Vytvoření DMARC záznamu

Vytvoření DMARC záznamu pro ochranu před paděláním pro vložení do DNS

Vlastnosti

Generování jednoduchou volbou položek

Vytvoření názvu hostitele a hodnoty pro vložení do DNS na místě

Zobrazení tříétapového postupu zavedení

Potvrzení aktuálního nastavení v průběhu na obrazovce

Kontrola podmínek směrnice

Ověření splnění požadavků odesílatele společností Google a Yahoo!

Zpracování pouze v prohlížeči

Odeslaná doména a adresa se neodešlou

Jak používat

1

Vložte název domény

Zadejte název domény pro odesílání e-mailů do vstupního pole

2

Vyberte zásadu a cíl zprávy

Zvolte zásadu ze tří možností a zadejte adresu pro odesílání souhrnné zprávy

3

Upravte pokročilé nastavení

Podle potřeby zadejte procento použití, přísnost shodování a zásadu pro subdomény

4

Zkopírujte a zaregistrujte v DNS

Zkopírujte název hostitele a hodnotu a zaregistrujte je jako TXT záznam

Případy použití

Počáteční nastavení podle směrnice

Vytvoření záznamu se zásadou pouze sledování a zahájení provozu

Postupné posílení zásad

Zvýšení zásady na izolaci nebo odmítnutí po kontrole zpráv

Hromadná správa více domén

Výrobní nebo mediační společnosti vytváří záznamy pro domény svých zákazníků

Určení různé zásady pro subdomény

Změna zacházení pouze pro e-maily odesílané ze subdomén

Základní znalosti

Co je DMARC

DMARC je mechanismus, kterým vlastník domény oznamuje prostřednictvím DNS, jak se mají chovat padělané e-maily vydávající se za jeho doménu. Používá výsledky ověřování SPF a DKIM a oznamuje přijímající straně, jak by měla zacházet s e-maily, u kterých ověření selhalo.

  • SPFSPF je mechanismus, který v DNS vypočítává servery oprávněné k odesílání e-mailů z dané domény.
  • DKIMDKIM je mechanismus, který připojuje e-mailu digitální podpis a přijímající strana ověřuje podpis pomocí veřejného klíče v DNS.

Rozdíl mezi třemi zásadami

Zásada (tag p) je instrukce pro přijímající stranu, jak zacházet s e-maily, u kterých ověření selhalo. Existují tři stupně: none (nic nedělat), quarantine (přesunout do složky nevyžádané pošty) a reject (nepřijmout).

  • nonenone je úvodní stupeň zavedení, kdy se e-mail nezmění a obdrží se pouze souhrnná zpráva.
  • quarantinequarantine je stupeň, kdy se od přijímající strany požaduje přesun e-mailů, u kterých ověření selhalo, do složky nevyžádané pošty.
  • rejectreject je nejsilnější stupeň, kdy se od přijímající strany požaduje odmítnutí e-mailů s neúspěšným ověřením před přijetím.

Název hostitele a hlavní značky

DMARC záznam je registrován jako TXT záznam s názvem hostitele, který má danou doménu s předponou _dmarc. (příklad: _dmarc.example.com). Hodnota začíná v=DMARC1 a značky jsou odděleny středníky.

  • ruarua je značka, která určuje adresu pro příjem souhrnné zprávy o výsledcích ověření, zapsaná s předponou mailto:.
  • pctpct je značka, která určuje procento e-mailů, na která se zásada vztahuje, číslicí od 1 do 100, výchozí hodnota je 100.

Bezpečnost a soukromí

Vše v prohlížeči

Vstupní data jsou zpracována pouze ve vašem prohlížeči a nejsou odesílána ven.

Zpracování pouze v prohlížeči

Sestavení záznamu se provádí výhradně v rámci vašeho prohlížeče a vstupní data se neposílají na server.

Komunikace šifrována pomocí HTTPS

Načítání stránky je také šifrováno pomocí TLS a třetí strany nemohou přečíst obsah.

Bez odesílání třetím stranám

Vstupní data se neposílají externím službám, jako jsou reklamní sítě nebo sledovací služby.

Bez automatického ukládání výsledků

Zadaná jména domén a e-mailové adresy a navrhované vstupy se neukládají na serveru.

Informace o aktualizacích

Související nástroje