Kebijakan dan Pelaporan DMARC
Menegakkan keselarasan dan membaca laporan.
Kebijakan dan Pelaporan DMARC adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Fungsi Tambahan DMARC
DMARC (DomainKeys untuk Email Teridentifikasi Berbasis Domain, Pelaporan, dan Kepatuhan) menghubungkan SPF dan DKIM serta memperbaiki titik buta terbesar keduanya.
SPF dan DKIM masing-masing mengautentikasi suatu domain, tetapi belum tentu tajuk From yang terlihat oleh pengguna. DMARC mengharuskan autentikasi tersebut selaras dengan domain From, memberi tahu penerima tindakan yang harus dilakukan saat pesan gagal, dan juga mengirimkan laporan kepada Anda.
Konsep Penyelarasan
Penyelarasan adalah inti DMARC. Pesan hanya lulus DMARC jika lulus SPF atau DKIM dan domain yang diautentikasi tersebut cocok dengan domain From yang terlihat.
- Penyelarasan SPF — domain amplop MAIL FROM cocok dengan domain From
- Penyelarasan DKIM — domain DKIM
d=cocok dengan domain From
Inilah yang menghentikan penyerang yang lulus SPF untuk domain mereka sendiri sambil menampilkan domain Anda pada From.
Penyelarasan Ketat vs Longgar
Penyelarasan dapat diperiksa dalam dua mode yang dikonfigurasi untuk tiap mekanisme:
- Longgar (bawaan) — domain organisasi harus cocok; subdomain diperbolehkan (mail.company selaras dengan company.com)
- Ketat — domain harus cocok persis
Mode longgar merupakan pilihan bawaan yang praktis karena organisasi secara sah mengirim email dari subdomain dan melalui penyedia. Mode ketat memberikan kendali lebih besar jika Anda dapat menjamin penandatanganan dengan domain yang sama persis.
Rekaman DNS DMARC
DMARC diterbitkan sebagai rekaman TXT di subdomain khusus _dmarc:
_dmarc.company.com. IN TXT \
"v=DMARC1; p=reject; rua=mailto:dmarc@company.com; \
ruf=mailto:forensic@company.com; pct=100; \
adkim=r; aspf=r; fo=1"Penjelasan Penanda Kebijakan
Penanda DMARC utama mengendalikan perilaku dan pelaporan:
p policy: none | quarantine | reject
sp policy for subdomains (defaults to p)
rua address for aggregate reports
ruf address for forensic (failure) reports
pct percent of mail the policy applies to (rollout)
adkim DKIM alignment mode: r (relaxed) | s (strict)
aspf SPF alignment mode: r (relaxed) | s (strict)
fo forensic report optionsTiga Tingkat Kebijakan
Penanda p= memberi tahu penerima cara menangani pesan yang gagal dalam DMARC:
- p=none — jangan lakukan tindakan apa pun, cukup kirim laporan (mode pemantauan)
- p=quarantine — perlakukan email yang gagal sebagai mencurigakan (arahkan ke spam)
- p=reject — tolak email yang gagal secara langsung (perlindungan terkuat)
Tujuan setiap penerapan adalah mencapai p=reject, yang benar-benar memblokir email palsu. Namun, memulai langsung dengan kebijakan tersebut tanpa pemeriksaan dapat menyebabkan email yang sah terhapus.
Laporan Agregat (RUA)
Laporan agregat (dikirim ke alamat rua) adalah ringkasan XML harian dari penyedia penerima. Laporan ini menampilkan setiap sumber yang mengirim email sebagai domain Anda serta apakah sumber tersebut lulus SPF, DKIM, dan penyelarasan.
Laporan ini membantu Anda menemukan:
- Layanan sah yang lupa Anda izinkan
- Upaya pemalsuan terhadap domain Anda
- Pengirim yang salah konfigurasi sebelum kebijakan diberlakukan
Laporan tersebut merupakan alat yang paling berguna untuk menerapkan DMARC dengan aman.
Membaca Laporan Agregat
Laporan XML agregat mencantumkan IP sumber beserta hasil autentikasinya:
<record>
<row>
<source_ip>198.51.100.4</source_ip>
<count>120</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers><header_from>company.com</header_from></identifiers>
</record>Laporan Forensik (RUF)
Laporan forensik (kegagalan), yang dikirim ke alamat ruf, memberikan detail per pesan tentang kegagalan individual, termasuk tajuk yang disamarkan.
Laporan ini berguna untuk menyelidiki kampanye pemalsuan yang sedang berlangsung. Namun:
- Banyak penyedia tidak mengirimkannya karena kekhawatiran privasi
- Laporan tersebut dapat berisi data penerima yang sensitif, jadi tangani dengan hati-hati
Dalam praktiknya, laporan agregat (rua) menangani sebagian besar pekerjaan; laporan forensik merupakan tambahan.
Jalur Peluncuran yang Aman
Jangan langsung menetapkan reject. Gunakan peluncuran bertahap yang dipandu oleh laporan:
- Terbitkan p=none dengan
ruadan lakukan pemantauan selama beberapa minggu - Perbaiki SPF dan DKIM untuk setiap pengirim sah yang ditunjukkan oleh laporan
- Beralih ke p=quarantine, dan bila perlu gunakan
pctuntuk menaikkannya secara bertahap - Setelah yakin bahwa tidak ada email sah yang gagal, tetapkan p=reject
Setiap langkah diverifikasi berdasarkan laporan agregat sebelum kebijakan diperketat lebih lanjut.
Subdomain dan BIMI
Dua hal praktis berikut melengkapi gambaran:
- Kebijakan subdomain (sp) — tetapkan kebijakan untuk subdomain agar penyerang tidak dapat memalsukan
random.company.com. Gunakansp=rejectmeskipun subdomain tersebut tidak mengirim email. - BIMI — setelah mencapai
p=quarantineataup=reject, Anda dapat menerbitkan catatan BIMI untuk menampilkan logo terverifikasi di kotak masuk yang mendukungnya, sebagai insentif bisnis untuk menerapkan DMARC.
Uji Singkat
Uji pemahaman Anda tentang DMARC.
Ringkasan
Anda telah mempelajari cara DMARC menerapkan kebijakan dan menghasilkan laporan:
- DMARC mengharuskan SPF atau DKIM selaras dengan domain From yang terlihat
- Penyelarasan dapat bersifat longgar (subdomain diizinkan) atau ketat (kecocokan persis)
- Kebijakan
p=meningkat dari none ke quarantine lalu reject - Laporan agregat (rua) memandu peluncuran bertahap yang aman; laporan forensik (ruf) menambahkan rincian per pesan
- Tetapkan kebijakan subdomain dan pertimbangkan BIMI setelah mulai menerapkan kebijakan
Dengan ini, kursus Keamanan Email selesai: SPF mengotorisasi server, DKIM menandatangani pesan, dan DMARC mengaitkannya dengan From serta menerapkan kebijakan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kebijakan dan Pelaporan DMARC” gratis?
Ya — teks lengkap “Kebijakan dan Pelaporan DMARC” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kebijakan dan Pelaporan DMARC”?
Menegakkan keselarasan dan membaca laporan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Kebijakan dan Pelaporan DMARC” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Cara Pemalsuan Email Bekerja
- Catatan SPF
- Penandatanganan DKIM
- Kebijakan dan Pelaporan DMARC