DMARC-tietueen luominen

Luo DMARC-tietue petoksentorjuntaa varten DNS:ään liitettäväksi

Ominaisuudet

Luominen valitsemalla

Luo DNS:ään liitettävä isäntänimi ja arvo välittömästi

3-vaiheinen käyttöönottoprosessi

Näe näytöllä, missä vaiheessa nykyinen asetuksesi on

Ohjeiden ehtojen tarkistus

Tarkista, täyttääkö Google- ja Yahoo!-lähettäjän vaatimukset

Käsittely vain selaimessa

Syötettäviä verkkotunnuksia tai osoitteita ei lähetetä

Käyttö

1

Syötä verkkotunnus

Kirjoita sähköpostin lähettäjäverkkotunnus syötekentään

2

Valitse käytäntö ja raporttien vastaanottaja

Valitse käytäntö kolmesta vaihtoehdosta ja syötä raportin vastaanottajaosoite

3

Säädä lisäasetuksia

Määritä tarvittaessa soveltamisprosentti, vertailun tiukkous ja alidomeenin käytäntö

4

Kopioi ja rekisteröi DNS:ään

Kopioi isäntänimi ja arvo ja rekisteröi ne TXT-tietueeksi

Käyttötapaukset

Ohjeiden mukainen alkuperäinen asetup

Luo tietue vain valvontakäytännöllä ja aloita käyttö

Asteittainen käytännön vahvistaminen

Nosta käytäntöä eristämiseen tai torjumiseen raportin tarkistamisen jälkeen

Useiden verkkotutkimusten joukkovastaava

Tuotantoyhtiö tai agentti luo asiakkaidensa verkkotunnuksille omat tietueet

Alidomeenin erillinen käytäntö

Muuta alidomeeniksi lähetetyistä sähköposteista saatavaa käsittelyä

Perustiedot

Mitä DMARC on

DMARC on mekanismi, jolla verkkotunnuksen omistaja ilmoittaa DNS:ssä, miten verkkotunnusta jäljittelevät sähköpostit tulee käsitellä. Se käyttää SPF- ja DKIM-todennuksen tuloksia ja ilmoittaa vastaanottajalle, miten todentamatta jääneet sähköpostit tulee käsitellä.

  • SPFSPF on mekanismi, jossa verkkotunnuksen sähköposteja lähettävät palvelimet luetellaan DNS:ssä.
  • DKIMDKIM on mekanismi, jossa sähköposteihin lisätään digitaalinen allekirjoitus ja vastaanottaja tarkistaa sen DNS:n julkisen avaimen avulla.

Kolmen käytännön erot

Käytäntö (p-tunniste) on ohje vastaanottajalle siitä, miten todentamatta jääneet sähköpostit tulee käsitellä. Vaihtoehtoina on none (ei mitään), quarantine (roskapostikansio) tai reject (hylkää) kolmessa vaiheessa.

  • nonenone tarkoittaa, että sähköpostin käsittelyä ei muuteta, vaan otetaan vastaan vain yhteenvetoraportit. Tämä on ensimmäinen vaihe käyttöönotossa.
  • quarantinequarantine on vaihe, jossa todentamatta jääneet sähköpostit pyydetään siirtämään roskapostikansioon.
  • rejectreject on vahvin vaihe, jossa todentamatta jääneet sähköpostit pyydetään hylkäämään ennen vastaanottoa.

Isäntänimi ja tärkeimmät tunisteet

DMARC-tietue rekisteröidään kohdetunnuksen eteen lisätyllä _dmarc.-nimellä varustetun isäntänimen TXT-tietueeksi (esimerkiksi _dmarc.example.com). Arvo alkaa v=DMARC1:llä, ja tunnisteita erotetaan puolipisteillä.

  • ruarua on tunniste, joka määrittää osoitteen todennuksen yhteenveto-raportin vastaanottamiseksi, ja se kirjoitetaan mailto:-etuliitteen kanssa.
  • pctpct on tunniste, joka määrittää sähköpostien prosenttiosuuden 1–100 numerona, jonka käytäntö sovelletaan, ja oletusarvo on 100.

Turvallisuus ja yksityisyys

Käsittely selaimessa

Syötetyt tiedot käsitellään vain selaimessasi, eikä niitä lähetetä ulkopuolelle.

Käsittely vain selaimen sisällä

Tietueen kokoaminen käsitellään kokonaan selaimessasi, ja syötetyt tiedot eivät lähde palvelimelle.

Tietoliikenne salattu HTTPS:llä

Sivun lataus salataan myös TLS:llä, eikä kolmannet osapuolet pääse lukemaan sisältöä.

Ei lähetystä kolmansille osapuolille

Syöttötietoja ei lähetetä ulkoisille palveluille, kuten mainontaverkkoihin tai seurantapalveluihin.

Tulosten automaattinen tallennus ei käytössä

Syötetyt verkkotunnukset ja sähköpostiosoitteet ja syöteehdotuksia ei tallenneta palvelimelle.

Päivitykset

Liittyvät työkalut