Ciptakan Rekod DMARC
Cipta rekod DMARC untuk melawan penyamaran untuk keperluan tampal DNS
Ciri-ciri
Jana dengan memilih item
Ciptakan nama hos dan nilai untuk tampal di DNS dengan serta-merta
Paparkan 3 langkah pengenalan
Semak konfigurasi semasa berada di peringkat manakah di skrin
Sahkan syarat garis panduan
Tentukan sama ada memenuhi keperluan pengirim Google dan Yahoo!
Proses dalam pelayar sahaja
Jangan hantar domain atau alamat yang dimasukkan
Cara Penggunaan
Masukkan nama domain
Masukkan nama domain untuk sumber e-mel di medan input
Pilih dasar dan destinasi laporan
Pilih dasar daripada 3 pilihan dan masukkan destinasi untuk laporan ringkasan
Laraskan tetapan terperinci
Tentukan peratusan penggunaan, kekerasan padanan, dan dasar subdomain mengikut keperluan
Salin dan daftarkan di DNS
Salin nama hos dan nilai serta daftarkan sebagai rekod TXT
Kes Penggunaan
Tetapan awal mematuhi garis panduan
Cipta rekod dengan dasar pemantauan sahaja dan mulai operasi
Pengukuhan dasar berperingkat
Tingkatkan dasar kepada pengasingan atau penolakan selepas menyemak laporan
Menangani berbilang domain secara serentak
Syarikat produksi atau agensi membuat rekod untuk domain pelanggan secara berasingan
Nyatakan dasar berbeza untuk subdomain
Ubah perlakuan untuk penghantaran daripada subdomain sahaja
Pengetahuan Asas
Apakah DMARC
DMARC ialah mekanisme di mana pemilik domain mengisytiharkan di DNS bagaimana menangani e-mel penyamar yang menyamar sebagai domain mereka. Ia menggunakan hasil pengesahan SPF dan DKIM untuk memberitahu pihak penerima cara menangani e-mel yang gagal pengesahan.
- SPF:SPF ialah mekanisme untuk menyenaraikan pelayan yang dibenarkan menghantar e-mel untuk domain itu di DNS.
- DKIM:DKIM ialah mekanisme yang melampirkan tandatangan digital pada e-mel dan membenarkan pihak penerima mengesahkan tandatangan menggunakan kunci awam di DNS.
Perbezaan 3 dasar
Dasar (teg p) ialah arahan tentang cara pihak penerima harus menangani e-mel yang gagal pengesahan. Terdapat 3 peringkat: none yang tidak melakukan apa-apa, quarantine yang meletakkan ke folder junk, dan reject yang menolak penerimaan.
- none:none ialah peringkat untuk memilih pada permulaan pelaksanaan, menerima laporan ringkasan sahaja tanpa mengubah perlakuan e-mel.
- quarantine:quarantine ialah peringkat untuk meminta e-mel yang gagal pengesahan diisihkan ke folder junk.
- reject:reject ialah peringkat paling kuat untuk meminta e-mel yang gagal pengesahan ditolak sebelum penerimaan.
Nama hos dan teg utama
Rekod DMARC didaftarkan sebagai rekod TXT nama hos yang ditambahkan _dmarc. di hadapan domain sasaran (contoh: _dmarc.example.com). Nilai bermula dengan v=DMARC1, dan teg disusun dipisahkan oleh titik-koma.
- rua:rua ialah teg yang menentukan alamat untuk menerima laporan ringkasan hasil pengesahan, ditulis dengan menambahkan mailto:.
- pct:pct ialah teg yang menentukan peratusan e-mel untuk melaksanakan dasar dengan nilai dari 1 hingga 100, dengan nilai lalai 100.
Keselamatan dan Privasi
Selesai dalam pelayar
Data input diproses hanya dalam pelayar anda dan tidak dihantar ke luar.
Diproses hanya dalam pelayar
Pembinaan rekod semuanya dilakukan dalam pelayar anda, data input tidak dihantar ke pelayan.
Komunikasi disulitkan dengan HTTPS
Pemuatan halaman juga disulitkan oleh TLS, kandungan tidak boleh dibaca oleh pihak ketiga.
Tiada penghantaran kepada pihak ketiga
Kandungan input tidak dihantar ke perkhidmatan luaran seperti rangkaian iklan atau penjejak.
Tiada penyimpanan automatik hasil
Nama domain dan alamat e-mel yang dimasukkan dan cadangan input tidak disimpan di pelayan.
Maklumat kemas kini
- update #251
Tambah alat untuk mencipta rekod DMARC bagi melindungi daripada peniru