DMARC (Domain-based Message Authentication, Reporting and Conformance) è il layer di policy sopra SPF e DKIM, definito nella RFC 7489. SPF e DKIM verificano ciascuno un segnale differente; DMARC comunica ai receiver due cose: (1) cosa fare quando nessuno dei due segnali "allinea" con l'header From: visibile (none / quarantine / reject), e (2) dove spedire i report aggregati (RUA) e forensic (RUF). La policy si pubblica come record TXT su _dmarc.{domain}.