DMARCDMARC (Domain-based Message Authentication, Reporting and Conformance) is een verificatieprotocol voor e-mail. Het is ontworpen om de beheerders van e-maildomeinen de mogelijkheid te geven hun domein te beschermen tegen ongeoorloofd gebruik, beter bekend als e-mail spoofing. Het doel van DMARC is om een domein te beschermen tegen misbruik door CEO-fraude, phishingaanvallen en andere vormen van e-mailoplichterij.[1] DMARC vormt een uitbreiding op twee bestaande e-mailverificatiemechanismen; namelijk het Sender Policy Framework (SPF) en DomainKeys Identified Mail (DKIM). Net als SPF en DKIM is DMARC een DNS-instelling. Zodra deze is gepubliceerd, kan elke ontvangende e-mailserver de inkomende e-mail verifiëren op basis van de instructies in het DMARC beleid. Als de e-mail de authenticatie passeert, wordt deze afgeleverd en is deze te vertrouwen.[2] Als de e-mail de controle niet doorstaat, kan de e-mail, afhankelijk van de instructies in het DMARC-record, worden afgeleverd, in quarantaine worden geplaatst of worden geweigerd. De functie van DMARCEen DMARC-beleid staat een afzender toe om aan te geven dat zijn of haar e-mails worden beschermd door SPF en/of DKIM, en vertelt een ontvangende mailserver wat het moet doen als geen van deze authenticatiemethoden slaagt. Dit heeft drie uitkomsten: 'niets', het bericht 'in quarantaine' plaatsen, of het bericht 'afwijzen'. Het beleid kan daarnaast ook aangeven dat en hoe een ontvangende server moet rapporteren over berichten die voorbijgaan en/of mislukken. Hiervoor wordt vaak een apart e-mailadres aangemaakt om rapportage heen te sturen, aangezien in het beginstadium van DMARC implementatie veel malafide e-mails aan het licht komen. Het DMARC beleid wordt als TXT record gepubliceerd in het Public Domain Name System (DNS). Een goed ingesteld DMARC record kan positief effect hebben op de e-mail deliverability ('afleverbaarheid') van afzenders. AlignmentDMARC werkt door te controleren of de instellingen van het verzendende domein Met DKIM kunnen e-mails cryptografisch worden ondertekend en de handtekening moet het DNS-recordDMARC-records worden in DNS gepubliceerd met een subdomeinlabel De inhoud van het TXT-bronrecord bestaat uit "v=DMARC1; p=reject; sp=reject; rua=mailto:dmarc@example.com;" Hier is GeschiedenisDe DMARC-standaard werd voor het eerst gepubliceerd in 2012. Verschillende industriegiganten, waaronder PayPal, Google, Microsoft en Yahoo! hebben samengewerkt om de DMARC-specificatie RFC 7489[4] op te zetten. Aanvankelijk werden DMARC records voornamelijk in de financiële sector aangemaakt. Tegenwoordig maken er steeds meer organisaties gebruik van, hoewel het adoptiepercentage in Nederland[5] anno 2022 nog (te) relatief laag ligt.[6] Net als SPF en DKIM is DMARC opgenomen op de pas-toe-of-leg-uitlijst[7] van Forum Standaardisatie (Rijksoverheid) en wordt het geadviseerd door het NCSC.[8] Bijdragers aan ontwikkeling/ondersteuning DMARCDMARC wordt door de volgende partijen ondersteund en bemiddeld:
Bronnen, noten en/of referenties
|
Portal di Ensiklopedia Dunia