ایجاد رکورد DMARC

ایجاد رکورد DMARC برای جلوگیری از جعل، آماده برای چسباندن در DNS

ویژگی‌ها

ایجاد با انتخاب موارد

نام میزبان و مقدار برای چسباندن در DNS را فوری ایجاد کنید

نمایش سه مرحله راهنمای پیاده‌سازی

بررسی کنید که تنظیمات فعلی در کدام مرحله قرار دارند

بررسی شرایط راهنمای‌ها

تعیین کنید که آیا الزامات فرستنده Google و Yahoo! را برآورده می‌کند

پردازش تنها در مرورگر

دامنه و آدرس وارد شده را ارسال نمی‌کند

نحوه استفاده

1

وارد کردن نام دامنه

نام دامنه برای فرستنده ایمیل را در فیلد ورودی وارد کنید

2

انتخاب سیاست و محل ارسال گزارش

سیاست را از 3 گزینه انتخاب کنید و آدرس دریافت‌کننده گزارش جمعی را وارد کنید

3

تنظیم تنظیمات تفصیلی

در صورت نیاز، درصد اعمال، سختی تطابق و سیاست زیردامنه را مشخص کنید

4

کپی کنید و در DNS ثبت کنید

نام میزبان و مقدار را کپی کنید و به عنوان رکورد TXT ثبت کنید

موارد استفاده

تنظیمات اولیه انطباق با راهنماها

رکورد را با سیاست تنها نظارتی ایجاد کنید و عملیات را شروع کنید

تقویت سیاست مرحله‌ای

پس از بررسی گزارش، سیاست را به سمت مجازات یا رد کردن پیش ببرید

پاسخ دسته‌ای برای چندین دامنه

شرکت‌های تولیدی یا نمایندگی‌ها رکورد‌های مختلفی برای دامنه‌های مشتری ایجاد می‌کنند

مشخص کردن سیاست متفاوت برای زیردامنه

رفتار با فرستنده‌ای که تنها از زیردامنه استفاده می‌کند را تغییر دهید

دانش بنیادی

DMARC چیست

DMARC سازویی است که مالک دامنه می‌تواند در DNS اعلام کند که ایمیل‌های جعلی شخص را چگونه باید مورد رفتار قرار داد. این سازو برنتایج احراز DKIM و SPF استفاده می‌کند و به سمت دریافت‌کننده می‌گوید که با ایمیل‌های ناموفق در احراز چگونه رفتار کند.

  • SPFSPF سازویی است که در DNS سرورهایی را مشخص می‌کند که اجازه دارند ایمیل را از آن دامنه ارسال کنند.
  • DKIMDKIM سازویی است که با امضای الکترونیکی ایمیل کار می‌کند و سمت دریافت‌کننده می‌تواند با کلید عمومی در DNS امضا را تأیید کند.

تفاوت سه سیاست

سیاست (برچسب p) دستوری است برای اینکه سمت دریافت‌کننده باید ایمیل‌های ناموفق در احراز را چگونه مورد رفتار قرار دهد. سه سطح وجود دارد: none (بدون اقدام)، quarantine (انتقال به پوشه اسپم) و reject (رد کردن).

  • nonenone به معنی تغییر نادادن رفتار ایمیل و تنها دریافت گزارش جمعی است، مرحله اول پیاده‌سازی.
  • quarantinequarantine درخواست می‌کند که ایمیل‌های ناموفق در احراز به پوشه اسپم منتقل شوند.
  • rejectreject قوی‌ترین سطح است و درخواست می‌کند که ایمیل‌های ناموفق در احراز قبل از دریافت رد شوند.

نام میزبان و برچسب‌های اصلی

رکورد DMARC با افزودن _dmarc. قبل از دامنه هدف (نمونه: _dmarc.example.com) به عنوان رکورد TXT ثبت می‌شود. مقدار با v=DMARC1 شروع می‌شود و برچسب‌ها با نقطه‌ویرگول از هم جدا می‌شوند.

  • ruarua برچسبی است که آدرس دریافت‌کننده گزارش جمعی احراز را مشخص می‌کند، با پیشوند mailto: نوشته می‌شود.
  • pctpct برچسبی است که درصد ایمیل برای اعمال سیاست را با عدد 1 تا 100 مشخص می‌کند، مقدار پیش‌فرض 100 است.

امنیت و حریم خصوصی

به‌طور کامل در مرورگر

داده‌های ورودی فقط درون مرورگر شما پردازش می‌شوند و به بیرون ارسال نمی‌شوند.

پردازش تنها در مرورگر

ترکیب رکورد کاملاً در مرورگر شما انجام می‌شود و داده‌های ورودی به سرور ارسال نمی‌شوند.

ارتباط با HTTPS رمزگذاری شده است

بارگذاری صفحه نیز با TLS رمزگذاری می‌شود و محتوا از خواندن توسط طرف‌های ثالث محفوظ است.

ارسال به طرف‌های ثالث نیست

محتوای ورودی به سرویس‌های خارجی مثل شبکه‌های تبلیغاتی یا ردیاب‌ها ارسال نمی‌شود.

بدون ذخیره خودکار نتایج

نام دامنه و آدرس ایمیل وارد شده یا پیشنهادهای ورودی در سرور ذخیره نمی‌شوند.

به‌روزرسانی‌ها

ابزارهای مرتبط