DMARC (Domain-based Message Authentication, Reporting and Conformance)

DMARC (Domain-based Message Authentication, Reporting and Conformance) is een standaard voor het authenticeren van e-mails. Het doel is ontvangende servers duidelijke regels te geven voor de omgang met berichten die niet eenduidig bij het afzenderdomein horen. DMARC bouwt voort op SPF en DKIM en helpt organisaties spoofing, phishing en merkmisbruik aanzienlijk beter te beheersen.

Technisch controleert DMARC of een bericht een geldige SPF- of DKIM-controle doorstaat en of het daarbij gebruikte domein overeenkomt met het zichtbare afzenderadres (alignment). De domeineigenaar legt via een DNS-beleid vast hoe ontvangers mislukte controles moeten behandelen: afleveren (none), in quarantaine plaatsen (quarantine) of weigeren (reject). Geaggregeerde rapportages geven bovendien inzicht in wie namens het domein e-mails verstuurt – de basis om dienstverleners zuiver te integreren en misbruik te detecteren.

Een zuiver ingevoerde DMARC-strategie verbetert vaak ook de afleverbaarheid van legitieme e-mails. Voor marketing, IT en security is DMARC zo een gezamenlijk onderwerp – vooral waar veel systemen, dienstverleners of applicaties namens de organisatie e-mails versturen.