Введите домен — инструмент найдёт запись _dmarc, разберёт политику и покажет, защищён ли домен от подделки писем от вашего имени.
Политика p (none, quarantine, reject), политика для поддоменов sp, доля писем под действием политики pct, адреса для агрегированных отчётов rua и отчётов о нарушениях ruf, режимы выравнивания aspf и adkim. Каждый тег объясняется отдельно, а не выдаётся строкой из DNS.
При p=none провайдер ничего не делает с письмами, не прошедшими проверку, — он лишь присылает отчёты. Это правильная первая ступень: месяц-другой на сбор отчётов, чтобы увидеть всех легитимных отправителей. Но домен, годами стоящий на p=none, от подделки не защищён совсем.
С p=none и заполненным rua. Собрав отчёты и убедившись, что все легитимные отправители проходят SPF или DKIM, переходят на quarantine с небольшим pct, а затем на reject со стопроцентным охватом.
Совпадение домена в поле From, которое видит получатель, с доменом, подтверждённым SPF или подписью DKIM. Письмо может пройти SPF и всё равно провалить DMARC, если эти домены различаются, — типичный случай при рассылке через сторонний сервис на его собственном домене.
Нет, и часто не стоит. Отчёты ruf содержат фрагменты писем, то есть персональные данные, а поддерживают их не все провайдеры. Для настройки политики хватает агрегированных отчётов rua.