Vytvoření DMARC záznamu
Vytvoření DMARC záznamu pro ochranu před paděláním pro vložení do DNS
Vlastnosti
Generování jednoduchou volbou položek
Vytvoření názvu hostitele a hodnoty pro vložení do DNS na místě
Zobrazení tříétapového postupu zavedení
Potvrzení aktuálního nastavení v průběhu na obrazovce
Kontrola podmínek směrnice
Ověření splnění požadavků odesílatele společností Google a Yahoo!
Zpracování pouze v prohlížeči
Odeslaná doména a adresa se neodešlou
Jak používat
Vložte název domény
Zadejte název domény pro odesílání e-mailů do vstupního pole
Vyberte zásadu a cíl zprávy
Zvolte zásadu ze tří možností a zadejte adresu pro odesílání souhrnné zprávy
Upravte pokročilé nastavení
Podle potřeby zadejte procento použití, přísnost shodování a zásadu pro subdomény
Zkopírujte a zaregistrujte v DNS
Zkopírujte název hostitele a hodnotu a zaregistrujte je jako TXT záznam
Případy použití
Počáteční nastavení podle směrnice
Vytvoření záznamu se zásadou pouze sledování a zahájení provozu
Postupné posílení zásad
Zvýšení zásady na izolaci nebo odmítnutí po kontrole zpráv
Hromadná správa více domén
Výrobní nebo mediační společnosti vytváří záznamy pro domény svých zákazníků
Určení různé zásady pro subdomény
Změna zacházení pouze pro e-maily odesílané ze subdomén
Základní znalosti
Co je DMARC
DMARC je mechanismus, kterým vlastník domény oznamuje prostřednictvím DNS, jak se mají chovat padělané e-maily vydávající se za jeho doménu. Používá výsledky ověřování SPF a DKIM a oznamuje přijímající straně, jak by měla zacházet s e-maily, u kterých ověření selhalo.
- SPF:SPF je mechanismus, který v DNS vypočítává servery oprávněné k odesílání e-mailů z dané domény.
- DKIM:DKIM je mechanismus, který připojuje e-mailu digitální podpis a přijímající strana ověřuje podpis pomocí veřejného klíče v DNS.
Rozdíl mezi třemi zásadami
Zásada (tag p) je instrukce pro přijímající stranu, jak zacházet s e-maily, u kterých ověření selhalo. Existují tři stupně: none (nic nedělat), quarantine (přesunout do složky nevyžádané pošty) a reject (nepřijmout).
- none:none je úvodní stupeň zavedení, kdy se e-mail nezmění a obdrží se pouze souhrnná zpráva.
- quarantine:quarantine je stupeň, kdy se od přijímající strany požaduje přesun e-mailů, u kterých ověření selhalo, do složky nevyžádané pošty.
- reject:reject je nejsilnější stupeň, kdy se od přijímající strany požaduje odmítnutí e-mailů s neúspěšným ověřením před přijetím.
Název hostitele a hlavní značky
DMARC záznam je registrován jako TXT záznam s názvem hostitele, který má danou doménu s předponou _dmarc. (příklad: _dmarc.example.com). Hodnota začíná v=DMARC1 a značky jsou odděleny středníky.
- rua:rua je značka, která určuje adresu pro příjem souhrnné zprávy o výsledcích ověření, zapsaná s předponou mailto:.
- pct:pct je značka, která určuje procento e-mailů, na která se zásada vztahuje, číslicí od 1 do 100, výchozí hodnota je 100.
Bezpečnost a soukromí
Vše v prohlížeči
Vstupní data jsou zpracována pouze ve vašem prohlížeči a nejsou odesílána ven.
Zpracování pouze v prohlížeči
Sestavení záznamu se provádí výhradně v rámci vašeho prohlížeče a vstupní data se neposílají na server.
Komunikace šifrována pomocí HTTPS
Načítání stránky je také šifrováno pomocí TLS a třetí strany nemohou přečíst obsah.
Bez odesílání třetím stranám
Vstupní data se neposílají externím službám, jako jsou reklamní sítě nebo sledovací služby.
Bez automatického ukládání výsledků
Zadaná jména domén a e-mailové adresy a navrhované vstupy se neukládají na serveru.
Informace o aktualizacích
- update #251
Přidán nástroj pro vytváření DMARC záznamů k prevenci podvrhávání