Cos'è DMARC?
Domain-based Message Authentication, Reporting, and Conformance (DMARC) è un protocollo di autenticazione email. È progettato per dare ai proprietari di domini email la possibilità di proteggere il proprio dominio da usi non autorizzati, comunemente noti come spoofing delle email. Lo scopo e il risultato principale dell'implementazione di DMARC sono proteggere un dominio dall'essere utilizzato in attacchi di business email compromise, email di phishing, truffe via email e altre attività di minaccia informatica.
Una volta pubblicato il record DNS DMARC, qualsiasi server email ricevente può autenticare le email in arrivo in base alle istruzioni pubblicate dal proprietario del dominio all'interno del record DNS. Se l'email supera l'autenticazione, verrà recapitata e potrà essere considerata attendibile. Se l'email non supera il controllo, a seconda delle istruzioni contenute nel record DMARC, l'email potrebbe essere recapitata, messa in quarantena o rifiutata. Ad esempio, un servizio di inoltro email consegna il messaggio, ma con un mittente "From no-reply@<forwarding service>".
DMARC estende due meccanismi di autenticazione email già esistenti, Sender Policy Framework (SPF) e DomainKeys Identified Mail (DKIM). Consente al proprietario amministrativo di un dominio di pubblicare una policy nei propri record DNS per specificare quale meccanismo (DKIM, SPF o entrambi) viene utilizzato quando si inviano email da quel dominio; come verificare il campo From mostrato agli utenti finali; come il destinatario dovrebbe gestire gli errori di autenticazione – e un meccanismo di reportistica per le azioni eseguite in base a tali policy.