ایجاد رکورد DMARC
ایجاد رکورد DMARC برای جلوگیری از جعل، آماده برای چسباندن در DNS
ویژگیها
ایجاد با انتخاب موارد
نام میزبان و مقدار برای چسباندن در DNS را فوری ایجاد کنید
نمایش سه مرحله راهنمای پیادهسازی
بررسی کنید که تنظیمات فعلی در کدام مرحله قرار دارند
بررسی شرایط راهنمایها
تعیین کنید که آیا الزامات فرستنده Google و Yahoo! را برآورده میکند
پردازش تنها در مرورگر
دامنه و آدرس وارد شده را ارسال نمیکند
نحوه استفاده
وارد کردن نام دامنه
نام دامنه برای فرستنده ایمیل را در فیلد ورودی وارد کنید
انتخاب سیاست و محل ارسال گزارش
سیاست را از 3 گزینه انتخاب کنید و آدرس دریافتکننده گزارش جمعی را وارد کنید
تنظیم تنظیمات تفصیلی
در صورت نیاز، درصد اعمال، سختی تطابق و سیاست زیردامنه را مشخص کنید
کپی کنید و در DNS ثبت کنید
نام میزبان و مقدار را کپی کنید و به عنوان رکورد TXT ثبت کنید
موارد استفاده
تنظیمات اولیه انطباق با راهنماها
رکورد را با سیاست تنها نظارتی ایجاد کنید و عملیات را شروع کنید
تقویت سیاست مرحلهای
پس از بررسی گزارش، سیاست را به سمت مجازات یا رد کردن پیش ببرید
پاسخ دستهای برای چندین دامنه
شرکتهای تولیدی یا نمایندگیها رکوردهای مختلفی برای دامنههای مشتری ایجاد میکنند
مشخص کردن سیاست متفاوت برای زیردامنه
رفتار با فرستندهای که تنها از زیردامنه استفاده میکند را تغییر دهید
دانش بنیادی
DMARC چیست
DMARC سازویی است که مالک دامنه میتواند در DNS اعلام کند که ایمیلهای جعلی شخص را چگونه باید مورد رفتار قرار داد. این سازو برنتایج احراز DKIM و SPF استفاده میکند و به سمت دریافتکننده میگوید که با ایمیلهای ناموفق در احراز چگونه رفتار کند.
- SPF:SPF سازویی است که در DNS سرورهایی را مشخص میکند که اجازه دارند ایمیل را از آن دامنه ارسال کنند.
- DKIM:DKIM سازویی است که با امضای الکترونیکی ایمیل کار میکند و سمت دریافتکننده میتواند با کلید عمومی در DNS امضا را تأیید کند.
تفاوت سه سیاست
سیاست (برچسب p) دستوری است برای اینکه سمت دریافتکننده باید ایمیلهای ناموفق در احراز را چگونه مورد رفتار قرار دهد. سه سطح وجود دارد: none (بدون اقدام)، quarantine (انتقال به پوشه اسپم) و reject (رد کردن).
- none:none به معنی تغییر نادادن رفتار ایمیل و تنها دریافت گزارش جمعی است، مرحله اول پیادهسازی.
- quarantine:quarantine درخواست میکند که ایمیلهای ناموفق در احراز به پوشه اسپم منتقل شوند.
- reject:reject قویترین سطح است و درخواست میکند که ایمیلهای ناموفق در احراز قبل از دریافت رد شوند.
نام میزبان و برچسبهای اصلی
رکورد DMARC با افزودن _dmarc. قبل از دامنه هدف (نمونه: _dmarc.example.com) به عنوان رکورد TXT ثبت میشود. مقدار با v=DMARC1 شروع میشود و برچسبها با نقطهویرگول از هم جدا میشوند.
- rua:rua برچسبی است که آدرس دریافتکننده گزارش جمعی احراز را مشخص میکند، با پیشوند mailto: نوشته میشود.
- pct:pct برچسبی است که درصد ایمیل برای اعمال سیاست را با عدد 1 تا 100 مشخص میکند، مقدار پیشفرض 100 است.
امنیت و حریم خصوصی
بهطور کامل در مرورگر
دادههای ورودی فقط درون مرورگر شما پردازش میشوند و به بیرون ارسال نمیشوند.
پردازش تنها در مرورگر
ترکیب رکورد کاملاً در مرورگر شما انجام میشود و دادههای ورودی به سرور ارسال نمیشوند.
ارتباط با HTTPS رمزگذاری شده است
بارگذاری صفحه نیز با TLS رمزگذاری میشود و محتوا از خواندن توسط طرفهای ثالث محفوظ است.
ارسال به طرفهای ثالث نیست
محتوای ورودی به سرویسهای خارجی مثل شبکههای تبلیغاتی یا ردیابها ارسال نمیشود.
بدون ذخیره خودکار نتایج
نام دامنه و آدرس ایمیل وارد شده یا پیشنهادهای ورودی در سرور ذخیره نمیشوند.
بهروزرسانیها
- update #251
افزودن ابزار ایجاد رکورد DMARC برای مقابله با جعل هویت