Domande frequenti su DMARC
Come funziona la sicurezza e-mail DMARC?
Il DMARC consente ad un'organizzazione di pubblicare nel suo record DNS delle politiche che definiscono le sue pratiche per l'autenticazione delle e-mail e fornisce istruzioni ai server di posta ricevuti su come farle rispettare. In sostanza, il DMARC aiuta i server di posta in ricezione a determinare se un messaggio in arrivo si "allinea" con ciò che si conosce del mittente e a gestire i messaggi che non si allineano.
In particolare, il DMARC consente ai server di posta in ricezione di verificare l'allineamento tra il nome di dominio "header from" e il nome di dominio "envelope from" utilizzato durante l'autenticazione SPF, e l'allineamento tra il nome di dominio "header from" e il "nome di dominio d=" nella firma DKIM.
Se un messaggio non supera l'autenticazione e l'allineamento SPF e DKIM, i server di posta elettronica riceventi possono controllare la politica di sicurezza e-mail DMARC del mittente per decidere se accettare, bloccare o mettere in quarantena il messaggio e-mail. Il DMARC riporta anche il risultato di questa decisione al proprietario del dominio mittente, fornendo una visione più chiara dei messaggi inviati dal dominio.
Quali sono i vantaggi della sicurezza e-mail DMARC?
I vantaggi dell'implementazione della sicurezza e-mail DMARC includono:
- Prevenzione del phishing e di alcuni attacchi di spoofing. Una volta che il DMARC è stato implementato correttamente, può aiutare a proteggere un'organizzazione da alcuni tipi di cyberattacchi.
- Maggiore visibilità. Segnalando le e-mail in uscita inviate dal dominio di un'organizzazione, il framework di sicurezza e-mail DMARC fornisce informazioni su tutti i messaggi apparentemente inviati dal dominio dell'organizzazione o da provider di terze parti utilizzati dall'organizzazione.
- Risoluzione dei problemi di consegna. L'utilizzo del DMARC fornisce una visione dei problemi di autenticazione delle e-mail con SPF e DKIM.
Qual è la capacità del DMARC di proteggere dallo spoofing?
Il DMARC può aiutare a prevenire con successo lo spoofing diretto del dominio, in cui gli aggressori utilizzano l'esatto nome di dominio di un'organizzazione nell'indirizzo "da" di un'e-mail. Tuttavia, il DMARC non è in grado di prevenire lo spoofing di domini simili, in cui gli aggressori utilizzano un nome di dominio che è una versione leggermente alterata di un dominio legittimo. Inoltre, il DMARC non può impedire lo spoofing del nome visualizzato, in cui il nome del mittente sembra essere un contatto affidabile, anche se l'indirizzo e-mail "da" sottostante potrebbe non essere legittimo. Inoltre, il DMARC non può fornire protezione contro i domini appena registrati, che spesso vengono utilizzati per avviare attacchi per diverse ore o giorni prima di essere chiusi. Per questi motivi, la maggior parte delle organizzazioni opta per un approccio multilivello alla sicurezza delle e-mail, che utilizza il DMARC in associazione con una serie di altre difese.