A levelezés úgy készült, hogy a feladó mezőbe bárki bármit írhat. Ezt a hiányosságot pótolja ez a három beállítás: mindegyik a domain DNS-ében él és együtt adnak a fogadó kiszolgálónak támpontot arról, hogy a levél valódi-e.
SPF
Felsorolja, mely kiszolgálók küldhetnek levelet a domain nevében. A fogadó megnézi, hogy a küldő gép szerepel-e a listán. Gyakori hiba, hogy a hírlevélküldő vagy a webáruház tárhelye kimarad belőle és emiatt épp a legfontosabb levelek akadnak fenn.
DKIM
Digitális aláírást tesz minden kimenő levélre, a nyilvános kulcs pedig a DNS-ben van. A fogadó ezzel ellenőrzi, hogy a levél tartalma útközben nem változott meg és tényleg az aláíró domaintől jött.
DMARC
Megmondja, mit tegyen a fogadó, ha az előző kettő nem stimmel: engedje át, tegye spambe vagy utasítsa vissza. Ezen kívül jelentést kérhetsz, amiből kiderül, ki küld leveleket a nevedben. Érdemes megfigyelő módban kezdeni, a jelentéseket átnézni és csak utána szigorítani.
Miért számít ez üzletileg
A rendelés-visszaigazolás, a jelszó-emlékeztető és a számla akkor ér valamit, ha meg is érkezik. A nagy levelezőszolgáltatók az utóbbi években szigorítottak: a tömeges küldőktől ma már elvárják mindhármat és a hitelesítetlen levelet gyakran csendben eldobják.