Verificarea înregistrării DMARC a unui domeniu

Ce este DMARC, ce înseamnă politicile p=none, quarantine și reject, de ce contează pentru a opri falsificarea domeniului tău și cum ajungi la p=reject fără să blochezi e-mailul legitim. Cu verificare gratuită și imediată a oricărui domeniu.

INSTRUMENT GRATUIT · FĂRĂ ÎNREGISTRARE

Verifică acum DMARC-ul domeniului tău

Introdu domeniul, iar analizatorul nostru de autentificare a e-mailului verifică în câteva secunde înregistrarea DMARC împreună cu SPF și DKIM: dacă există, ce politică se aplică și ce mai trebuie ajustat. Analiza este imediată și nu stocăm domeniul tău.

Ce este DMARC?

DMARC (Domain-based Message Authentication, Reporting & Conformance) este un standard de autentificare a e-mailului care spune serverelor destinatare ce să facă cu mesajele care pretind că vin de la domeniul tău, dar nu trec verificările SPF sau DKIM. Se publică drept o înregistrare TXT în DNS, la eticheta _dmarc.domeniultau.ro. DMARC nu înlocuiește SPF și DKIM: se sprijină pe ele și adaugă două elemente cheie — alinierea (domeniul din "De la:" pe care îl vede utilizatorul trebuie să corespundă domeniului autentificat) și rapoartele care îți arată cine trimite în numele tău.

Cum arată o înregistrare DMARC

O înregistrare tipică de început este:
v=DMARC1; p=none; rua=mailto:[email protected]; fo=1
Cele mai importante etichete: v=DMARC1 (versiune, obligatorie), p= (politica: none, quarantine sau reject), rua= (adresa pentru rapoartele agregate zilnice), pct= (procentul de e-mail căruia i se aplică politica, util pentru implementarea pe etape), sp= (politica pentru subdomenii) și adkim/aspf (modul de aliniere, r relaxat sau s strict). Fără rua pierzi vizibilitatea rapoartelor — exact ceea ce face DMARC util.

p=none, p=quarantine și p=reject explicate

Politica p= este inima DMARC:

· p=none — mod de observare. Nu se acționează asupra e-mailului care eșuează; se colectează doar rapoarte. Este punctul de plecare pentru a vedea cine trimite în numele tău fără a risca livrabilitatea.
· p=quarantine — e-mailul care nu trece autentificarea și alinierea este tratat ca suspect și ajunge de obicei în folderul spam.
· p=reject — e-mailul care eșuează este respins la server și nu ajunge deloc. Acesta este obiectivul final: doar p=reject (sau quarantine) îți protejează efectiv domeniul de falsificarea directă. Un p=none permanent nu protejează: doar raportează.

De ce contează DMARC?

Fără o politică DMARC activă (quarantine sau reject), oricine poate trimite e-mailuri cu domeniul tău în "De la:" și îți poate uzurpa marca: phishing, frauda de tip CEO (BEC) și înșelarea clienților tăi. DMARC pe reject taie din rădăcină falsificarea directă a domeniului. În plus, îmbunătățește livrabilitatea (căsuțele au mai multă încredere în domeniile autentificate), iar din 2024 Google și Yahoo cer DMARC celor care trimit e-mail în masă (peste 5.000 de mesaje pe zi): fără el, e-mailul tău legitim poate fi respins sau trimis în spam.

Cum treci de la p=none la p=reject fără să blochezi e-mailul

Cheia este să o faci pe etape, ghidat de rapoarte:

1. Publică p=none cu rua și lasă 1-2 săptămâni să vină rapoartele agregate.
2. Identifică toate sursele legitime (serverul tău, ESP-ul de marketing, facturarea, CRM-ul, uneltele de suport…) și repară SPF și/sau DKIM pentru fiecare până se aliniază în DMARC.
3. Treci la p=quarantine, opțional cu un pct= mic (de exemplu pct=25) și crește-l treptat.
4. Când treci săptămâni fără eșecuri legitime, comută la p=reject cu pct=100.

Nu sări niciodată direct la reject fără să fi verificat rapoartele: riști să blochezi e-mailul tranzacțional sau furnizorii care încă nu se aliniază.

Întrebări frecvente despre DMARC

Cum verific dacă domeniul meu are DMARC?

Poți consulta înregistrarea TXT de la _dmarc.domeniultau.ro sau poți folosi analizatorul nostru gratuit: introdu domeniul și îți spune imediat dacă există o înregistrare DMARC, ce politică (p=) se aplică și dacă SPF și DKIM sunt corect aliniate.

Este suficient p=none?

Nu. p=none servește doar la observare și la colectarea rapoartelor; nu protejează împotriva falsificării. Este un bun punct de plecare, dar obiectivul este să ajungi la p=quarantine și apoi la p=reject în mod controlat.

Poate DMARC să îmi facă să pierd e-mail legitim?

Doar dacă treci la quarantine sau reject înainte de a alinia toate sursele de trimitere. De aceea implementarea se face pe etape, verificând rapoartele agregate (rua) ca să te asiguri că tot e-mailul legitim trece SPF sau DKIM cu aliniere înainte de a înăspri politica.

Am nevoie de SPF și DKIM pentru a folosi DMARC?

Da. DMARC se sprijină pe SPF și DKIM și verifică alinierea dintre domeniul autentificat și domeniul vizibil al expeditorului. Ai nevoie de cel puțin unul aliniat pentru ca un mesaj să treacă DMARC; recomandarea este să le ai pe ambele.

Surse și referințe

Actualizat: iulie 2026 · Conținut informativ; nu constituie consultanță.

Continuă să înveți

Monitorizează-ți continuu autentificarea e-mailului

Înregistrează-te gratuit la OCIRIA Security și primește alerte când DMARC, SPF sau DKIM se schimbă ori încetează să-ți protejeze domeniul.