DMARC zprávy: Jak je číst a používat
Tento článek vysvětluje, jak interpretovat denní DMARC zprávy zasílané přijímajícími poštovními servery.
Úvod:
DMARC, which stands for Domain-based Message Authentication, Reporting and Conformance, je protokol pro ověřování e-mailů. Přidává další vrstvu zabezpečení tím, že staví na existujících mechanismech (SPF a DKIM), aby účinně zabránil padělání identity a phishingovým útokům. DMARC také umožňuje vlastníkům domény přijímat zprávy o e-mailech odeslaných jejich jménem, aby lépe kontrolovali využívání své domény.
Tento standard pomáhá chránit vaši doménu před podvodným použitím spammery, kteří mohou falšovat adresu odesílatele („From“), aby to vypadalo, že e-mail pochází od legitimního uživatele vaší domény. DMARC zabraňuje tomuto typu padělání tím, že zajišťuje, že e-maily jsou autorizovány k odeslání jménem vaší domény.
DMARC spoléhá na jiné standardní autentizační protokoly, jako jsou SPF (Sender Policy Framework) a DKIM (DomainKeys Identified Mail), aby administrátorům pomohl identifikovat podvodné e-maily odeslané kybernetickými útočníky. Kombinací těchto mechanismů DMARC zvyšuje schopnost detekovat pokusy o spoofing a chránit reputaci domény.
Poznámka: Když ověříte svou doménu na systeme.io, záznamy SPF a DKIM jsou do vaší domény automaticky přidány.
Protokol DMARC umožňuje odesílatelům definovat zásadu určující, jak by přijímající servery měly nakládat s e-maily, které neprojdou kontrolami SPF nebo DKIM. Podle této zásady mohou být nevyhovující zprávy označeny jako spam nebo zcela odmítnuty.
Co jsou DKIM a SPF?
1. DKIM (DomainKeys Identified Mail)
DKIM je metoda autentizace e-mailů, která používá digitální podpis, aby příjemci mohli ověřit, že zprávu odeslal autorizovaný odesílatel a že během přenosu nebyla změněna.
Když je e-mail odeslán, je podepsán pomocí privátního klíče přidruženého k doméně odesílatele. Po doručení používá poštovní server příjemce (např. Gmail, Outlook atd.) veřejný klíč zveřejněný v DNS domény k ověření podpisu. To zajišťuje, že obsah e-mailu nebyl během přenosu pozměněn.
Jinými slovy, DKIM brání třetí straně v zachycení e-mailu, úpravě jeho obsahu a jeho opětovnému odeslání s potenciálně podvodnými informacemi.
Další velkou výhodou DKIM je, že pomáhá budovat reputaci vaší odesílací domény. Poskytovatelé internetových služeb (ISP) analyzují kvalitu odesílání (míra spamu, míra odmítnutí, zapojení příjemců atd.), aby vyhodnotili důvěryhodnost domény. Dodržování těchto osvědčených postupů přímo zlepšuje doručitelnost vašich e-mailů.
2. SPF (Sender Policy Framework)
SPF je autentizační protokol e-mailů, který umožňuje ISP, jako je Gmail, ověřit, zda je poštovní server autorizovaný odesílat zprávy jménem domény. V podstatě se jedná o povolený seznam deklarovaný v DNS domény, který určuje, které služby nebo IP adresy jsou oprávněny zasílat e-maily vaším jménem.
Když je zpráva přijata, cílový server zkontroluje, zda je odesílatel na povoleném seznamu definovaném v SPF záznamu. Pokud ne, může být zpráva označena jako podezřelá nebo odmítnuta.
Jaké jsou výhody DMARC?
Chraňte reputaci své domény
DMARC chrání vaši značku a doménu před pokusy o spoofing. Zabraňuje neautorizovaným odesílatelům v odesílání e-mailů vaším jménem. V některých případech může pouhé zveřejnění DMARC záznamu zlepšit reputaci vaší domény u poskytovatelů e-mailů.
Lepší přehled o používání domény
DMARC zprávy poskytují jasný přehled o tom, jak je vaše doména používána, buď legitimně nebo jinak. Můžete vidět, kdo odesílá e-maily vaším jménem, a rychle identifikovat jakoukoli podezřelou činnost.
Zlepšení doručitelnosti e-mailů
DMARC ověřuje, že vaše e-maily jsou správně autentizovány pomocí SPF a DKIM. Detekcí a opravou autentizačních problémů zvyšujete šance, že vaše e-maily dorazí do schránek příjemců, a zároveň snižujete riziko označení jako spam.
Snížení spamu a stížností
Tím, že zabráníte doručení falšovaných e-mailů koncovým uživatelům, DMARC pomáhá snížit počet stížností na spam a chránit reputaci vaší domény u ISP.
DMARC zprávy vám umožňují analyzovat výsledky autentizace e-mailů a přijímat opatření k ochraně reputace vaší domény nebo podnikání.
DMARC zpráva obvykle obsahuje následující informace:
- Název subjektu (organizace nebo poskytovatel), který zprávu generuje
- Výkazní období (datum začátku a konce)
- Stav autentizace: úspěch nebo selhání pro SPF a DKIM
- SPF/DKIM zarovnání: zda záznamy správně odpovídají odesílací doméně
- IP adresa odesílatele analyzované zprávy
- Provedené opatření přijímacím serverem (přijato, do karantény nebo odmítnuto)
Tyto zprávy poskytují cenný přehled o tokách e-mailů používajících vaši doménu a pomáhají detekovat jakékoli pokusy o spoofing.
Výhody sledování DMARC zpráv
Pravidelné sledování DMARC zpráv nabízí několik klíčových výhod pro správce domén:
-
Identifikovat a opravit autentizační problémy
Zprávy odhalují selhání SPF a DKIM, která by mohla způsobit, že vaše e-maily skončí ve spamu. Oprava těchto chyb zlepšuje jak vaši reputaci domény, tak i doručitelnost e-mailů.
-
Lepší kontrola nad zdroji odesílání
Na základě dat ze zpráv můžete zajistit, že všechny e-maily odesílané z vaší domény pocházejí z legitimních zdrojů, a rychle odhalit pokusy o spoofing nebo neautorizované odesílání.
-
Shoda s regulatorními požadavky
S rostoucím objemem e-mailové komunikace vyžadují mnohé instituce, včetně poskytovatelů e-mailu jako Google, implementaci autentizačních protokolů jako DMARC. Například od února 2024 Google vyžaduje, aby někteří odesílatelé dodržovali tyto standardy za účelem udržení bezpečnosti platformy
-
Důkaz o shodě
Archivované kopie vašich DMARC zpráv mohou sloužit jako hmatatelné důkazy o dodržování bezpečnostních standardů a předpisů týkajících se e-mailové komunikace
Ukázka DMARC zprávy
<?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>emailsrvr.com</org_name> <email>dmarc_reports@emailsrvr.com</email> <extra_contact_info>http://emailsrvr.com</extra_contact_info> <report_id>ff2d7a69-d5a4-4caa-a69b-04814ac885e9</report_id> <date_range> <begin>1705795200</begin> <end>1705881600</end> </date_range> </report_metadata> <policy_published> <domain>yourdomain.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <sp>none</sp> <pct>100</pct> </policy_published> <source_ip>XXX.XXX.XXX.XXX</source_ip> <policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated> <header_from>yourdomain.com</header_from> <spf> <domain>yourdomain.com</domain> <result>pass</result> </spf> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim>
Jak číst DMARC zprávu:
Máte dvě možnosti: manuální analýzu nebo využití AI k asistenci.
A) Ručně rozložit a interpretovat DMARC zprávu
Rozbor vychází z výše uvedeného příkladu:
- Váš ISP, název poskytovatele e-mailových služeb:
<?xml version="1.0" encoding="UTF-8" ?> <feedback> <report_metadata> <org_name>emailsrvr.com</org_name> <email>dmarc_reports@emailsrvr.com</email> <extra_contact_info>http://emailsrvr.com</extra_contact_info>
- Identifikační číslo zprávy:
<report_id>ff2d7a69-d5a4-4caa-a69b-04814ac885e9</report_id>
- Časové rozmezí (začátek a konec v sekundách):
<date_range> <begin>1705795200</begin> <end>1705881600</end> </date_range>
- Specifikace DMARC záznamu tak, jak je publikován v DNS vaší domény:
<policy_published> <domain>yourdomain.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <sp>none</sp> <pct>100</pct> </policy_published>
- IP adresa odesílacího zdroje:
<source_ip>XXX.XXX.XXX.XXX</source_ip>
- Souhrn výsledků autentizace (SPF/DKIM pass/fail):
<policy_evaluated> <disposition>none</disposition> <dkim>pass</dkim> <spf>pass</spf> </policy_evaluated>
- Doména v poli From:
<header_from> yourdomain.com</header_from>
- Výsledky SPF autentizace:
<spf> <domain>si116382.yourdomain.com</domain> <result>pass</result> </spf>
- Výsledky DKIM autentizace:
<dkim> <domain>inbound.systeme.io</domain> <result>pass</result> </dkim> <dkim> <domain>domain.com</domain> <result>pass</result> </dkim>
B) Použijte AI, například ChatGPT, k analýze DMARC zprávy
Můžete použít AI nástroje, jako je ChatGPT, k analýze a interpretaci DMARC zprávy. Tato sekce ukazuje krok za krokem instrukce.
- Nalezněte DMARC zprávu
Otevřete e-mail obsahující XML přílohu (tyto jsou obvykle zasílány automaticky přijímajícími poštovními servery).
- Otevřete XML soubor
Po stažení jej otevřete v jednoduchém textovém editoru, jako je Notepad (Windows) nebo TextEdit (Mac).
- Kopírujte obsah
Vyberte celý XML obsah a zkopírujte jej.
- Vložte jej do ChatGPT
Přejděte do ChatGPT a vložte XML obsah do chatovacího okna. Můžete se zeptat například:
„Můžete analyzovat tuto DMARC zprávu a říct mi, zda některé e-maily neprošly kontrolami SPF nebo DKIM?“
- Interpretujte výsledky
ChatGPT analyzuje tagy zprávy a poskytne jasné, strukturované vysvětlení dat: odesílatel, výsledky SPF/DKIM, použitá IP adresa, provedené opatření (přijato, do karantény, odmítnuto) atd.



Naše doporučení pro další kroky
Nyní, když rozumíte, jak implementovat DMARC, jeho výhodám a jak interpretovat zprávy, jste dokončili kritický první krok v ochraně reputace vaší domény.
Jako vlastník domény však vaše odpovědnost tím nekončí: jedná se o průběžný proces, který vyžaduje pravidelné sledování a úpravy.
Zde jsou některé průběžné osvědčené postupy:
-
Pravidelně sledujte své DMARC zprávy
Kontrolujte zprávy často, abyste odhalili jakékoli neautorizované pokusy o odesílání.
-
Analyzujte data a přijímejte nápravná opatření
Rychle opravujte jakékoli autentizační problémy (SPF/DKIM) a podle potřeby upravujte svou zásadu, aby se posílilo zabezpečení odesílání.
-
Používejte svou doménu zodpovědně
Dodržujte dobré odesílací postupy (kvalifikované seznamy kontaktů, nízké míry spamu, relevantní obsah), abyste udrželi reputaci domény a doručitelnost e-mailů