DMARC for parkerede domæner

Når du implementerer DMARC på din virksomheds domæner skal du huske eventuelle parkerede domæner du ejer.
Det kan f.eks. dreje sig om alternative udgaver af dit firmas domænenavn eller måske bare domæner du aldrig har fået taget rigtig i brug.
Du blev beskyttet imod webmisbrug af disse domæne dengang du registrerede dem, men hvis du vil sikre dig imod at de misbruges til phishing eller spam, skal du oprette en DMARC record med en reject policy på dem.

En DMARC record som nedenstående er alt hvad der skal til

_dmarc.firmanavn.dk IN TXT “v=DMARC1; p=reject;”

Vil du gøre lidt for de mailservere som endnu ikke understøtter DMARC kan du også oprette en SPF record

firmanavn.dk IN TXT “v=spf1 -all”

Er Microsoft Sender ID dødt ?

Er Microsoft Sender ID dødt, halvlevende eller lever det i bedste velgående ? Det er faktisk ikke et helt nemt spørgsmål.

Lad os starte med lidt historie.

Sender ID og SPF er egentlig nogle eksperimenter som startede tilbage i April 2006, de er beskrevet i RFC 4406, RFC 4407 og RFC 4408.

Sender ID viste sig at være skruet lidt forkert sammen, så følger man standarden slavisk, og samtidig anvender 3. parts afsendere,  kan det resultere i en del problemer, læs eventuelt mere om  Sender ID problemer

Seks år efter Sender ID og SPF eksperimenterne startede, forsøgte man at komme frem til nogle konklusioner i RFC 6686, baseret på en masse indsamlede data.
Det er lidt svært  at se nogle egentlig konklusioner, udover at mange anvender SPF og ikke så mange anvender Sender ID.
En egentlig konklusion skal man nok finde i RFC 4408bis, her kan man se at SPF er tæt på at blive en officiel Internet standard, et lignende dokument kan man ikke finde for Sender ID.

Så for at vende tilbage til det oprindelige spørgsmål om hvorvidt Sender ID er dødt, så må svaret blive: Måske ikke helt, men det for længst blevet overhalet  af DMARC som kan alt Sender ID kan plus meget mere.