יצירת רשומת DMARC
יצירת רשומת DMARC לתיקיית זיוף להדבקה ל-DNS
מאפיינים
יצירה בבחירת פריטים
יצירת שם המארח והערך להדבקה ל-DNS תוך זמן קצר
הצגת 3 שלבי יישום
אפשרות לעיין באיזה שלב נמצאת ההגדרה הנוכחית במסך
אימות תנאי הכיוונון
בדיקה האם עומדים בדרישות השולח של Google ו-Yahoo!
עיבוד בדפדפן בלבד
אי שליחת הדומיין והכתובות שהוזנו
אופן השימוש
הזן שם דומיין
הזן את שם הדומיין של מקור הדוא"ל בשדה הקלט
בחר מדיניות ויעד דוח
בחר מדיניות מ-3 אפשרויות והזן את יעד הדוח הצבור
התאמת הגדרות מתקדמות
ציין את שיעור היישום, קשיחות ההשוואה ומדיניות תחום משנה לפי הצורך
העתקה ורישום ל-DNS
העתק את שם המארח והערך ורשום כ-TXT רשומה
מקרי שימוש
הגדרה ראשונית של עמידה בכיוונון
יצירת רשומה כשהמדיניות היא ניטור בלבד והתחלת התפעול
הידוק הדרגתי של המדיניות
שדרוג המדיניות לבידוד או דחייה לאחר בדיקת הדוח
טיפול כמויותי בדומיינים מרובים
יצירה נפרדת של דומיינים לקוחות על ידי סוכנויות או קבלנים
ציון מדיניות נפרדת לתחומים משניים
שינוי הטיפול להודעות שנשלחות מתחומים משניים בלבד
ידע בסיסי
מהו DMARC
DMARC הוא מנגנון בו בעלי הדומיין מצהירים ב-DNS כיצד יש לטפל בדוא"ל המתחזה לדומיין שלהם. הוא משתמש בתוצאות האימות של SPF ו-DKIM כדי לעדכן את הצד המקבל כיצד להתייחס להודעות שנכשלו באימות.
- SPF:SPF היא מנגנון במהלכו רשימה ב-DNS של שרתים שרשאים לשלוח דוא"ל מהדומיין הזה.
- DKIM:DKIM היא מנגנון שבו מתווספת חתימה דיגיטלית לדוא"ל, והצד המקבל אימת את החתימה באמצעות מפתח ציבורי ב-DNS.
הבדלים בין 3 מדיניויות
מדיניות (תג p) היא הוראה כיצד לטפל בדוא"ל שנכשלה אימות. שלוש שלבים: none אין שינוי, quarantine להעברה לתיקיית דוא"ל זבל, ו-reject לדחייה.
- none:none היא שלב הפתיחה שבו טיפול בהודעות אינו משתנה ורק קבלת דוחות צבירה.
- quarantine:quarantine היא שלב בו דרישה לשנות את הודעות שנכשלו באימות לתיקיית דוא"ל זבל.
- reject:reject היא השלב החזק ביותר שדורש דחייה של הודעות שנכשלו באימות לפני קבלה.
שם מארח ותגים עיקריים
רשומת DMARC נרשמת כ-TXT רשומה בשם מארח בעל הקדמה _dmarc. לדומיין (לדוגמה: _dmarc.example.com). הערך מתחיל ב-v=DMARC1 ותגים מופרדים בנקודה-פסיק.
- rua:rua היא תג המציין את הכתובת לקבלת דוח צבירה של תוצאות אימות, כתוב עם mailto:.
- pct:pct היא תג המציין כמו שיעור של דוא"ל ליישום המדיניות בערך 1-100, וברירת המחדל היא 100.
בטיחות ופרטיות
מתבצע כולו בדפדפן
נתוני הקלט מעובדים רק בתוך הדפדפן שלך ואינם נשלחים החוצה.
עיבוד בדפדפן בלבד
הרכבת הרשומה מתבצע כולו בתוך הדפדפן שלך, ונתוני הקלט לא נשלחים לשרת.
תקשורת מוצפנת ב-HTTPS
טעינת הדף גם כן מוצפנת ב-TLS ותוכן הדף לא ניתן לקרוא על ידי צדדים שלישיים.
ללא שליחה לצדדים שלישיים
תוכן הקלט לא נשלח לשירותים חיצוניים כגון רשתות פרסומות או עוקבים.
ללא שמירה אוטומטית של תוצאות
שם הדומיין וכתובות דוא"ל שהוזנו והצעות קלט לא נשמרות בשרת.
מידע על עדכונים
- update #251
הוסיפו כלי ליצירת רשומות DMARC להגנה מפני התחזות