DMARCbis, aktualizovaná verze standardu DMARC, je prakticky za dveřmi. Zveřejnění se očekává v roce 2026 a nahradí stávající specifikaci RFC 7489. Pokud provozujete doménu, ze které odchází e-maily, tady je srozumitelně, co pro vás nová verze reálně znamená.
DMARC je systém, který poskytovatelům schránek říká, jestli pošta, která se tváří jako z vaší domény, od vás opravdu je. Pokud ze své domény posílate faktury, newslettery, obnovu hesel nebo cokoliv jiného, je to právě DMARC, co brání podvodníkovi, aby se za vás vydával. Většina toho, co DMARCbis mění, je tiché pozadí. Jedna věc ale tichá není a týká se každého, kdo má doménu.
Celá aktualizace v pěti bodech.
v=DMARC1), zůstává stejný.Zbytek článku je o stmívači, protože to je změna, na které záleží.
Představte si DMARC jako tři polohy.
p=none): žádná pravidla se neaplikují. Chodí vám reporty, ale poskytovatelé schránek s podezřelou poštou nic nedělají.p=quarantine): podezřelá pošta jde do spamu.p=reject): podezřelá pošta se zablokuje, aniž by se k někomu dostala.Přepnout z "vypnuto" rovnou na "odmítnout" je ten riskantní krok. V momentě, kdy přehodíte páčku, začne se tiše blokovat každý odesílatel, na kterého jste zapomněli - platební brána, starý marketingový nástroj, dávno zapomenutý CRM systém, nepoužívaná fakturační platforma. Skutečné zprávy mizí. Zákazníci nedostanou doklad, který čekali. Přesně tohle drží většinu týmů roky na poloze "vypnuto".
Stará specifikace DMARC měla funkci, která tomu měla zabránit. Jmenovala se tag pct a fungovala jako stmívač. Mohli jste poskytovatelům schránek říct: "pravidlo odmítnutí aplikuj první týden jen na 10 % podezřelé pošty, pak zvyš na 50 %, pak na 100 %." V teorii byste cestou odhalili zapomenuté odesílatele, aniž byste rozbili všechno najednou.
V praxi stmívač nefungoval. Různí poskytovatelé schránek si procenta vykládali jinak a mnozí dílčí nastavení vůbec neaplikovali. Naše interní data ukazují, že tag pct se používal správně jen zřídka a napříč většinou domén se nepoužíval vůbec. Publikovali jste pct=10 a doufali; jaké procento pošty pravidlo reálně dostalo, zůstávalo hádankou.
DMARCbis stmívač ruší úplně. Nejbližší náhrada je nový binární přepínač, tag t: "testovací režim" (se zásadou odmítnutí zachází, jako by šlo o karanténu) nebo "plné vynucování" (výchozí stav). Žádné procento. Žádný plynulý přechod. Jen zapnuto, nebo vypnuto.
Nová specifikace nenahrazuje stmívač funkční verzí. Vyhazuje nefunkční nástroj a problém postupného zavádění nechává na vás.
Pokud vás zajímají zbývající kousky:
pct, rf, ri) mizí. Tři nové (psd, np, t) přicházejí. Kdo chce celou specifikaci, najde ji v dokumentu draft-ietf-dmarc-dmarcbis-41. Pro všechny ostatní: vašemu stávajícímu záznamu je to jedno.Odstranění stmívače je upřímný krok. Funkce nefungovala a nová specifikace nepředstírá, že fungovala. Základní problém to ale neřeší.
Tady je to, co vidíme napříč snapshotem z Q1 2026 u domén, které aktivně sledujeme na platformě DMARCeye.
Dva výsledky, jedna příčina. DMARC nenabízí žádnou fungující střední cestu mezi sledováním a blokováním. Funkce, která měla mezeru překlenout, byla nespolehlivá, a DMARCbis ji ruší, aniž by ji nahradil něčím, co funguje.
Pro většinu vlastníků domén je odpověď: nic naléhavého. Tady je delší verze podle toho, v jaké situaci jste.
pct) pro postupné zavádění: váš záznam zůstává platný, ale poskytovatel schránek odpovídající DMARCbis bude s vaším záznamem pct<100 zacházet, jako by byl na 100 %. Naplánujte přechod hned teď. Nejbližší náhrada je nový testovací režim t=y.Nic naléhavého. DMARC je po DMARCbis pořád DMARC a záznam, který dnes publikujete, bude akceptován i v den, kdy nová specifikace dostane razítko. Co se mění, je spíš přístup než technika: berte přechod z "dívání" na "blokování" jako problém, který budete muset vyřešit přehledem a nástroji, ne zabudovanou funkcí specifikace.
Nástroje, které hlídají vaše DMARC reporty, upozorní na neznámé odesílatele dřív, než blokování zapnete, a srozumitelně řeknou, co by se pod přísnější zásadou rozbilo, získávají na hodnotě tím víc, čím přísnější je sám standard. DMARCeye je postavený přesně pro tuto roli. Naše bezplatné online nástroje (DMARC konfigurátor, checkery SPF, DKIM a BIMI) pokryjí nastavovací část do deseti minut.
Vyzkoušejte DMARCeye zdarma ještě dnes a podívejte se, co vaše DMARC reporty o vaší doméně skutečně říkají, ještě než se specifikace posune.