Verificarea înregistrării DMARC a unui domeniu
Ce este DMARC, ce înseamnă politicile p=none, quarantine și reject, de ce contează pentru a opri falsificarea domeniului tău și cum ajungi la p=reject fără să blochezi e-mailul legitim. Cu verificare gratuită și imediată a oricărui domeniu.
INSTRUMENT GRATUIT · FĂRĂ ÎNREGISTRARE
Verifică acum DMARC-ul domeniului tău
Introdu domeniul, iar analizatorul nostru de autentificare a e-mailului verifică în câteva secunde înregistrarea DMARC împreună cu SPF și DKIM: dacă există, ce politică se aplică și ce mai trebuie ajustat. Analiza este imediată și nu stocăm domeniul tău.
Ce este DMARC?
_dmarc.domeniultau.ro. DMARC nu înlocuiește SPF și DKIM: se sprijină pe ele și adaugă două elemente cheie — alinierea (domeniul din "De la:" pe care îl vede utilizatorul trebuie să corespundă domeniului autentificat) și rapoartele care îți arată cine trimite în numele tău.Cum arată o înregistrare DMARC
v=DMARC1; p=none; rua=mailto:[email protected]; fo=1Cele mai importante etichete:
v=DMARC1 (versiune, obligatorie), p= (politica: none, quarantine sau reject), rua= (adresa pentru rapoartele agregate zilnice), pct= (procentul de e-mail căruia i se aplică politica, util pentru implementarea pe etape), sp= (politica pentru subdomenii) și adkim/aspf (modul de aliniere, r relaxat sau s strict). Fără rua pierzi vizibilitatea rapoartelor — exact ceea ce face DMARC util.p=none, p=quarantine și p=reject explicate
p= este inima DMARC:· p=none — mod de observare. Nu se acționează asupra e-mailului care eșuează; se colectează doar rapoarte. Este punctul de plecare pentru a vedea cine trimite în numele tău fără a risca livrabilitatea.
· p=quarantine — e-mailul care nu trece autentificarea și alinierea este tratat ca suspect și ajunge de obicei în folderul spam.
· p=reject — e-mailul care eșuează este respins la server și nu ajunge deloc. Acesta este obiectivul final: doar
p=reject (sau quarantine) îți protejează efectiv domeniul de falsificarea directă. Un p=none permanent nu protejează: doar raportează.De ce contează DMARC?
quarantine sau reject), oricine poate trimite e-mailuri cu domeniul tău în "De la:" și îți poate uzurpa marca: phishing, frauda de tip CEO (BEC) și înșelarea clienților tăi. DMARC pe reject taie din rădăcină falsificarea directă a domeniului. În plus, îmbunătățește livrabilitatea (căsuțele au mai multă încredere în domeniile autentificate), iar din 2024 Google și Yahoo cer DMARC celor care trimit e-mail în masă (peste 5.000 de mesaje pe zi): fără el, e-mailul tău legitim poate fi respins sau trimis în spam.Cum treci de la p=none la p=reject fără să blochezi e-mailul
1. Publică p=none cu rua și lasă 1-2 săptămâni să vină rapoartele agregate.
2. Identifică toate sursele legitime (serverul tău, ESP-ul de marketing, facturarea, CRM-ul, uneltele de suport…) și repară SPF și/sau DKIM pentru fiecare până se aliniază în DMARC.
3. Treci la p=quarantine, opțional cu un
pct= mic (de exemplu pct=25) și crește-l treptat.4. Când treci săptămâni fără eșecuri legitime, comută la p=reject cu
pct=100.Nu sări niciodată direct la
reject fără să fi verificat rapoartele: riști să blochezi e-mailul tranzacțional sau furnizorii care încă nu se aliniază.Întrebări frecvente despre DMARC
Cum verific dacă domeniul meu are DMARC?
Poți consulta înregistrarea TXT de la _dmarc.domeniultau.ro sau poți folosi analizatorul nostru gratuit: introdu domeniul și îți spune imediat dacă există o înregistrare DMARC, ce politică (p=) se aplică și dacă SPF și DKIM sunt corect aliniate.
Este suficient p=none?
Nu. p=none servește doar la observare și la colectarea rapoartelor; nu protejează împotriva falsificării. Este un bun punct de plecare, dar obiectivul este să ajungi la p=quarantine și apoi la p=reject în mod controlat.
Poate DMARC să îmi facă să pierd e-mail legitim?
Doar dacă treci la quarantine sau reject înainte de a alinia toate sursele de trimitere. De aceea implementarea se face pe etape, verificând rapoartele agregate (rua) ca să te asiguri că tot e-mailul legitim trece SPF sau DKIM cu aliniere înainte de a înăspri politica.
Am nevoie de SPF și DKIM pentru a folosi DMARC?
Da. DMARC se sprijină pe SPF și DKIM și verifică alinierea dintre domeniul autentificat și domeniul vizibil al expeditorului. Ai nevoie de cel puțin unul aliniat pentru ca un mesaj să treacă DMARC; recomandarea este să le ai pe ambele.
Surse și referințe
- RFC 7489 — Domain-based Message Authentication, Reporting and Conformance (DMARC)
- DMARC.org — Overview
- Google — Cerințe de autentificare pentru expeditorii de e-mail
Actualizat: iulie 2026 · Conținut informativ; nu constituie consultanță.
Continuă să înveți
Monitorizează-ți continuu autentificarea e-mailului
Înregistrează-te gratuit la OCIRIA Security și primește alerte când DMARC, SPF sau DKIM se schimbă ori încetează să-ți protejeze domeniul.