Als je DMARC hebt ingesteld met een rapportageadres, krijg je periodiek XML-bestanden van ontvangende providers. Daarin staat wie er in hun ogen namens jouw domein heeft verstuurd, en of dat de controles doorstond.
Wat je eruit haalt
- Welke bronnen namens je versturen. Bijna iedereen vindt hier verrassingen: een oud factuursysteem, een formulierplugin, een nieuwsbrieftool van een collega, een leverancier die namens jou bevestigingen stuurt.
- Of die bronnen slagen voor SPF en DKIM.
- Of er iemand misbruik maakt van je domeinnaam.
Hoe je ze leest
De XML is niet met het blote oog te lezen. Gebruik een gratis DMARC-rapportagedienst die de bestanden voor je omzet in een overzicht. Je zoekt naar twee dingen: bronnen die je herkent maar die falen (die moet je repareren), en bronnen die je niet herkent (die moet je uitzoeken).
Waarom dit de volgorde bepaalt
Je verhoogt je DMARC-beleid pas van p=none naar quarantine en reject als alles wat legitiem is netjes slaagt. Doe je dat eerder, dan verdwijnt je eigen factuurmail. Reken op een paar weken meelezen voordat je die stap zet.
Zie Wat zijn SPF, DKIM en DMARC? voor het opzetten van de records zelf.