Nggawe Rekod DMARC
Nggawe rekod DMARC kanggo nyegah spoofing, siyap ditempelake ing DNS
Fitur
Digawe mung kanthi milih opsi
Jeneng host lan nilai kanggo DNS langsung digawe ing panggonan
Nuduhake 3 tahap implementasi
Bisa mriksa tahap setelan saiki ing layar
Mriksa syarat panduan
Mriksa apa wis nyukupi syarat pangirim Google lan Yahoo!
Diproses mung ing browser
Domain lan alamat sing diketik ora dikirim menyang server
Cara nggunakake
Ketik jeneng domain
Isi jeneng domain sing digunakake minangka pengirim email ing kolom isian
Pilih kabijakan lan tujuan laporan
Pilih kabijakan saka 3 pilihan, banjur isi tujuan laporan agregat
Setel konfigurasi lanjutan
Yen perlu, ttemtokake persentase penerapan, keketatan pencocokan, lan kabijakan subdomain
Salin lan daftarake ing DNS
Salin jeneng host lan nilai, banjur daftarake minangka TXT rekod
Kasus panggunaan
Setelan awal kanggo panduan
Nggawe rekod kanthi kabijakan pemantauan wae banjur miwiti operasi
Penguatan kabijakan bertahap
Sawise mriksa laporan, naikake kabijakan menyang quarantine utawa reject
Penanganan massal pirang-pirang domain
Perusahaan desain utawa agensi nggawe rekod kanggo saben domain klien
Nemtokake kabijakan beda kanggo subdomain
Ngganti perlakuan mung kanggo kiriman saka subdomain
Pengetahuan dasar
Apa iku DMARC
DMARC yaiku mekanisme sing ngidini pemilik domain ngumumake ing DNS carane nangani email spoofing sing ngaku nggunakake domain kasebut. DMARC nggunakake asil autentikasi SPF lan DKIM kanggo menehi weruh pihak penerima carane nangani email sing gagal autentikasi.
- SPF:SPF yaiku mekanisme kanggo nyathet ing DNS server-server sing diidini ngirim email atas jeneng domain kasebut.
- DKIM:DKIM yaiku mekanisme sing nambahake tanda tangan digital ing email, lan pihak penerima bisa verifikasi tanda tangan kasebut nggunakake kunci publik ing DNS.
Beda antarane 3 kabijakan
Kabijakan (tag p) yaiku instruksi kanggo pihak penerima carane nangani email sing gagal autentikasi. Ana 3 tahap: none sing ora ngganti perlakuan email, quarantine sing nglebokake email menyang folder spam, lan reject sing nolak email.
- none:none yaiku tahap paling wiwitan sing mung nampa laporan agregat tanpa ngganti perlakuan email, dipilih ing awal implementasi.
- quarantine:quarantine yaiku tahap sing njaluk supaya email sing gagal autentikasi dikirim menyang folder spam.
- reject:reject yaiku tahap paling kuat sing njaluk supaya email sing gagal autentikasi ditolak sadurunge diterima.
Jeneng host lan tag utama
Rekod DMARC didaftarake minangka TXT rekod kanthi jeneng host sing ditambahi _dmarc. ing ngarep domain target (tuladhane: _dmarc.example.com). Nilai diwiwiti karo v=DMARC1, banjur tag-tag dipisah nggunakake titik koma.
- rua:rua yaiku tag kanggo nemtokake alamat penerima laporan agregat asil autentikasi, ditulis kanthi awalan mailto:.
- pct:pct yaiku tag kanggo nemtokake persentase email sing diterapake kabijakan, kanthi nilai 1 nganti 100, nilai gawane yaiku 100.
Keamanan lan privasi
Rampung ing browser
Data sing dilebokaké mung diolah ing njero browser sampéyan lan ora dikirim metu.
Diproses ing browser wae
Perakitan rekod kabeh ditindakake ing browser sampeyan, data input ora dikirim menyang server.
Komunikasi dienkripsi nganggo HTTPS
Pemuatan kaca uga dienkripsi nganggo TLS, mula isine ora bisa diwaca dening pihak katelu.
Ora dikirim menyang pihak katelu
Isi input ora dikirim menyang layanan eksternal kaya jaringan iklan utawa tracker.
Asil ora disimpen otomatis
Jeneng domain lan alamat email sing diketik lan kandidat input ora disimpen ing server.
Informasi pembaruan
- update #251
Nambah alat kanggo nggawe rekaman DMARC kanggo proteksi spoofing