Stručně: DMARC říká příjemcům, jak nakládat s e‑maily, které neprojdou SPF nebo DKIM, a posílá vám přehledné reporty. Níže najdete srozumitelné vysvětlení, návod, časté chyby i tipy pro IT.
DMARC nastavuje pravidla, jak se má zacházet s emaily, které vypadají nějak podezřele. Zda je označit za spam, přesunout do karantény k další analýze, nebo je neduručovat a smazat.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) je způsob, jak u domény nastavit pravidla zacházení s podezřelými emaily a pravidla pro monitoring.
Vaši doménu pak nelze ve spojení s DKIM a SPF zneužít k podvodům či rozesílání spamu.
Začněte s p=none
(monitoring), sledujte reporty (rua
) a postupně zvyšujte na quarantine
a reject
.
Nastavte přísnost zarovnání (aspf
/adkim
) a zvažte pct
pro pozvolné nasazení.
TXT na _dmarc.example.cz
s v=DMARC1; p=none|quarantine|reject; rua=mailto:…; ruf=mailto:…;
adkim
/aspf
strict/relaxed, pct
, volitelně fo
. Začněte p=none
, stabilizujte SPF/DKIM a pak zpřísněte.
p=none
→ nízká ochrana proti zneužití.rua
→ nevidíte, co se děje; chybí data pro řízení._dmarc.example.cz
s v=DMARC1; p=none; rua=mailto:…
.quarantine
a reject
. Přidejte adkim=s
/aspf=s
pro přísné zarovnání.pct
pro postupné nasazení, a ruf
/fo
dle potřeby.sp=
?sp
určuje politiku pro subdomény, pokud se má lišit od hlavní p
.Poslední aktualizace: 22. 10. 2025