DMARC įrašo kūrimas
Sukurkite DMARC įrašą DNS pakloti, skirtą suklastojimo prevencijai
Charakteristikos
Generavimas pasirinkus elementus
Iš karto sukurkite DNS šeimininko vardą ir reikšmę
Rodomos 3 diegimo žingsniai
Ekrane galite peržiūrėti, kuriame žingsnyje yra dabartinis konfigūravimas
Gairių sąlygų patikrinimas
Nustatomas atitikimas Google ir Yahoo! siuntėjo reikalavimams
Apdorota tik naršyklėje
Įvesti domenų ir adresai nėra siunčiami
Naudojimas
Įveskite domeno vardą
Įveskite el. pašto siuntėjo domeno vardą į įvesties lauką
Pasirinkite politiką ir ataskaitos siuntimo vietą
Pasirinkite politiką iš 3 variantų ir nurodykite ataskaitos siuntimo adresą
Pakoreguokite išsamius nustatymus
Jei reikalinga, nurodykite taikymo procentą, tikrinimo griežtumą ir subdomeną politiką
Kopijuokite ir registruokite DNS
Kopijuokite šeimininko vardą ir reikšmę, tada registruokite kaip TXT įrašą
Naudojimo atvejai
Gairių atitikimo pradinis nustatymas
Sukurkite įrašą tik stebėjimo politika ir pradėkite eksploataciją
Laipsninis politikos sustiprinimas
Peržiūrėję ataskaitas, pakelkite politiką į izoliavimą ar atmetimą
Kelių domenų vienkartinė apdoroja
Gamybos įmonės ar agentūros kurie atskirai kiekvieno kliento domeną
Subdomeno atskira politika
Pakeiskite tvarką tik subdomeno siuntimams
Pagrindinės žinios
Kas yra DMARC
DMARC yra mechanizmas, kuriuo domeno savininkas DNS deklaruoja, kaip turėtų būti tvarkami el. laiškai, kurie apsimeta jo domenu. Jis naudoja SPF ir DKIM autentifikavimo rezultatus, kad siuntimo pusėje nustatytų, kaip tvarkyti autentifikavime nepavykusius laiškus.
- SPF:SPF yra mechanizmas, kuriame DNS pateikiami serveriai, galintys siųsti el. laiškus iš šio domeno.
- DKIM:DKIM yra mechanizmas, kuriame el. laiškui pridedamas skaitmeninis parašas, o siuntimo pusė gali patikrinti parašą naudodama DNS viešą raktą.
3 politikų skirtumai
Politika (p žymė) yra nurodymas siuntimo pusei, kaip tvarkyti autentifikavime nepavykusius laiškus. Yra 3 lygiai: none (nieko nekeisti), quarantine (persiųsti į nepageidaujamą paštą) ir reject (nepriimti).
- none:none yra pradinis diegimo etapas, kuriame el. laiškų tvarkymas nesikeičia, tik gaunamos suvestinės ataskaitos.
- quarantine:quarantine yra etapas, kuriame prašoma autentifikavime nepavykusius laiškus persiųsti į nepageidaujamą paštą.
- reject:reject yra stipriausia politika, kuri prašo atmesti autentifikavime nepavykusius laiškus prieš jų priėmimą.
Šeimininko vardas ir pagrindinės žymės
DMARC įrašas registruojamas kaip TXT įrašas šeimininko varde, kuriame prieš domeną pridedama _dmarc. (pavyzdžiui: _dmarc.example.com). Reikšmė pradedama v=DMARC1 ir žymės skirtos kabliataškiais.
- rua:rua yra žymė, nurodanti adresą, kuriame turėtų būti gaunamos autentifikavimo suvestinės ataskaitos, parašyta su mailto: priešdėliu.
- pct:pct yra žymė, nurodanti el. laiškų, kuriems taikoma politika, procentą nuo 1 iki 100, numatytoji reikšmė yra 100.
Saugumas ir privatumas
Apdorojama naršyklėje
Įvesti duomenys apdorojami tik jūsų naršyklėje ir nesiunčiami į išorę.
Apdorota tik naršyklėje
Įrašo sudarymas vykdoma tik jūsų naršyklėje, įvesties duomenys neišsiunčiami serveriui.
Ryšys šifruojamas HTTPS
Puslapio įkėlimas taip pat šifruojamas TLS, trečiosios šalys negali perskaityti turinio.
Nesiųsti trečiosioms šalims
Įvesties turinys neišsiunčiamas išorės paslaugoms, tokioms kaip reklamų tinklai ar sekimo sistemos.
Be automatinio rezultatų išsaugojimo
Įvesti domenų vardai ir el. pašto adresai ir įvesties pasiūlymai nėra saugomi serveryje.
Naujinimų informacija
- update #251
Pridėtas įrankis DMARC įrašams kurti kovai su klastomis atakoms