🔍
Email
DMARC beállítása HestiaCP-n
DMARC rekord beállítása, policy szintek és ajánlott élesítési lépések HestiaCP-n.
v1.9.x Frissítve: 2026-06-01

Mi a DMARC?

A DMARC (Domain-based Message Authentication, Reporting and Conformance) egy szabályréteg az SPF és DKIM fölött. Meghatározza, hogy a fogadó email szerver mit tegyen azokkal az emailekkel, amelyek nem felelnek meg az SPF és/vagy DKIM ellenőrzésen. Emellett részletes riportokat küld a domain tulajdonosának, hogy lássa, ki küld (esetleg jogosulatlanul) az ő domain nevében.

DMARC rekord hozzáadása

A DMARC rekordot DNS TXT rekordként kell felvenni a _dmarc szubdomainre:

  1. Menj a DNS fülre a HestiaCP-ben, és válaszd ki a domaint.
  2. Kattints a + Add Record gombra.
  3. A típusnál válaszd a TXT lehetőséget.
  4. A névhez add meg: _dmarc.domain.hu (vagy csak _dmarc, attól függően hogyan kezeli a panel).
  5. Az értékhez add meg a DMARC rekord tartalmát (lásd alább).
  6. Mentsd el a Save gombbal.

Alap DMARC rekord (monitoring módban)

Az első lépésként mindig monitoring módban (p=none) érdemes elindítani a DMARC-ot, hogy csak riportokat gyűjts, még mielőtt bármit blokkolnál:

dns
v=DMARC1; p=none; rua=mailto:dmarc@domain.hu

A rua a riport email cím – ide fognak érkezni az összesített DMARC riportok (általában XML formátumban, naponta egyszer a nagyobb email szolgáltatóktól).

DMARC policy szintek

Policy Mit jelent Mikor használd
p=none Csak figyelés – a fogadó szerver nem tesz semmit, csak riportot küld Kezdeti beállítás, adatgyűjtés fázisa
p=quarantine Nem egyező emailek a spam/junk mappába kerülnek Közepes strictness, ha már ismered a küldési mintákat
p=reject Nem egyező emaileket a fogadó szerver visszautasítja Csak ha biztos vagy benne, hogy minden legitim küldő SPF/DKIM-el van hitelesítve

Ajánlott élesítési lépések

  1. Állítsd be a p=none policy-t a rua riport e-mail címmel – kezdj adatot gyűjteni.
  2. Néhány hétig (2-4 hét) figyeld a DMARC riportokat. Azonosítsd az összes legitim email forrást (saját szerver, külső relay-ek, hírlevél platformok).
  3. Ha minden legitim küldő helyesen van SPF/DKIM-mel konfigurálva, lépj tovább: állítsd be a p=quarantine policy-t.
  4. Figyeld tovább a riportokat, és ha minden rendben van, élesítsd a p=reject policy-t a maximális védelem érdekében.
Figyelem: Ne ugorj azonnal p=reject policy-ra! Ha bármely legitim email küldőd (pl. egy hírlevél platform, CRM rendszer, vagy WordPress webshop) nincs helyesen SPF/DKIM-mel beállítva, a saját emailjeid is blokkolásra kerülnek a fogadó szerveren. A fokozatos élesítés kötelező.

DMARC riport elemző eszközök

A DMARC riportok XML formátumban érkeznek, amelyek nehezen olvashatók nyersen. Ezek az online eszközök érthetően jelenítik meg a riportokat: