Недействительные записи DMARC: угроза безопасности электронной почты
Более 117 тысяч доменов опубликовали записи DMARC, которые не несут никакой функциональной нагрузки, не запрещая ничего и не предоставляя отчетов. Это может создать ложное чувство безопасности у администраторов. Рассмотрим детали и последствия таких действий.
Подробности
Из 468 749 доменов, опубликовавших DMARC, только 49,31% реально применяют политику (p=quarantine/reject), которая может помочь предотвратить фишинг и спам. Еще 25,61% доменов используют политику p=none, но получают агрегатные отчеты, что является легитимной фазой внедрения DMARC. Однако 25,04% доменов, что составляет 117 384 домена, имеют записи DMARC с p=none и без рабочих адресов для отчетов. Это означает, что такие записи не выполняют никаких функциональных действий и существуют только ради формального соответствия требованиям.Что делать
Администраторы доменов должны тщательно проверять свои записи DMARC, чтобы убедиться, что они правильно настроены и выполняют полезные действия. Рекомендуется использовать политику p=quarantine или p=reject для предотвращения фишинга и спама. Кроме того, важно обеспечить получение агрегатных отчетов, чтобы иметь возможность своевременно обнаруживать и реагировать на потенциальные угрозы. Итог: Недействительные записи DMARC могут создать ложное чувство безопасности и увеличить уязвимость доменов к фишингу и спаму. Поэтому администраторы должны уделять особое внимание настройке и проверке своих записей DMARC.Источник: Хабр — Системное администрирование
