Lühidalt: DKIM kinnitab saatja ehtsust ja DMARC ütleb vastuvõtjale, kuidas käituda. Tänases keskkonnas ei kaitse paljas p=none ei brändi ega kohalejõudmist. Kasuta vähemalt p=quarantine või veel parem p=reject koos sobivate adkim ja aspf väärtustega.
default._domainkey.<domain> (DKIM) ja korrektne SPF._dmarc (TXT). Alusta karantiiniga:
v=DMARC1; p=quarantine; aspf=r; adkim=r
Liigu hülgamiseni, kui kõik saatjad on joondatud:
v=DMARC1; p=reject; aspf=s; adkim=s
rua=mailto:dmarc-rua@example.ee._dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=quarantine; aspf=r; adkim=r"
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=reject; aspf=s; adkim=s"
v=spf1 ...); kaitseb ümbriku/Return‑Pathi, mitte nähtavat Fromi.selector._domainkey.example.ee -> v=DKIM1; k=rsa; p=...).Alignment (joondus): From‑domeen peab vastama DKIMi d= domeenile või SPF-i MailFrom/Return‑Path domeenile. adkim=r / aspf=r lubab alamdomeenid; adkim=s / aspf=s nõuab täpset vastet.
p=none enam ei piisaquarantine/reject kujundab käitumist.Järeldus: alusta p=quarantine (relaxed) ja liigu p=reject (strict), kui kogu post vastab nõuetele.
aspf=r; adkim=r): palju saatjaid/alamdomeene -> paindlik käivitus.aspf=s; adkim=s): kontrollid saatmist täielikult -> tugevaim kaitse.s2025q4; hoia võtmevahetusel kaks selektorit paralleelselt.c=relaxed/relaxed talub teel tehtud muudatusi.default -> avalik võti default._domainkey.<domain>.Authentication‑Results: dkim=pass, spf=pass, dmarc=pass.DKIM DNS (cPanel default):
default._domainkey.example.ee. 3600 IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=none; aspf=r; adkim=r; rua=mailto:dmarc-rua@example.ee; ruf=mailto:dmarc-ruf@example.ee; fo=1; ri=86400"
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=quarantine; aspf=r; adkim=r; pct=100; sp=quarantine; rua=mailto:dmarc-rua@example.ee; fo=1; ri=86400"
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=reject; aspf=s; adkim=s; sp=quarantine; rua=mailto:dmarc-rua@example.ee; fo=1; ri=86400"
Value (kleepi cPaneli TXT välja):
v=DMARC1; p=quarantine; aspf=r; adkim=r
v=DMARC1; p=reject; aspf=s; adkim=s
Täis DNS-rida (BIND):
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=quarantine; aspf=r; adkim=r"
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=reject; aspf=s; adkim=s"
_dmarc.example.ee. 3600 IN TXT "v=DMARC1; p=quarantine; aspf=r; adkim=r; rua=mailto:dmarc-rua@example.ee!10m,mailto:dmarc-ops@example.ee; ruf=mailto:dmarc-ruf@example.ee; fo=1; ri=86400"
+all ja pikki include‑ahelaid.p=none + RUA 1–4 nädalat; paranda vead.p=quarantine (relaxed); monitoori.p=reject (strict), kui kõik joondub.