Создавање DMARC запис
Создавање DMARC запис за заштита од фалсификување намена за налепување на DNS
Карактеристики
Генериран со избор на позиција
Создавање име на домаќин и вредност за налепување на DNS на место
Приказ на 3-степена процедура за внедување
Можете да видите каква е тренутната конфигурација на екран
Проверка на услови на упатства
Одредување дали се исполнети барањата за испраќач од Google и Yahoo!
Обработка само во прелистувач
Не испраќајте доменско име или адреса што сте ја внесле
Како се користи
Внесете го названието на домена
Внесете го названието на домена што ќе биде извор на е-пошта во полето за внес
Изберете политика и одредиште за извештај
Изберете политика од 3 опции и внесете адреса каде да се испраќаат извештаи за собирање
Регулирање детални поставки
По потреба наведете го процентот на примена, строгост на соответствување и политика на поддомена
Копирајте и регистрирајте на DNS
Копирајте го името на домаќин и вредност и регистрирајте го како TXT запис
Случаи на употреба
Почетна поставка за соответствување на упатства
Создавање запис со политика само за набљудување и почеток на работа
Постепено засилување на политиката
Подигање на политиката на изолирање или отфрлање откако ќе бидат прегледани извештаите
Массова обработка на повеќе домени
Производни компании или агенции создаваат одделни записи за домените на клиентите
Наведување на различна политика за поддомена
Промена на третман само за испраќање од поддомени
Основно знаење
Што е DMARC
DMARC е механизам со кој сопственикот на домена ја декларира на DNS како да ги третира е-писмата што го фалсификуваат неговото доменско име. Го користи резултатот од автентификација на SPF и DKIM и му кажува на страната што прима како да третира е-писмо што не е автентифицирано.
- SPF:SPF е механизам што го наведува на DNS серверот кој е дозволен да испраќа е-пошта од тој домен.
- DKIM:DKIM е механизам што додава дигитален потпис на е-пошта, и странава што прима ја проверува потписот со јавниот клуч на DNS.
Разлика помеѓу 3 политики
Политика (p таг) е инструкција како странава што прима да третира е-писма што не се автентифицирани. Постојат 3 степени: none кој ничего не прави, quarantine кој ги пушта во мапа за нежелена пошта, и reject кој не го прима.
- none:none е степен каде што не се менува третманот на е-пошта и само се прима извештај за собирање, почетен степен при внедување.
- quarantine:quarantine е степен кој бара е-писмата што не се автентифицирани да се разврстаат во папката за нежелена пошта.
- reject:reject е најмоќен степен кој бара е-писмата што не се автентифицирани да бидат отфрлени пред прием.
Име на домаќин и главни тагови
DMARC запис се регистрира како TXT запис со име на домаќин кај кое се додава _dmarc. пред целниот домен (пример: _dmarc.example.com). Вредноста почнува со v=DMARC1 и тагови се отделуваат со точка-запирка.
- rua:rua е таг кој ја специфицира адресата за прием на извештаи за собирање на резултатите од автентификација, напишана со mailto:.
- pct:pct е таг кој ја специфицира в бројност од 1 до 100 процентот на е-писма на кои се применува политика, стандардната вредност е 100.
Безбедност и приватност
Целосно во прелистувачот
Внесените податоци се обработуваат само во вашиот прелистувач и не се испраќаат надвор.
Обработка само во браузер
Собирање запис се врши целосно во вашиот браузер, а влезните податоци не се испраќаат на сервер.
Комуникацијата е шифрирана со HTTPS
Вчитување на страната исто така е шифрирано со TLS и содржината не може да се прочита од трети страни.
Без испраќање на трети страни
Содржината на влезот не се испраќа на надворешни услуги како реклами или праќачи.
Без автоматско зачувување на резултати
Внесено доменско име или адреса за е-пошта и влезни предлози не се зачувуваат на сервер.
Информации за ажурирање
- update #251
Додадено е алатка за создавање на DMARC записи за заштита од прелсурнување