The DMARC point of contact for aggregate reports SHALL include reports@dmarc.cyber.dhs.gov.
Bunun Önemi
Geçerli bir DMARC toplu rapor adresi yapılandırmak, e-posta kimlik doğrulama hatalarını izlemek ve sahtecilik girişimlerini tespit etmek için kritik öneme sahiptir. Bu iletişim noktası reports@dmarc.cyber.dhs.gov olarak ayarlanmadığında, kuruluşunuz alan adınızı hedef alan olası kimlik avı veya kimlik taklidi saldırılarına karşı otomatik görünürlük elde edemez. Bu durum, e-posta trafiğini denetleme ve tehditlere etkili bir şekilde yanıt verme becerinizi azaltır.
Aether365'in Kontrol Ettiği
Aether365, alan adınız için DMARC kaydının reports@dmarc.cyber.dhs.gov adresini işaret eden gerekli toplu rapor URI'sini içerip içermediğini doğrular. Bu kontrol, yapılandırma eksik veya hatalıysa, Aether365 kontrol panelinizde microsoft-365 kontrolleri altında orta önem düzeyinde bir bulgu olarak görünür.
Nasıl Düzeltilir
- Microsoft 365 Defender portalında https://security.microsoft.com adresine giriş yapın.
- E-posta ve iş birliği bölümüne, ardından Politikalar ve kurallar'a gidin ve Tehdit politikaları'nı seçin.
- DMARC bölümü altında, alan adınızın DMARC politikasını bulun.
- DMARC kayıt metninde,
ruaetiketininmailto:reports@dmarc.cyber.dhs.goviçerdiğinden emin olun. Örneğin:v=DMARC1; p=none; rua=mailto:reports@dmarc.cyber.dhs.gov. - Politikayı kaydedin ve kaydın doğru yayınlandığını onaylamak için bir DMARC sorgulama aracı çalıştırarak değişikliği doğrulayın.
Uyumluluk
- CIS: CISA.MS.EXO.4.3
- Referans Alınan Çerçeve: CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı)
- Kaynak Belge: CISA DMARC Rehberi