
Wyobraź sobie ten scenariusz… Ktoś wysyła fałszywe wiadomości z Twoją domeną. Odbiorca widzi znanego nadawcę i adres e-mail – ale wiadomość nie pochodzi od Ciebie. Nie została wysłana przez Twój serwer ani Microsoft 365. Brzmi groźnie? To codzienność w firmach bez DMARC.
DMARC (Domain-based Message Authentication, Reporting and Conformance) to mechanizm, który informuje serwery odbiorcze, co zrobić z wiadomością, jeśli nie przejdzie weryfikacji SPF i DKIM.
Bez DMARC serwery odbiorcze nie wiedzą, czy wiadomość jest prawdziwa czy fałszywa – a Twoja domena może zostać wykorzystana do phishingu.
DMARC opiera się na polityce, którą definiuje właściciel domeny. Masz trzy opcje:
Jeśli wiadomość została przekazana przez inne serwery (forward), może nie mieć pełnych nagłówków SPF/DKIM. W Microsoft 365 pojawi się komunikat:
„The message bypassed composite authentication”
To oznacza, że wiadomość ominęła pełny zestaw mechanizmów uwierzytelniania i może być próbą podszycia się.
Jeśli masz ustawioną politykę reject, taka wiadomość nie dotrze do odbiorcy.
Jeśli nie masz DMARC lub jeśli polityka jest słaba, to:
DMARC działa jak filtr, który mówi serwerom odbiorczym:
„Jeśli wiadomość nie spełnia zasad SPF i DKIM – odrzuć ją lub oznacz jako podejrzaną.”
Dzięki temu:
Sprawdź, czy Twoja domena ma poprawnie skonfigurowane rekordy SPF, DKIM i DMARC.
Jeśli dla Ciebie to nadal czarna magia – pomożemy.
RedFlag wspiera polskie firmy w podnoszeniu standardów zabezpieczeń cyfrowych.
Skontaktuj się z nami i sprawdź, czy Twoja domena jest bezpieczna.
👉kontakt (at) redflag.com.pl

