Apa yang dicek
DMARC disimpan sebagai record TXT di _dmarc.domainanda.com. Tool ini mengambil record tersebut, memastikan diawali v=DMARC1, lalu memeriksa setiap tag: kebijakan (p), kebijakan subdomain (sp), alamat laporan (rua), persentase (pct), dan mode alignment (adkim, aspf). Bila subdomain tidak punya record sendiri, dipakai kebijakan domain induknya — sama seperti yang dilakukan server penerima.
Langkah aman dari none ke reject
- Mulai dengan memantau. Pasang
v=DMARC1; p=none; rua=mailto:dmarc@domainanda.comdan kumpulkan laporan selama 2–4 minggu. - Rapikan pengirim yang sah. Laporan menunjukkan semua layanan yang mengirim atas nama domain Anda. Pastikan masing-masing lolos SPF atau DKIM dengan domain Anda — cek SPF di SPF Checker.
- Quarantine. Naikkan ke
p=quarantine. Bisa bertahap denganpct=25, lalu 50, lalu 100. - Reject. Bila laporan sudah bersih, ganti ke
p=reject. Email palsu kini langsung ditolak.
Kesalahan DMARC yang sering terjadi
- Memasang dua record. Penerima mengabaikan DMARC sepenuhnya bila menemukan lebih dari satu.
- Lupa rua. Tanpa laporan, Anda tidak tahu apakah naik ke quarantine akan memblokir email invoice atau newsletter Anda sendiri.
- Menulis rua tanpa mailto:. Nilainya harus URI seperti
mailto:dmarc@contoh.com, bukan alamat email saja. - Selamanya di p=none. Memenuhi syarat minimum Gmail/Yahoo, tapi tidak melindungi dari spoofing.