سه ماه است DMARC با p=none داریم و گزارش میگیریم. الان میخواهیم سختگیرانهترش کنیم ولی میترسیم ایمیلهای قانونی رد شوند.
ترس شما بجاست — عجله در این کار میتواند ایمیلهای واقعی شرکت را از بین ببرد. مسیر امن، پلکانی است:
گام ۱ — گزارشها را واقعاً بخوانید. در گزارشهای DMARC دنبال منابعی بگردید که ایمیل با دامنهی شما میفرستند ولی SPF/DKIM آنها fail میشود. معمولاً اینها را پیدا میکنید:
- سرویس خبرنامه یا CRM که فراموش کردهاید در SPF اضافه کنید
- اسکنر یا دستگاه اداری که مستقیم ایمیل میفرستد
- سرویس فاکتور یا اتوماسیون
گام ۲ — همهی فرستندههای قانونی را درست کنید تا در گزارشها fail نبینید. این مرحله معمولاً بیشترین زمان را میبرد و نباید عجله کرد.
گام ۳ — درصدی جلو بروید:
v=DMARC1; p=quarantine; pct=10; rua=mailto:dmarc@example.com
یعنی فقط ۱۰٪ پیامهای مشکوک قرنطینه شوند. چند هفته صبر کنید، گزارشها را ببینید، بعد pct را به ۲۵، ۵۰ و ۱۰۰ برسانید.
گام ۴ — وقتی p=quarantine; pct=100 چند هفته بدون مشکل کار کرد، به p=reject بروید.
در کل این مسیر معمولاً ۳ تا ۶ ماه طول میکشد. سریعتر رفتن ریسک دارد.