Создавање DMARC запис

Создавање DMARC запис за заштита од фалсификување намена за налепување на DNS

Карактеристики

Генериран со избор на позиција

Создавање име на домаќин и вредност за налепување на DNS на место

Приказ на 3-степена процедура за внедување

Можете да видите каква е тренутната конфигурација на екран

Проверка на услови на упатства

Одредување дали се исполнети барањата за испраќач од Google и Yahoo!

Обработка само во прелистувач

Не испраќајте доменско име или адреса што сте ја внесле

Како се користи

1

Внесете го названието на домена

Внесете го названието на домена што ќе биде извор на е-пошта во полето за внес

2

Изберете политика и одредиште за извештај

Изберете политика од 3 опции и внесете адреса каде да се испраќаат извештаи за собирање

3

Регулирање детални поставки

По потреба наведете го процентот на примена, строгост на соответствување и политика на поддомена

4

Копирајте и регистрирајте на DNS

Копирајте го името на домаќин и вредност и регистрирајте го како TXT запис

Случаи на употреба

Почетна поставка за соответствување на упатства

Создавање запис со политика само за набљудување и почеток на работа

Постепено засилување на политиката

Подигање на политиката на изолирање или отфрлање откако ќе бидат прегледани извештаите

Массова обработка на повеќе домени

Производни компании или агенции создаваат одделни записи за домените на клиентите

Наведување на различна политика за поддомена

Промена на третман само за испраќање од поддомени

Основно знаење

Што е DMARC

DMARC е механизам со кој сопственикот на домена ја декларира на DNS како да ги третира е-писмата што го фалсификуваат неговото доменско име. Го користи резултатот од автентификација на SPF и DKIM и му кажува на страната што прима како да третира е-писмо што не е автентифицирано.

  • SPFSPF е механизам што го наведува на DNS серверот кој е дозволен да испраќа е-пошта од тој домен.
  • DKIMDKIM е механизам што додава дигитален потпис на е-пошта, и странава што прима ја проверува потписот со јавниот клуч на DNS.

Разлика помеѓу 3 политики

Политика (p таг) е инструкција како странава што прима да третира е-писма што не се автентифицирани. Постојат 3 степени: none кој ничего не прави, quarantine кој ги пушта во мапа за нежелена пошта, и reject кој не го прима.

  • nonenone е степен каде што не се менува третманот на е-пошта и само се прима извештај за собирање, почетен степен при внедување.
  • quarantinequarantine е степен кој бара е-писмата што не се автентифицирани да се разврстаат во папката за нежелена пошта.
  • rejectreject е најмоќен степен кој бара е-писмата што не се автентифицирани да бидат отфрлени пред прием.

Име на домаќин и главни тагови

DMARC запис се регистрира како TXT запис со име на домаќин кај кое се додава _dmarc. пред целниот домен (пример: _dmarc.example.com). Вредноста почнува со v=DMARC1 и тагови се отделуваат со точка-запирка.

  • ruarua е таг кој ја специфицира адресата за прием на извештаи за собирање на резултатите од автентификација, напишана со mailto:.
  • pctpct е таг кој ја специфицира в бројност од 1 до 100 процентот на е-писма на кои се применува политика, стандардната вредност е 100.

Безбедност и приватност

Целосно во прелистувачот

Внесените податоци се обработуваат само во вашиот прелистувач и не се испраќаат надвор.

Обработка само во браузер

Собирање запис се врши целосно во вашиот браузер, а влезните податоци не се испраќаат на сервер.

Комуникацијата е шифрирана со HTTPS

Вчитување на страната исто така е шифрирано со TLS и содржината не може да се прочита од трети страни.

Без испраќање на трети страни

Содржината на влезот не се испраќа на надворешни услуги како реклами или праќачи.

Без автоматско зачувување на резултати

Внесено доменско име или адреса за е-пошта и влезни предлози не се зачувуваат на сервер.

Информации за ажурирање

Поврзани алати