DMARC-records zijn een samenstelling van verschillende mechanismen of DMARC-tags die specifieke instructies doorgeven aan e-mailontvangende servers tijdens de e-mailoverdracht. Elk van deze DMARC tags bevat een waarde die is gedefinieerd door de domeineigenaar. Vandaag bespreken we wat DMARC tags zijn en waar ze allemaal voor staan.
Belangrijkste conclusies
- DMARC-records bestaan uit verschillende tags die specifieke instructies doorgeven aan servers die e-mails ontvangen.
- De tag v is verplicht en geeft de versie van het DMARC-protocol aan dat wordt gebruikt.
- De tag p specificeert de beleidsmodus voor je hoofddomein, die afwijzen, quarantaine of geen kan zijn.
- DMARC-tags zoals rua en ruf helpen bij het verzamelen van geaggregeerde en forensische rapporten voor een betere bewaking van e-mailbeveiliging.
- Tags zoals aspf en adkim definiëren de uitlijningsmodi voor SPF en DKIM, die essentieel zijn voor e-mailvalidatie.
Volledige lijst van DMARC-tags
Hier staan alle beschikbare DMARC-tags die een domeineigenaar kan opgeven in zijn DMARC-record:
1. DMARC Markeringstype: v
Wat het betekent: De tag v staat voor de DMARC-protocolversie en heeft altijd de waarde v=DMARC1. Het is een verplichte DMARC tag.
2. DMARC Markeringstype: pct
Wat het betekent: Deze tag geeft het percentage e-mails weer waarop de beleidsmodus van toepassing is. Lees meer over de DMARC pct tag. Het is een optionele tag met een standaardwaarde van 100.
Vereenvoudig DMARC met PowerDMARC!
3. DMARC Markeringstype: p
Wat het betekent: De beleidsmodus die is geconfigureerd voor je hoofddomein(p). Deze verplichte tag heeft betrekking op het DMARC beleid modus. Je kunt kiezen uit weigeren, quarantaine en geen. Lees meer over wat DMARC-beleid is om duidelijkheid te krijgen over welke modus je moet selecteren voor je domein.
4. DMARC Markeringstype: sp
Wat het betekent: Door het subdomeinbeleid te specificeren, wordt de sp-tag geconfigureerd om een beleidsmodus voor uw subdomeinen te definiëren. Meer informatie over de DMARC sp tag om te begrijpen wanneer u deze moet configureren. Het is een optionele tag.
5. DMARC Markeringstype: rua
Wat het betekent: Optioneel maar aanbevolen. De tag rua is een optionele DMARC tag die het e-mailadres of de webserver specificeert waarop rapporterende organisaties hun DMARC geaggregeerde rua gegevens. Voorbeeld: rua=mailto:[email protected];
6. DMARC Markeringstype: ruf
Wat het betekent: Optioneel maar aanbevolen. Evenzo specificeert het ruf-mechanisme het adres waarnaar de DMARC forensisch ruf rapport moet worden gestuurd. Momenteel verzendt niet elke rapporterende organisatie forensische gegevens. Voorbeeld: ruf=mailto:[email protected].
7. DMARC Markeringstype: fo
De tag fo is een optionele tag die de beschikbare storings-/forensische rapportagemogelijkheden van domeineigenaren weergeeft. Als u ruf niet hebt ingeschakeld voor uw domein, kunt u dit negeren.
De beschikbare opties om uit te kiezen zijn:
0: er wordt een DMARC-failure/forensisch rapport naar je verzonden als je e-mail niet voldoet aan zowel SPF- als DKIM-afstemming (standaardwaarde)
1: er wordt een DMARC failure/forensic report naar u gestuurd wanneer uw e-mail SPF of DKIM alignment faalt
d: Er wordt een DKIM-foutrapport verzonden als de DKIM-handtekening van de e-mail niet goed gevalideerd wordt, ongeacht de uitlijning.
s: Er wordt een SPF-failtrapport verzonden als de e-mail de SPF-evaluatie niet doorstaat, ongeacht de uitlijning.
8. DMARC Markeringstype: aspf
Wat het betekent: Deze optionele DMARC tag staat voor de SPF alignment mode. De waarde kan strict(s) of relaxed(r) zijn.
9. DMARC Markeringstype: adkim
Wat het betekent: Evenzo is de adkim een optionele DMARC tag die staat voor de DKIM alignment mode, waarvan de waarde strict(s) of relaxed(r) kan zijn.
10. DMARC Markeringstype: rf
Wat het betekent: Deze optionele DMARC tag met een standaardwaarde van afrf. De DMARC rf tag specificeert de verschillende formaten voor Forensische rapportage.
11. DMARC Markeringstype: ri
Wat het betekent: Deze optionele DMARC-tag heeft een standaardwaarde van 86400. De ri tag behandelt het tijdsinterval in seconden tussen twee opeenvolgende geaggregeerde rapporten die door de rapporterende organisatie naar de domeineigenaar worden gestuurd.
Laatste woorden
Om onmiddellijk een record voor DMARC aan te maken, gebruikt u onze gratis DMARC generator tool. Als u een bestaand record hebt, controleert u de geldigheid ervan door een DMARC opzoeken.
Meld u vandaag nog aan voor een gratis DMARC proef om deskundig advies te krijgen over hoe u uw domein kunt beschermen tegen spoofers.
- E-mail salting aanvallen: Hoe verborgen tekst de beveiliging omzeilt - 26 februari 2025
- SPF-afvlakking: Wat is het en waarom heb je het nodig? - 26 februari 2025
- DMARC vs DKIM: belangrijkste verschillen en hoe ze samenwerken - 16 februari 2025