение отправлено от имени заявленного домена, а владельцу домена — задавать четкие инструкции для почтовых серверов. О том, что система безопасности справилась с поставленной задачей или нет, можно узнать из отчетов, формирующихся после сессий.



Что такое DMARC и зачем она нужна

Подмена отправителя в письмах — опасный вид кибератаки, который активно используют мошенники против бизнес-компаний. Суть в следующем: злоумышленники фальсифицируют данные об отправителе, копируют стиль и оформление письма, чтобы получатель поверил: сообщение пришло от официальной организации, коллеги или хорошо известного лица.

Что такое DMARC и зачем она нужнаИсточник: shutterstock.com

Это делается, чтобы войти в доверие, вынудить адресата выполнить нужное действие: перейти по ссылке, раскрыть конфиденциальные данные, запустить вирусные файлы. Основные цели таких атак:

  • Получение доступа к аккаунтам через подмену форм входа.

  • Подключение к кооперативным информационным системам.

  • Компрометация личной информации (что грозит компании административной ответственностью и значительными штрафами).

  • BEC-атаки (Business Email Compromise) — целенаправленное кибермошенничество: путем фальсификации легитимной переписки создается давление на сотрудников с целью заставить их совершить противоправные действия: передать конфиденциальные данные, перевести деньги на подставные счета и др.

Важно проявлять разумную осторожность: клиенты могут получать поддельные письма, выглядящие как официальные уведомления вашей компании. Злоумышленники используют логотип и привычный стиль оформления, чтобы убедить получателя срочно передать данные банковской карты или перейти по вредоносной ссылке.

В итоге получатели писем становятся жертвами обмана и теряют свои средства, или начинают с недоверием относиться к настоящим сообщениям от вашей компании. И в том, и в другом случае репутация бренда неизбежно страдает.

Читайте также!

«Примеры УТП, чтобы сделать прорыв в маркетинге и увеличить свой доход в 2026 году»
Подробнее

Основные угрозы для бизнеса при отсутствии защиты от фальшивых писем:

  • Финансовые потери: под угрозой как активы компании, так и средства клиентов.

  • Удар по репутации: падение доверия клиентов к бренду.

  • Ограничение доступа: блокировка доменов и IP-адресов вследствие массовых спам-рассылок.

  • Проблемы с доставкой легитимной корреспонденции из-за испорченной репутации.

  • Финансовые затраты, обусловленные отсутствием email-взаимодействий.

  • Риски юридической ответственности из-за утечки данных клиентов.

Идея подделывать электронные письма стала возможной по причине конструктивных особенностей базового протокола SMTP. Разработанный несколько десятилетий назад, он не предусматривал защиты от подмены адресов — аутентификация отправителя либо отсутствовала, либо была крайне примитивной. Сегодня эта недоработка остается одной из ключевых проблем кибербезопасности в сфере электронной переписки.

Что такое DMARC и зачем она нужнаИсточник: shutterstock.com

Кибермошенники активно используют отсутствие встроенной защиты в протоколе SMTP: они подделывают адреса отправителей и рассылают письма, имитируя корпоративную электронную почту, чтобы выдать себя за легитимную компанию.

Защитить компанию от финансовых и репутационных рисков призвана современная система безопасности — DMARC, которая спасает электронную почту и не позволяет мошенникам отправлять фальшивые рассылки.

Протокол безопасности DMARC (Domain-based Message Authentication, Reporting and Compliance — «аутентификация, отчетность и соответствие на основе домена») работает в связке с базовыми технологиями проверки писем:

  • DMARC SPF (англ. Sender Policy Framework — «политика безопасности отправителя»): проверяет, имеет ли IP-адрес право отправлять почту от имени домена.

  • DKIM (англ. DomainKeys Identified Mail — «почта, идентифицированная с использованием доменных ключей»): добавляет цифровую подпись, подтверждающую факт отправления сообщения с заявленного домена.

Данные инструменты дают возможность анализировать сообщения, практически мгновенно распознавать отправителей, отсеивать подозрительные, блокируя их или перенаправляя для проверки.

Система предусматривает три варианта действий в случае обнаружения сообщений, вызывающих сомнения:

  1. Мониторинг — система, отслеживающая и анализирующая входящие электронные сообщения.

  2. Карантин — механизм, обеспечивающий эффективную фильтрацию электронной почты путем перенаправления подозрительных сообщений в папку «Спам».

  3. Блокировка — автоматическое отсеивание писем с признаками недостоверности, что позволяет добиться максимальной защищенности.

Что такое DMARC и зачем она нужнаИсточник: shutterstock.com

Итак, давайте разберемся в вопросе, что это — DMARC? Надежная защита бизнеса начинается именно с грамотной реализации системы защиты, которая:

  • В автоматическом режиме отсеивает потенциально опасные сообщения.

  • Надежно защищает название вашей фирмы от использования в мошеннических схемах, сохраняя безупречную репутацию бренда и домена DMARC.

  • Обеспечивает безопасность данных, блокируя фишинговые атаки и попытки взлома.

  • Формирует отчеты с анализом подозрительных действий и событий.

  • Обеспечивает соблюдение действующих норм и стандартов безопасности.

DMARC policy гарантирует использование вашего домена для рассылки электронной почты исключительно авторизованными отправителями. Сообщения же, не прошедшие проверку на подлинность, автоматически блокируются.

«Голодные игры» для бизнеса:
Как занять нишу за 3–6 месяцев и получать в 3–5 раз больше клиентов

Рынок уже делят заново — и прямо сейчас вы либо забираете клиентов, либо отдаёте их. Пока одни компании сокращают штат и бюджеты, другие кратно наращивают продажи за счёт правильной системы роста.

Мы разработали стратегию, которая помогла 196 нашим клиентам стать №1 в своих нишах за 3–6 месяцев.

Что показали кейсы:

  • стратегия сработала в 93%;
  • средняя окупаемость инвестиций — 312%;
  • в сложных нишах заявка в 7 раз дешевле, чем в Директе;
  • клиенты в среднем увеличили прибыль на 217% за первые 3 месяца.

Мы уверены в результате, поэтому даём финансовую гарантию в договоре.
И да, вы можете внедрить стратегию сами (хотя мы будем немного ревновать).

Скачайте бесплатно нашу пошаговую стратегию с кейсами в 78 нишах и начните забирать в 3-5 раз больше клиентов, пока конкуренты продолжают терять рынок.

Скачать стратегию роста
PDF 2,3 MB

Принцип работы DMARC

Если настроить DMARC, то это гарантирует надежную охрану для вашей электронной почты. Сервис проверяет, прошли ли письма обязательные проверки SPF и DKIM, и убеждается, что они действительно отправлены от имени вашей компании, а не мошенниками. Главная цель записи DMARC — защитить домен от подделки и предоставить владельцу отчеты о том, кто и от чьего имени отправляет письма.

Что проверяется:

  • Соответствие IP-адреса, с которого отправлено это письмо, спискам, разрешенным по SPF.

  • Успешное прохождение проверки DKIM: статус pass.

После завершения проверки сведения в отчетах обновляются:

  • В агрегированный отчет, который автоматически отправляется ежедневно, включаются сведения о проведенной проверке и ее итогах.

  • Если письмо не проходит проверку DMARC, система сразу присылает уведомление. Важный нюанс: отчеты приходят на каждое такое письмо. Так, если их будет тысяча, вы получите тысячу уведомлений. Чтобы не «заспамить» свою рабочую почту, лучше завести для этих отчетов отдельный ящик — так важные письма не потеряются в потоке технических уведомлений.

С помощью DMARC отправитель может указать, как следует обрабатывать письма после проведения проверки. Для этого используется специальная политика DMARC записи домена, которая представлена в трех вариантах:

  1. Режим none в DMARC record — политика мониторинга. Ее активируют на начальном этапе, чтобы понять, какие домены задействованы в отправке электронной почты.

  2. Quarantine — режим карантина. В его рамках почтовые сервисы применяют к письмам дополнительные меры контроля. Результат зависит от провайдера: письмо может оказаться в папке «Спам», пройти расширенную проверку безопасности или быть помеченным для получателя как потенциально небезопасное.

  3. Reject — самый надежный способ защиты. При такой политике почтовые сервисы будут автоматически удалять все письма от вашего имени, если они не прошли проверку подлинности (SPF или DKIM). Это гарантирует, что мошенники не смогут отправить сообщение от вашего лица.

Таким образом, благодаря DMARC получатель может подтвердить подлинность отправителя: адрес в поле From-email соответствует реальному источнику письма.

Читайте также!

«Продающий прайс-лист: 5 маркетинговых фишек + 10 подсказок для оформления тренды на 2026»
Подробнее

Синтаксис DMARC

У DMARC есть специальный синтаксис — он подсказывает почтовому провайдеру, что нужно проверить письмо и как поступить после проверки. Два параметра обязательно нужно задать вручную, остальные подставятся автоматически, если их не указать.

Итак, обязательные параметры:

  • v (сокращенное от version — «версия»): обязательный элемент записи DMARC-политики. В нем всегда должно быть указано значение DMARC1. Важный момент: данный тег должен стоять в строке строго на первом месте. Если же это правило будет нарушено и параметр окажется в середине записи или в конце, почтовые серверы не распознают запись и проигнорируют ее.

  • р (Requested Mail Receiver Policy) — политика обработки сообщений, инструкция для почтовых серверов, указывающая, как поступать с письмами, которые приходят якобы от вашего домена, но вызывают подозрения, то есть не прошли проверку. Варианты действий описаны выше: none-quarantine-reject.

На базе указанных параметров формируется предельно лаконичная рабочая запись:

v=DMARC1; p=none

Дополнительные параметры:

  • rua — задает для DMARC mail-адрес, на который будут приходить агрегированные (статистические) отчеты по проверкам аутентификации. Запись должна иметь следующий формат: rua=mailto:email@domain.com. rua=mailto:email@domain.com.

  • ruf — указывает адрес электронной почты для получения детальных отчетов о неудачных попытках аутентификации. Важно учитывать, что при массовых сбоях или фишинговых атаках, объем уведомлений может быть значительным, так что задавайте email, который будет готов к такому потоку писем. Синтаксис: rua=mailto:email@domain.com.

Для следующего блока параметров предусмотрены значения по умолчанию — они задействуются в случае, когда параметр не прописан в записи DMARC явно.

  • adkim (DKIM identifier alignment — «выравнивание идентификатора DKIM») задает тип проверки по протоколу DKIM — жесткий (strict) или мягкий (relaxed). Если установлен режим strict, сбой проверки ключа DKIM автоматически приводит к провалу всей проверки DMARC. По умолчанию используется режим relaxed.

  • aspf (SPF identifier alignment — «выравнивание идентификатора SPF») отвечает за проверку SPF-записи. У нее есть два режима: строгий и мягкий. Как и в системе проверки ADKIМ, по умолчанию включается мягкий вариант relaxed.

  • rf (Report Format) — формат отчета о неудачной аутентификации. Автоматически задается как AFRF (Authentication Failure Reporting Format).

  • ri (Reporting Interval) — определяет интервал сбора статистики в секундах. В базовой конфигурации параметр равен 86 400 секунд, что соответствует отправке агрегированных отчетов один раз в сутки.

    Синтаксис DMARCИсточник: shutterstock.com

  • pct (Percentage) — параметр, дающий возможность постепенно внедрять политику DMARC. Он позволяет не включать защиту для всего объема входящей корреспонденции сразу, а делать это плавно. Например, выставив значение 10 %, можно провести мониторинг доставки, убедиться, что нужные письма доходят, и поэтапно вводить защиту на все входящие.

  • sp (Subdomain Policy, или «политика для поддоменов») — это часть системы DMARC. Она помогает решать, как поступать с сообщениями, отправленных с поддоменов. Можно действовать по правилам, что и для основных доменов (если ничего не менять, это происходит автоматически), а можно продумать особую настройку, специально для поддоменов.

  • fo (Failure reporting options) — параметр отвечает за логику отправки отчетов о результатах проверки. Он определяет, о каких типах ошибок система должна уведомлять владельца домена. Возможные значения:

  • 0 — система автоматически отправляет отчет, если проверки DKIM и SPF не пройдены. (этот режим устанавливается по умолчанию).

  • 1 — отправлять отчет при провале одной из проверок — DKIM или SPF.

  • d — отправлять отчет при ошибке проверки DKIM-ключа.

  • s — отчет отправлять, если проверка показала ошибку в механизме SPF.

При использовании всех параметров, итоговая запись может выглядеть следующим образом:

v=DMARC1; p=quarantine; rua=mailto: rua.email@domain.com; ruf=mailto: ruf.email@domain.com; fo=1; adkim=s; aspf=s; pct=40; rf=afrf; ri=3600; sp=reject

Как самостоятельно настроить DMARC

Настройка DMARC report возможна разными способами, но первым делом необходимо:

  1. Зайти на сайт провайдера, в зоне ответственности которого находится DNS-управление вашим доменом.

  2. Авторизоваться в системе и перейти в раздел «Панель управления».

  3. В меню настроек выбрать раздел управления DNS-зонами.

  4. Настроить DMARC DNS через TXT-запись, выбрав базовый, простой, или расширенный вариант.

Базовая настройка

Базовая настройка TXT-записи — лучший выбор для отправителя, который работает с одним доменом без поддоменов. Запись оформляется следующим образом:

_dmarc.domain.tld IN TXT «v=DMARC1; p=;»

Политика настройки, обозначаемая параметром p, может быть установлена как none, quarantine либо reject.

Простая настройка

Простая настройка позволяет:

  • Получателям почтовых рассылок (подписчикам и клиентам) — свободно распоряжаться входящими письмами.

  • Осуществлять проверку всех писем, приходящих с основного домена компании и со всех действующих поддоменов, закрепленных за ним.

  • Определить электронный адрес, на который ежедневно будет направляться отчет о письмах и статусах их доставки.

Выглядит настройка так:

_dmarc.domain.tld IN TXT «v=DMARC1; p=none; sp=none; rua=mailto: postmaster@domain.tld»

Где, напомним:

  • sp — параметр, определяющий правила (политику) для поддоменов.

  • rua – служит для указания отдельного почтового адреса в формате mailto: mbox@domain.tld, на который следует отправлять отчеты.

Сложная настройка

Применение политик DMARC reject и quarantine в рамках расширенной конфигурации дает возможность задать дополнительные параметры, обеспечивающие более гибкое управление входящей почтой.

Так, к примеру, параметр pct позволяет установить процент писем, которые не прошли проверку SPF и DKIM — именно эта доля сообщений будет автоматически перемещена в папку «Спам». Допустим, если указать:

«v=DMARC1; p=quarantine; pct=50;»,

то каждое второе входящее письмо будет классифицировано как спам. По умолчанию параметр равен 100.

Параметр aspf в настройках DMARC задает уровень строгой проверки SPF — для него предусмотрено два возможных значения:

  • r (relaxed) – режим допускает доставку писем во «Входящие» при частичном совпадении поддоменов.

  • s (strict) — система пропускает письма во «Входящие» исключительно при полном совпадении доменов; в остальных случаях доставка блокируется.

Хотите увеличить количество заявок с сайта на 250% без дополнительного бюджета?

Гайд «Как увеличить количество заявок с сайта на 250%» — это практический разбор кейсов, где компании усилили конверсию за счет эффективной стратегии работы с трафиком.

Что вы получите:

  • 8 бизнес-кейсов, где конверсия в лид выросла до +250%;

  • практические шаги для повышения количества заявок без дополнительных вложений;

  • инструменты, позволяющие снизить стоимость заявки в 2 раза;

  • понимание, какие элементы сайта дают максимальный прирост обращений.

Гайд подойдет предпринимателям, руководителям и маркетологам, которые хотят увеличить поток заявок и использовать потенциал сайта на полную.

Перейдите к материалу и узнайте, какие решения принесут вашему бизнесу больше продаж.

Политики DMARC

В системе DMARC предусмотрено три уровня защиты для обработки подозрительных писем. Каждый из режимов разработан специально для определенного этапа внедрения защитных мер.

Политика мониторинга (p=none)

Это простой стартовый режим для начинающих. Возможности:

  • гарантируется беспрепятственная доставка всех писем.

  • Сбор аналитики по результатам проведенных проверок.

  • Составление отчетных данных по домену для его владельца.

Политика мониторинга (p=none)Источник: shutterstock.com

Преимущества режима:

  • Снижение рисков блокировки легитимной переписки.

  • Глубокий анализ проблемных писем.

  • Полная статистика для оценки эффективности.

  • Поэтапный переход к высокому уровню защиты.

Когда применять:

  • На старте развертывания DMARC.

  • При необходимости оперативно оценить эффективность системы.

  • При выявлении участков, нуждающихся в доработке.

  • На этапе тонкой настройки параметров, чтобы выделить время для корректировки политик при подготовке перехода к строгим режимам работы.

Ряд бизнес-компаний проводит в этом режиме несколько месяцев: они детально изучают отчеты и готовятся внедрить более жесткие политики защиты.

Важно: внедрять строгие режимы quarantine и DMARC reject policy рекомендуется только после глубокого анализа собранной информации и устранения всех недоработок.

Увеличим продажи вашего бизнеса с помощью комплексного продвижения сайта. Наша команда экспертов разработает для вас индивидуальную стратегию, которая позволит в разы увеличить трафик, количество заявок и лидов, снизить стоимость привлечения клиентов и создать стабильный поток новых покупателей.

Узнать подробности

Политика p=quarantine

Это средний уровень защиты DMARC mail.ru. Если система сомневается в безопасности письма, она не блокирует его полностью, а отправляет в спам или помечает как подозрительное. Получатель его сможет увидеть, но предупреждающая метка будет сигналом о потенциальной угрозе и побуждать к осторожности при открытии вложения.

Перед тем как полностью перейти на карантин для подозрительных писем, рекомендуется провести тщательный анализ отчетов с политикой безопасности «none». Это позволит убедиться, что все ваши достоверные источники электронной почты корректно настроены с использованием SPF (Sender Policy Framework) и DKIM (DomainKeys Identified Mail). Если это условие не будет выполнено, существует риск блокировки ваших сообщений спам-фильтрами.

Политика p=reject

Этот режим гарантирует максимальную защиту от фальшивок. Если письмо не прошло проверку, оно безжалостно удаляется сервером. Это лучший способ борьбы с подделками. Но важно проявлять осторожность: прежде чем включить данный параметр, необходимо убедиться, что CRM и почтовые сервисы настроены идеально. Если допустить ошибку, важные письма (в том числе уведомления и рассылки из CRM) перестанут доходить до адресатов.

Политика p=rejectИсточник: shutterstock.com

Внедрение проходит в три этапа:

  • Мониторинг (none): анализ отчетов и инвентаризация источников почты (2-4 недели).

  • Тестирование (quarantine): проверка работы спам-фильтра и корректировка настроек (2-4 недели).

  • Защита (reject): активация финальной, максимально строгой политики безопасности.

Существует параметр pct (процент), который определяет, какой процент писем будет обработан согласно заданной политике. К примеру, если установлено значение pct=20, то политика будет применяться только к 20 % входящих сообщений. Оставшиеся 80 % писем будут обрабатываться так же, как если бы была выбрана политика none.

Это позволяет обеспечить плавный переход. Рекомендуется установить параметры p=quarantine и pct=10, после чего постепенно повышать процентное значение, отслеживая полученные результаты.

Если с поддоменов почта не отправляется, удобно задать для них свою политику — для этого используется параметр sp. Допустим, у основного домена стоит p=none, а для поддоменов вы указываете sp=reject: так вы явно обозначаете, что письма с них приходить не должны.

ТОП-7 кейсов
из разных ниш с ростом
от 89% до 1732%
Узнать подробнее

Как проверить работу DMARC

После выполнения настройки необходимо удостовериться в корректной работе политики.

Вот что можно для этого сделать:

  • Отправить тестовое электронное письмо на почтовый сервис Gmail либо Outlook.

  • Выполнить проверку DNS-записей, используя специализированные онлайн-валидаторы.

  • Систематизировать и изучить сводные отчеты, аккумулированные по тегу rua.

  • Проанализировать заголовки полученных электронных писем.

  • Провести проверку dkim DMARC, SPF, удостовериться в их корректной работе.

Функция DMARC — не просто стандартная техническая настройка, а ключевой элемент стратегии защиты бренда. Он противостоит использованию домена в мошеннических схемах, тем самым сохраняя доверие клиентов, минимизируя репутационные риски и гарантируя доставку важных писем адресатам.

Если SPF ответственен за список доверенных лиц, а DKIM отвечает за целостность почтовых отправлений, то DMARC в этой системе выполняет роль координатора и строгого контролера, который внимательно сверяет обе проверки и принимает решение: пропустить письмо, отправить его в спам или вовсе отклонить.

Что указано в отчетах DMARC

DMARC-отчеты помогают следить за доставкой почты от имени домена. С их помощью администраторы проверяют работу протоколов SPF и DKIM, а также вовремя находят и блокируют фишинговые атаки и подмену домена.

DMARC-отчеты формируются в двух форматах:

  • Агрегированные (RUA) — дают сводную картину результатов проверок всех сообщений с вашего домена — и тех, которые прошли успешно, и тех, что завершились ошибкой. Такой отчет формируется раз в сутки и не содержит конфиденциальных данных.

  • Подробные (RUF) — фиксируют каждый инцидент, когда сообщение не прошло проверку и отправляются сразу после обнаружения сбоя. Могут включать заголовки этих сообщений и даже фрагменты контента, что несет существенные риски для конфиденциальности и требует предельной аккуратности при обработке.

Чтобы настроить получение отчетов, нужно внести в DMARC-запись дополнения: в теге «rua» указать адрес для агрегированных отчетов (ежедневная сводка), а в теге «ruf» — для подробных. После этих действий почтовые сервисы с поддержкой DMARC начнут формировать и отправлять статистику на указанные адреса в автоматическом режиме.

Что указано в отчетах DMARCИсточник: shutterstock.com

Изучая отчеты о работе почты, можно понять, доходят ли важные письма до адресатов и нет ли попыток взлома. Например, если многие письма не проходят проверку подлинности (SPF и DKIM), это значит, что мошенники пытаются рассылать сообщения от вашего имени. Анализ таких данных помогает вовремя заметить опасность и оперативно принять меры защиты от фишинга.

Если своевременно проверять DMARC, администраторы могут отслеживать, как меняется инфраструктура отправки электронной почты. Когда подключается новый поставщик услуг, отчет наглядно демонстрирует, соответствует ли работа новой системы действующим правилам DMARC. Это помогает своевременно обнаружить и устранить любые несоответствия.

Обработка DMARC-отчетов при больших объемах почты в реальности отнимает много ресурсов. Чтобы облегчить задачу администраторам, разработаны специализированные инструменты и сервисы. Они автоматизируют не только сбор данных из отчетов, но и их анализ, а также визуализацию — благодаря этому нагрузка на персонал заметно снижается.

Как читать отчеты DMARC

Анализ XML-файлов вручную — задача трудоемкая, поэтому большинство компаний прибегает к помощи специализированных сервисов:

  • DMARCLY.

  • PowerDMARC.

  • Postmark DMARC Digests.

  • Valimail.

Платформы с поддержкой протокола DMARC автоматически переводят сложные XML-файлы в наглядные и понятные графики и таблицы.

При проведении самостоятельной аналитики, важно сосредоточиться на таких моментах, как:

Зафиксирована подозрительная активность IP:

  • Обнаружены почтовые адреса неизвестных отправителей.

  • Выявлены потенциальные источники спам-рассылок.

  • Проявились тревожные сигналы, характерные для фишинговых атак.

  • Зарегистрированы неавторизованные попытки отправки писем.

Проблемы аутентификации:

  • Некорректная работа механизма SPF.

  • Ошибки в использовании DKIM-подписей.

  • Проблемы с настройкой средств верификации.

  • Сбои в работе автоматизированной системы проверки.

Тревожные сигналы:

  • Массовая доля проваленных проверок.

  • Значительный рост числа отказов.

  • Признаки спланированных кибератак.

  • Попытки нарушения безопасности доменной структуры.

Читайте также!

«B2B-маркетинг: ключевые особенности, каналы продвижения в 2026»
Подробнее

Сложности в работе с отчетами DMARC

Типичные трудности с отчетностью и стратегии их устранения:

Сложности в работе с корпоративной CRM-системой

  • Проблема: письма из CRM попадают в спам или отклоняются (ошибка SPF).

  • Причина: IP CRM не прописан в SPF.

  • Решение: добавить IP-адрес CRM в SPF-запись домена.

Сложности с пересылкой писем

  • Ситуация: при пересылке писем происходит инвалидация (нарушение) DKIM-подписи.

  • Причина: при передаче письма на другой адрес изменяется структура заголовков.

  • Решение: внедрить протокол SRS для корректной обработки пересылаемой корреспонденции.

Сложности в работе с отчетами DMARCИсточник: shutterstock.com

Некорректная настройка домена в рассылках.

  • Проблема: письма отправляются с неверного домена.

  • Причина: ошибки в настройке сервиса.

  • Решение: проверить и перенастроить домен в панели управления сервисом рассылок.

  • Рекомендации:

    • Регулярно проверять настройки всех сервисов.

    • Актуализировать список разрешенных IP-адресов.

    • Фиксировать обновления почтовых сервисов.

    • Проводить детальный аудит настроек безопасности.

Пример применения DMARC

Клиенты крупной розничной сети подвергаются риску: мошенники массово рассылают фишинговые письма от имени компании с целью заполучить их конфиденциальные данные.

Как проявлялась ситуация до внедрения DMARC почты:

  • Участились жалобы клиентов на подозрительную активность.

  • Возросла опасность репутационных потерь.

  • Конфиденциальные данные клиентов под угрозой.

  • Доверие к сообщениям компании стремительно падало.

Как справились с проблемой: было решено реализовать комплексную систему защиты, использующую технологию DMARC. Выполнены соответствующие настройки:

  • Проведена строгая проверка доменов.

  • Введена система, автоматически блокирующая подозрительные письма.

  • Настроена система отчетов о нарушениях.

  • Обеспечен мониторинг входящего трафика.

Пример применения DMARCИсточник: shutterstock.com

Результаты внедрения:

  • Полная блокировка фишинговых писем, имитирующих корпоративную переписку.

  • Надежная защита почты компании от фишинга.

  • Укрепление доверия клиентов после кризиса.

  • Улучшение показателей успешной доставки легитимной почтовой корреспонденции.

  • Значительное сокращение числа жалоб клиентов (на 95 %).

  • Повышение безопасности конфиденциальных данных пользователей.

  • Сохранение высокого уровня доверия к бренду.

  • Экономия за счет предупреждения последствий утечек.

Компания получила и дополнительные конкурентные преимущества:

  • Умная автоматизация защиты.

  • Постоянный контроль безопасности.

  • Подробный анализ почтовых рисков.

  • Возможность своевременно реагировать на нештатные ситуации.

Таким образом, внедрение системы проверки SPF DKIM DMARC оказалось не только эффективным средством предотвращения возможных финансовых потерь, но и способствовало укреплению рыночных позиций компании.

Скачайте полезный документ по теме:
Чек-лист: Как добиваться своих целей в переговорах с клиентами

Источник изображения на шапке: shutterstock.com

Часто задаваемые вопросы о DMARC

Настройка DMARC (Domain-based Message Authentication, Reporting & Conformancе) — важный инструмент, обеспечивающий надежную защиту электронной почты. Он работает в связке с SPF и DKIM и дает четкие инструкции почтовым сервисам: что делать с письмами, которые не прошли проверку. Это надежный способ защитить домен от подделок и фишинга. Кроме того, DMARC помогает владельцам бизнеса видеть, кто и как отправляет письма от их имени, что значительно повышает доверие почтовых провайдеров и гарантирует, что письма легитимных отправителей с большей вероятностью попадут во «Входящие», а не в папку «Спам».

Можно ли настроить DMARC на Яндекс только для части поддоменов?

Конечно. Можно управлять поведением поддомена отдельно, используя параметр sp (policy for subdomains) в основной записи (он переопределяет политику для всех поддоменов). Если не задать этот параметр, система применит политику основного домена. В случае, если для поддомена нужна другая политика, задают следующий формат: sp=none/quarantine/reject.

Почему письма от легитимных рассылок могут не проходить DMARC-check?

Причины: в процессе пересылки письма (forwarding) может произойти сбой spf и повреждение dkim подписи; рассылка проходит через сторонний сервис, в котором отсутствует корректная dkim подпись для вашего домена, и это может повлиять на доставку писем; домены в видимом поле from и в технической секции письма не совпадают (нужно решить проблему выравнивания); ip адреса сервисов email рассылок и CRM не включены в SPF запись домена. При пересылке писем на практике нередко используют DKIM в качестве опорного механизма, а также применяют SRS (Sender Rewriting Scheme) на сервере, который выполняет пересылку.

Если добавить DMARC, можно ли ухудшить доставляемость писем?

Да. Жесткая политика DMARC (p=reject) до проверки легитимных источников по отчетам может привести к проблемам. Поэтому алгоритм действий таков: сначала нужно собрать данные в режиме p=none, а затем поэтапно внедрять DMARC — это повысит доверие почтовых провайдеров и улучшит репутацию домена.

Нужно ли обновлять политику DMARC при смене почтового сервиса или провайдера рассылок?

Да. При смене инфраструктуры (почтового сервера, ESP, CRM, сервиса уведомлений) необходимо: обновить spf запись (добавить новые ip адреса); проверить корректность dkim подписей и их соответствие домену; перепроверить прохождение источников по DMARC. Иначе письма могут попасть в спам или быть отклонены.

Облако тегов
Елена Койгородова
Елена Койгородова печатает ...