Langsung ke konten

Arsip

DMARC

2 artikel
Keamanan Siber 23 Sep 2026 5 min read

DMARC Mengaitkan Autentikasi Email dengan Domain From yang Terlihat

Email dapat membawa beberapa identitas domain sekaligus. Alamat yang tampil pada header From dapat berbeda dari envelope sender yang dipakai SMTP, sementara tanda tangan DKIM dapat menyebut domain lain lagi pada tag d=. SPF dan DKIM mengautentikasi identitas dari lapisan protokol yang berbeda tersebut; masing-masing mekanisme tidak dengan sendirinya mewajibkan domain terautentikasi cocok dengan domain yang ditampilkan kepada penerima pada From. Domain-based Message Authentication, Reporting, and Conformance (DMARC), yang ditetapkan dalam RFC 7489, menghubungkan lapisan tersebut. Penerima mengevaluasi SPF dan DKIM, menguji keselarasan domain terhadap domain RFC5322.From, lalu mengambil kebijakan yang dipublikasikan domain itu. Pesan lolos DMARC ketika setidaknya satu jalur SPF atau DKIM yang memenuhi syarat berhasil diautentikasi sekaligus selaras.

Teknologi 19 Sep 2026 6 min read

SMTP Tidak Memberikan Identitas Pengirim: Header From, SPF, DKIM, dan DMARC

SMTP menjawab persoalan transport: server mana yang menerima sebuah pesan dan meneruskannya menuju tujuan? SMTP sendiri tidak membuktikan bahwa alamat yang tampil pada header From: memang dimiliki oleh sistem yang membuka koneksi SMTP. Perbedaan ini menjelaskan situasi yang sering membingungkan. Mail client dapat terhubung ke layanan SMTP eksternal, berhasil melakukan autentikasi, lalu menyerahkan pesan yang valid secara sintaksis dengan From: user@gmail.com. Login SMTP membuktikan bahwa client diizinkan memakai layanan tersebut. Login itu tidak memberikan kewenangan atas domain gmail.com kepada layanan SMTP.