Vet vem som skickar mejl
i ert namn. Varje vecka.
DMARC-rapporterna berättar vilka servrar som skickar mejl för er domän och om de godkänns. Vi tar emot, tolkar och följer upp dem löpande, så att ni kan skärpa policyn utan att tappa egna mejl.
Från rapportflöde till skarp policy
Övervakningen är ett löpande arbete i tre delar.
Rapporterna samlas in
Vi pekar DMARC-postens rapportadress till en mottagning vi sköter. Sammanställningar från Google och andra större mottagare kommer in och tolkas automatiskt.
Vi läser och agerar
Varje avsändande server identifieras. Är den er, ser vi till att den godkänns i SPF och DKIM. Är den inte det, vet ni att någon skickar i ert namn.
Policyn skärps
När alla legitima avsändare passerar går vi från none till quarantine och sedan reject. Ni får en kort sammanfattning löpande och besked när något avviker.
Vad DMARC-övervakning innebär i praktiken
En DMARC-post gör två saker: den talar om för mottagaren vad som ska hända med mejl som inte klarar SPF eller DKIM, och den ber mottagaren skicka rapporter om vad de sett. Rapporterna är den del de flesta hoppar över. De kommer som XML-bilagor från varje större mottagare, ofta dagligen, och innehåller listor över IP-adresser, volymer och resultat per kontroll.
Vi tar emot rapporterna i ett verktyg som sammanställer dem till något läsbart: vilka källor som skickar för er domän, hur mycket, och om varje källa godkänns. Legitima avsändare som saknas rättar vi i SPF eller DKIM. Okända källor som skickar i ert namn noterar vi, och när policyn väl står på quarantine eller reject stoppas de hos mottagaren.
Det löpande värdet är att fånga förändringar. Ett nytt utskicksverktyg som marknadsavdelningen börjat använda, en DKIM-nyckel som bytts hos leverantören utan att DNS-posten följt med, en server som flyttat till en ny IP-adress. Allt syns i rapporterna innan det blir ett leveransproblem, och vi rättar det innan era mejl börjar stoppas.
Tjänsten prissätts till fast månadspris efter en kort genomgång. Rapportadressen och DNS-posterna ligger i er domän, som ni äger, och vill ni ta över hanteringen själva senare lämnar vi över dokumentationen.
När det behövs, och risken med att låta bli
Övervakningen behövs från den dag ni sätter DMARC i ett skarpare läge än none, och egentligen redan innan, eftersom det är rapporterna som visar om det är säkert att skärpa. Ni behöver den också om ni har många avsändande system, byter leverantörer eller om er bransch är utsatt för bedrägerimejl som utger sig för att komma från er.
Utan uppföljning står DMARC-posten kvar i läget none i åratal utan att skydda något, eller så skärps den på en gissning och egna mejl börjar försvinna tyst. Rapporterna hamnar i en brevlåda ingen öppnar, och den dag någon skickar falska fakturor i ert namn är det kunden som upptäcker det, inte ni.
Vanliga frågor om DMARC-övervakning
Vad är DMARC-rapporter?
Varför räcker det inte att bara ha en DMARC-post?
Kan vi gå till reject med hjälp av er?
Vad kostar DMARC-övervakning?
Relaterat
Berätta om er domän
Skriv vilken domän det gäller, om ni har DMARC idag och vilka system som skickar mejl, så återkommer vi med ett upplägg och ett fast månadspris. Svar inom en arbetsdag.