Blog
·5 min lezen

Van p=none naar p=reject in vier stappen

DMARC afdwingen op p=reject is het einddoel: kwaadwillenden kunnen dan geen e-mail meer versturen die zich voordoet als jouw domein. Maar er meteen naartoe springen is riskant — je zou je eigen legitieme mail kunnen blokkeren. Hier is de veilige route.

1. Start op p=none en verzamel data

Publiceer een DMARC-record met p=none en een rua-adres. Er wordt niets geblokkeerd; je verzamelt rapporten die tonen wie er allemaal in jouw naam mailt. Reken op minstens 7 dagen data.

2. Classificeer elke bron

Ga niet af op een totaalpercentage. Bekijk elke verzendende bron apart en bepaal of die legitiem is (Microsoft 365, je nieuwsbriefdienst) of niet. Legitieme bronnen die falen moet je fixen — meestal ontbrekende DKIM.

3. Zet door naar p=quarantine

Zodra al je goedgekeurde bronnen betrouwbaar uitlijnen, verstreng naar quarantine. Verdachte mail belandt nu in spam. Blijf een week monitoren op verrassingen.

4. Zet door naar p=reject

Geen nieuwe legitieme bron in de laatste week? Dan is reject veilig. Vanaf nu wordt spoofing volledig geweigerd. DMARC-IT bewaakt dit hele traject per bron en zegt je exact wanneer elke stap veilig is.

DMARC-IT doet dit voor je.

Per-bron analyse en een assistent die je veilig naar p=reject begeleidt.

Gratis starten
Van p=none naar p=reject in vier stappen — DMARC-IT