DMARC-tietueen luominen
Luo DMARC-tietue petoksentorjuntaa varten DNS:ään liitettäväksi
Ominaisuudet
Luominen valitsemalla
Luo DNS:ään liitettävä isäntänimi ja arvo välittömästi
3-vaiheinen käyttöönottoprosessi
Näe näytöllä, missä vaiheessa nykyinen asetuksesi on
Ohjeiden ehtojen tarkistus
Tarkista, täyttääkö Google- ja Yahoo!-lähettäjän vaatimukset
Käsittely vain selaimessa
Syötettäviä verkkotunnuksia tai osoitteita ei lähetetä
Käyttö
Syötä verkkotunnus
Kirjoita sähköpostin lähettäjäverkkotunnus syötekentään
Valitse käytäntö ja raporttien vastaanottaja
Valitse käytäntö kolmesta vaihtoehdosta ja syötä raportin vastaanottajaosoite
Säädä lisäasetuksia
Määritä tarvittaessa soveltamisprosentti, vertailun tiukkous ja alidomeenin käytäntö
Kopioi ja rekisteröi DNS:ään
Kopioi isäntänimi ja arvo ja rekisteröi ne TXT-tietueeksi
Käyttötapaukset
Ohjeiden mukainen alkuperäinen asetup
Luo tietue vain valvontakäytännöllä ja aloita käyttö
Asteittainen käytännön vahvistaminen
Nosta käytäntöä eristämiseen tai torjumiseen raportin tarkistamisen jälkeen
Useiden verkkotutkimusten joukkovastaava
Tuotantoyhtiö tai agentti luo asiakkaidensa verkkotunnuksille omat tietueet
Alidomeenin erillinen käytäntö
Muuta alidomeeniksi lähetetyistä sähköposteista saatavaa käsittelyä
Perustiedot
Mitä DMARC on
DMARC on mekanismi, jolla verkkotunnuksen omistaja ilmoittaa DNS:ssä, miten verkkotunnusta jäljittelevät sähköpostit tulee käsitellä. Se käyttää SPF- ja DKIM-todennuksen tuloksia ja ilmoittaa vastaanottajalle, miten todentamatta jääneet sähköpostit tulee käsitellä.
- SPF:SPF on mekanismi, jossa verkkotunnuksen sähköposteja lähettävät palvelimet luetellaan DNS:ssä.
- DKIM:DKIM on mekanismi, jossa sähköposteihin lisätään digitaalinen allekirjoitus ja vastaanottaja tarkistaa sen DNS:n julkisen avaimen avulla.
Kolmen käytännön erot
Käytäntö (p-tunniste) on ohje vastaanottajalle siitä, miten todentamatta jääneet sähköpostit tulee käsitellä. Vaihtoehtoina on none (ei mitään), quarantine (roskapostikansio) tai reject (hylkää) kolmessa vaiheessa.
- none:none tarkoittaa, että sähköpostin käsittelyä ei muuteta, vaan otetaan vastaan vain yhteenvetoraportit. Tämä on ensimmäinen vaihe käyttöönotossa.
- quarantine:quarantine on vaihe, jossa todentamatta jääneet sähköpostit pyydetään siirtämään roskapostikansioon.
- reject:reject on vahvin vaihe, jossa todentamatta jääneet sähköpostit pyydetään hylkäämään ennen vastaanottoa.
Isäntänimi ja tärkeimmät tunisteet
DMARC-tietue rekisteröidään kohdetunnuksen eteen lisätyllä _dmarc.-nimellä varustetun isäntänimen TXT-tietueeksi (esimerkiksi _dmarc.example.com). Arvo alkaa v=DMARC1:llä, ja tunnisteita erotetaan puolipisteillä.
- rua:rua on tunniste, joka määrittää osoitteen todennuksen yhteenveto-raportin vastaanottamiseksi, ja se kirjoitetaan mailto:-etuliitteen kanssa.
- pct:pct on tunniste, joka määrittää sähköpostien prosenttiosuuden 1–100 numerona, jonka käytäntö sovelletaan, ja oletusarvo on 100.
Turvallisuus ja yksityisyys
Käsittely selaimessa
Syötetyt tiedot käsitellään vain selaimessasi, eikä niitä lähetetä ulkopuolelle.
Käsittely vain selaimen sisällä
Tietueen kokoaminen käsitellään kokonaan selaimessasi, ja syötetyt tiedot eivät lähde palvelimelle.
Tietoliikenne salattu HTTPS:llä
Sivun lataus salataan myös TLS:llä, eikä kolmannet osapuolet pääse lukemaan sisältöä.
Ei lähetystä kolmansille osapuolille
Syöttötietoja ei lähetetä ulkoisille palveluille, kuten mainontaverkkoihin tai seurantapalveluihin.
Tulosten automaattinen tallennus ei käytössä
Syötetyt verkkotunnukset ja sähköpostiosoitteet ja syöteehdotuksia ei tallenneta palvelimelle.
Päivitykset
- update #251
DMARC-tietueen luontiväline antihäiköitsemiseksi lisätty
Suositut työkalut
173 ilmaista verkkotyökalua käytettävissä heti!