DMARC ieraksta izveide
Izveidojiet DMARC ierakstu personas pārbaudes nolūkā DNS ielīmēšanai
Funkcijas
Izveidot, vienkārši izvēloties vienumus
Izveidojiet mājas nosaukumu un vērtību, ko ielīmēt DNS, tiešā laikā
Rādiet 3 posmu ieviešanas procesu
Ekrānā varat redzēt, kurā posmā atrodas pašreizējā konfigurācija
Pārbaudiet vadlīniju nosacījumus
Nosakiet, vai tas atbilst Google un Yahoo! sūtītāja prasībām
Apstrādāt tikai pārlūkprogrammā
Nenosūtiet ievadītos domēnus vai adreses
Kā lietot
Ievadiet domēna nosaukumu
Ievadiet domēna nosaukumu e-pasta izcelsmes ievades laukā
Izvēlieties politiku un pārskata galamērķi
Izvēlieties politiku no 3 opcijām un ievadiet apkopojošā pārskata sūtīšanas vietu
Pielāgojiet detalizētos iestatījumus
Pēc nepieciešamības norādiet pielietošanas procentuālo daļu, saskaņošanas stingrību un apakšdomēna politiku
Kopējiet un reģistrējiet DNS
Kopējiet mājas nosaukumu un vērtību un reģistrējiet kā TXT ierakstu
Izmantošanas gadījumi
Vadlīniju sākotnējā konfigurācija
Izveidojiet ierakstu ar pārbaudes politiku un sāciet to darbināt
Pakāpeniska politikas stiprināšana
Pēc pārskata pārbaudīšanas paaugstiniet politiku uz karantīnu vai noraidīšanu
Vairāku domēnu masveida apstrāde
Dizaina aģentūras vai pārstāvniecības izveido atsevišķas klientu domēnu versijas
Apakšdomēna alternatīvā politika
Mainiet apakšdomēna sūtījumus tikai no nosūtīšanas
Pamatprincipi
Kas ir DMARC
DMARC ir mehānisms, kurā domēna īpašnieks DNS deklarē, kā tikt galā ar e-pastu, kas personīficē savu domēnu. Tas izmanto SPF un DKIM autentifikācijas rezultātus, lai informētu saņemšanas pusi, kā jums jāapstrādā autentifikācija neizdoties.
- SPF:SPF ir mehānisms, kurā DNS uzskaitā serverus, kuriem ir atļauts nosūtīt e-pastu no šī domēna.
- DKIM:DKIM ir mehānisms, kurā e-postam tiek pievienota elektroniska paraksta pieeja un saņemšanas puse pārbauda parakstu, izmantojot publisko atslēgu DNS serverī.
Trīs politiku atšķirības
Politika (p tag) ir instrukcija par to, kā saņemšanas puse jāapstrādā e-postam, kas neizdodas autentifikācijā. Ir trīs posmi: none (nekas), quarantine (nosūtīt uz mēstuli), un reject (nepieņemt).
- none:none nozīmē, ka tiek saņemti tikai apkopojošie pārskata, bet e-pasta apstrāde netiek mainīta - tā ir pirmā ieviešanas fāze.
- quarantine:quarantine ir fāze, kurā tiek lūgts sūtīt e-pastu, kas neizdodas autentifikācijā, uz mēstuli.
- reject:reject ir pats stingrākais posms, kad tiek lūgts noraidīt e-pastu, kas neizdodas autentifikācijā pirms saņemšanas.
Mājas nosaukums un galvenie tag
DMARC ieraksts tiek reģistrēts kā TXT ieraksts mājvardnīcā ar _dmarc. tikai mājvardnīcas priekšā (piemēram, _dmarc.example.com). Vērtība sākas ar v=DMARC1 un tag tiek atdalīti ar semikolu.
- rua:rua ir tag, kas norāda adresi, kurā saņemt autentifikācijas rezultātu apkopojošo pārskata, un to raksta ar mailto:
- pct:pct ir tag, kas norāda procentuālo daļu no 1 līdz 100, uz kura tiek attiecināta politika, un noklusējuma vērtība ir 100.
Drošība un privātums
Apstrāde pārlūkprogrammā
Ievadītie dati tiek apstrādāti tikai jūsu pārlūkprogrammā un netiek nosūtīti ārpusē.
Apstrāde tikai pārlūkprogrammā
Ieraksta apkopošana tiek veikta pilnībā jūsu pārlūkprogrammā, un ievades dati netiek sūtīti uz serveri.
Komunikācija šifrēta ar HTTPS
Lapas ielāde tiek šifrēta ar TLS un tās saturs nav lasāms trešajām personām.
Nav sūtīšanas trešajām personām
Ievades saturs netiek sūtīts uz ārējiem pakalpojumiem, piemēram, reklāmu tīkliem vai izsekotājiem.
Nav automātiskas rezultātu saglabāšanas
Ievadītie domēna nosaukumi un e-pasta adreses un ievades ieteikumi netiek glabāti serverī.
Jaunumi
- update #251
Pievienots rīks DMARC ierakstu izveidošanai e-pasta identitātes aizsardzībai