DMARC -
это лишь часть того, что надо настроить , причем даже не главная. Еще нужно настраивать SPF и DKIM
Фактически вам нужно иметь возможность вносить TXT записи в ДНС зону, которая описывает ваш почтовый домен. Без этого ничего работать не будет. В этих записях, в случае SPF и DMARC, хранятся инструкции по поводу того, откуда могут приходить письма с вашего домена и что делать с теми письмами, что пришли не откуда надо. А DKIM хранит там открытый ключ, при помощи которого принимающий почту сервер сможет проверить истинность отдельных частей письма.
Проще всего начать с SPF для других людей, чтобы ИМ приходило меньше спама якобы от ваших адресов и они не заносили ваш сервер в спамлисты. Допустим, что ваш домен это
deep-forest.ru и в нем есть MX запись для почтового сервера
mail.deep-forest.ru , который, собственно, обслуживает вашу почту. Добавляем в зону следующую запись:
deep-forest.ru IN TXT "v=spf1 mx -all"
Эта кракозябра скажет другим почтовым серверам принимать письма, отправленные с адресов в домене
deep-forest.ru исключительно с сервера, указанного в MX записи домена а все остальные дропать на входе.
Для самого DMARC понадобится другая запись:
_dmarc.deep-forestr.ru. IN TXT "v=DMARC1;p=reject;aspf=s;sp=reject"
Эта кракозябра также говорит жестко отбрасывать то, что не прошло SPF и еще говорит отбрасывать почту от субдоменов.
Для настройки DKIM нужно читать руководство, в двух словах объяснить это будет крайне сложно. Можно начать чтение с этой ссылки:
https://help.mail.ru/developers/notes#dmarc