Pembuat Catatan DMARC
Buat catatan DMARC untuk tindakan anti-pemalsuan siap ditempel ke DNS
Fitur
Buat dengan memilih item
Hasilkan nama host dan nilai untuk ditempel ke DNS secara instan
Tampilkan 3 langkah penerapan
Konfirmasikan tahap konfigurasi Anda saat ini di layar
Verifikasi kondisi pedoman
Periksa apakah memenuhi persyaratan pengirim Google dan Yahoo!
Proses hanya dalam browser
Domain dan alamat yang diinput tidak dikirim
Cara menggunakan
Masukkan nama domain
Ketikkan nama domain untuk asal pengiriman email di bidang input
Pilih kebijakan dan penerima laporan
Pilih kebijakan dari 3 pilihan dan masukkan penerima laporan agregasi
Sesuaikan pengaturan lanjutan
Tentukan persentase penerapan, ketatnya pencocokan, dan kebijakan subdomain sesuai kebutuhan
Salin dan daftarkan ke DNS
Salin nama host dan nilai, lalu daftarkan sebagai catatan TXT
Kasus Penggunaan
Pengaturan awal kepatuhan pedoman
Buat catatan dengan kebijakan pemantauan saja dan mulai operasi
Penguatan kebijakan bertahap
Tingkatkan kebijakan menjadi karantina atau penolakan setelah meninjau laporan
Penanganan batch untuk beberapa domain
Agensi produksi atau distributor membuat catatan terpisah untuk domain klien
Spesifikasi kebijakan terpisah untuk subdomain
Ubah penanganan hanya untuk pengiriman dari subdomain
Pengetahuan Dasar
Apa itu DMARC
DMARC adalah mekanisme di mana pemilik domain mendeklarasikan cara menangani email pemalsuan yang menyamar sebagai domain mereka melalui DNS. Ini menggunakan hasil autentikasi SPF dan DKIM untuk memberitahu sisi penerima bagaimana menangani email yang gagal autentikasi.
- SPF:SPF adalah mekanisme yang mencantumkan server yang diizinkan untuk mengirim email untuk domain tersebut di DNS.
- DKIM:DKIM adalah mekanisme yang melampirkan tanda tangan digital pada email, memungkinkan penerima memverifikasi tanda tangan menggunakan kunci publik di DNS.
Perbedaan 3 kebijakan
Kebijakan (tag p) adalah instruksi tentang cara menangani email yang gagal autentikasi di sisi penerima. Ada 3 tingkatan: none (tidak melakukan apa pun), quarantine (masukkan ke folder spam), dan reject (tolak).
- none:none adalah tahap awal penerapan di mana email ditangani seperti biasa dan hanya menerima laporan agregasi.
- quarantine:quarantine adalah tahap untuk meminta email yang gagal autentikasi disaring ke folder spam.
- reject:reject adalah tahap paling ketat untuk meminta email yang gagal autentikasi ditolak sebelum diterima.
Nama host dan tag utama
Catatan DMARC didaftarkan sebagai catatan TXT dengan nama host yang memiliki awalan _dmarc. pada domain target (contoh: _dmarc.example.com). Nilai dimulai dengan v=DMARC1 dan tag dipisahkan dengan titik koma.
- rua:rua adalah tag yang menentukan alamat untuk menerima laporan agregasi hasil autentikasi, ditulis dengan awalan mailto:.
- pct:pct adalah tag yang menentukan persentase email tempat kebijakan diterapkan dengan angka 1 hingga 100, nilai bawaan adalah 100.
Keamanan dan Privasi
Diproses di peramban
Data yang Anda masukkan hanya diproses di dalam peramban Anda dan tidak dikirim ke luar.
Diproses hanya di dalam browser
Penyusunan catatan dilakukan sepenuhnya di dalam browser Anda, dan data input tidak dikirim ke server.
Komunikasi dienkripsi dengan HTTPS
Pemuatan halaman juga dienkripsi dengan TLS, sehingga konten tidak dapat dibaca oleh pihak ketiga.
Tidak ada pengiriman ke pihak ketiga
Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.
Tidak ada penyimpanan hasil otomatis
Nama domain dan alamat email yang diinput dan saran input tidak disimpan di server.
Informasi pembaruan
- update #251
Alat untuk membuat rekam DMARC guna mencegah pemalsuan identitas ditambahkan