Kreiraj DMARC zapis
Kreiraj DMARC zapis za zaštitu od lažnog predstavljanja za DNS
Značajke
Generiraj odabirom stavki
Kreiraj naziv hosta i vrijednost za DNS odmah
Prikaži 3 faze implementacije
Provjeri koju fazu trenutnog postavljanja na ekranu
Provjeri uvjete smjernica
Provjeri jesu li ispunjeni zahtjevi pošiljaoca za Google i Yahoo!
Obrada samo u pregledniku
Ne slalji unesen domen ili adresu
Kako koristiti
Unesi naziv domene
Unesi naziv domene koju koristiš kao izvor e-pošte
Odaberi pravila i odredišta izvještaja
Odaberi pravila iz 3 opcije i unesi odredišta za agregacijske izvještaje
Prilagodi napredne postavke
Po potrebi navedi postotak primjene, strogost usporedbe i pravila za poddomene
Kopiraj i registriraj u DNS
Kopiraj naziv hosta i vrijednost, pa registriraj kao TXT zapis
Slučajevi upotrebe
Početna konfiguracija za smjernice
Kreiraj zapis samo za praćenje i započni s radom
Postepeno pojačanje pravila
Provjeri izvještaje pa podijeli pravila na izolaciju ili odbijanje
Skupna obrada više domena
Proizvodne agencije ili zastupnici kreiraju zasebno za klijentske domene
Posebna pravila za poddomene
Drugačije rukovanje samo e-poštom s poddomena
Osnovna znanja
Što je DMARC
DMARC je mehanizam gdje vlasnik domene deklarira u DNS kako ručnati e-poštom koja pretpostavlja njegovu domenu. Koristi rezultate autentifikacije SPF i DKIM kako bi prosljeđivao kako primalac trebao obraditi e-poštu koja nije autentificirana.
- SPF:SPF je mehanizam koji pobrojava servere koji smiju poslati e-poštu iz te domene u DNS.
- DKIM:DKIM je mehanizam koji dodaje digitalnu signaturu e-poštama, a primalac provjerava signaturu s javnim ključem u DNS.
Razlike u 3 pravila
Pravila (p tag) su uputstva kako bi primalac obradio e-poštu koja nije autentificirana. Postoje 3 faze: none koje ništa ne mijenja, quarantine koja pomiče u mapu neželjene e-pošte, i reject koja odbija e-poštu.
- none:none je faza u kojoj se rukovanje e-poštom ne mijenja i primi se samo agregacijski izvještaj, što je početak implementacije.
- quarantine:quarantine je faza u kojoj se traži da se e-pošta koja nije autentificirana premjestiti u mapu neželjene e-pošte.
- reject:reject je najstrožija faza gdje se traži odbijanje e-pošte koja nije autentificirana prije primanja.
Naziv hosta i glavni tagovi
DMARC zapis se registrira kao TXT zapis s nazivom hosta kojem je dodan _dmarc. prije ciljne domene (primjer: _dmarc.example.com). Vrijednost počinje s v=DMARC1 i nastavlja se s tagovima odvojenim točka-zarezom.
- rua:rua je tag koji navodi adresu za primanje agregacijskog izvještaja rezultata autentifikacije, napisan s mailto:.
- pct:pct je tag koji navodi postotak e-pošte kojoj se primjenjuje pravila brojem od 1 do 100, s izvornom vrijednosti 100.
Sigurnost i privatnost
Sve u pregledniku
Uneseni podaci se obrađuju samo u vašem pregledniku i ne šalju se vani.
Obrada samo u pregledniku
Sastav zapisa se izvršava samo u vašem pregledniku i ulazni podaci se ne šalju na server.
Komunikacija je šifrirana sa HTTPS
Učitavanje stranice je takođe šifrirano sa TLS i treća osoba ne može pročitati sadržaj.
Nema slanja trećim stranama
Ulazni sadržaj se ne šalje spoljašnjim servisima kao što su mreže oglasa ili trekeri.
Nema automatskog čuvanja rezultata
Unesen naziv domene ili e-poštenu adresa i ulazne sugestije se ne čuvaju na serveru.
Informacije o ažuriranjima
- update #251
Dodan alat za pravljenje DMARC zapisa za zaštitu od lažnog predstavljanja