Materi
Kolom From bisa diisi apa saja, jadi server penerima memeriksa pesan lewat tiga mekanisme IETF. Ketiganya diterbitkan pemilik domain di DNS.
| Mekanisme | Standar | Yang diperiksa |
|---|---|---|
| SPF | RFC 7208 | Apakah server pengirim termasuk host yang diizinkan domain itu untuk memakai namanya |
| DKIM | RFC 6376 | Tanda tangan kriptografis di pesan, dicocokkan dengan kunci publik dari DNS domain penanda tangan |
| DMARC | RFC 9989, pengganti RFC 7489 | Apakah domain yang lolos SPF atau DKIM selaras dengan domain di kolom From, dan apa kebijakan pemilik domain bila gagal |
Kebijakan DMARC ditulis di tag p dengan tiga nilai: none, artinya pemilik domain tidak menyatakan keinginan; quarantine, artinya pesan yang gagal dianggap mencurigakan; dan reject, artinya kegagalan dianggap tanda jelas bahwa domainnya dipakai tanpa hak.
Hasil pemeriksaan tercatat di kepala Authentication-Results. Pusat bantuan Gmail menunjukkan cara membacanya: pesan yang lolos memuat spf=pass atau dkim=pass. Di Gmail, tanda tanya di samping nama pengirim berarti pesan tidak terautentikasi.