Одной из наиболее полезных функций DMARC является функция отчетности, которая позволяет принимающим почтовым серверам отправлять данные о письмах, отправленных с домена, владельцу домена.
Совокупные отчеты DMARC (RUA) отправляются ежедневно в формате XML-файла и содержат несколько пунктов информации о состоянии электронных писем, отправленных с вашего домена:
Информация о принимающем сервере электронной почты, т.е. об организации, которая отправила вам сводный отчет DMARC:
Отчитывающаяся организация: название провайдера принимающего почтового ящика
Адрес электронной почты для отчетности
Отчитывающаяся организация Контактная информация
Временной диапазон отправленного отчета
Политика DMARC, полученная для вашего домена
IP-адрес(ы) сервера(ов), отправившего(их) электронное письмо с вашего домена
DMARC-диспозиция письма: нет, карантин, отклонено
Результаты проверки подлинности SPF и DKIM
Агрегатные отчеты DMARC собирают всю ежедневную активность электронной почты в вашем домене, поэтому они не содержат много информации об отдельных письмах. Их цель - дать общее представление о том, как электронная почта обрабатывается в вашем домене различными пользователями, какие письма проходят или не проходят аутентификацию, а также показать потенциальные проблемы, которые необходимо устранить.
Очень важно, что сводные отчеты можно использовать для обнаружения IP-адресов, которые могут подменять ваш домен для отправки вредоносных фишинговых писем. Вы даже можете узнать, не злоупотребляет ли один и тот же источник вашим доменом несколько раз, и тогда вы сможете принять против него меры.
PowerDMARC также предлагает отчеты DMARC Forensics Reports (RUF), которые отправляются сразу после того, как электронное письмо не прошло аутентификацию.