Stručně: DMARC říká příjemcům, jak nakládat s e‑maily, které neprojdou SPF nebo DKIM, a posílá vám přehledné reporty. Níže najdete srozumitelné vysvětlení, návod, časté chyby i tipy pro IT.
DMARC nastavuje pravidla, jak se má zacházet s emaily, které vypadají nějak podezřele. Zda je označit za spam, přesunout do karantény k další analýze, nebo je neduručovat a smazat.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) je způsob, jak u domény nastavit pravidla zacházení s podezřelými emaily a pravidla pro monitoring.
Vaši doménu pak nelze ve spojení s DKIM a SPF zneužít k podvodům či rozesílání spamu.
Začněte s p=none (monitoring), sledujte reporty (rua) a postupně zvyšujte na quarantine a reject.
Nastavte přísnost zarovnání (aspf/adkim) a zvažte pct pro pozvolné nasazení.
TXT na _dmarc.example.cz s v=DMARC1; p=none|quarantine|reject; rua=mailto:…; ruf=mailto:…;
adkim/aspf strict/relaxed, pct, volitelně fo. Začněte p=none, stabilizujte SPF/DKIM a pak zpřísněte.
p=none → nízká ochrana proti zneužití.rua → nevidíte, co se děje; chybí data pro řízení._dmarc.example.cz s v=DMARC1; p=none; rua=mailto:….quarantine a reject. Přidejte adkim=s/aspf=s pro přísné zarovnání.pct pro postupné nasazení, a ruf/fo dle potřeby.sp=?sp určuje politiku pro subdomény, pokud se má lišit od hlavní p.Poslední aktualizace: 8. 12. 2025