Ciptakan Rekod DMARC

Cipta rekod DMARC untuk melawan penyamaran untuk keperluan tampal DNS

Ciri-ciri

Jana dengan memilih item

Ciptakan nama hos dan nilai untuk tampal di DNS dengan serta-merta

Paparkan 3 langkah pengenalan

Semak konfigurasi semasa berada di peringkat manakah di skrin

Sahkan syarat garis panduan

Tentukan sama ada memenuhi keperluan pengirim Google dan Yahoo!

Proses dalam pelayar sahaja

Jangan hantar domain atau alamat yang dimasukkan

Cara Penggunaan

1

Masukkan nama domain

Masukkan nama domain untuk sumber e-mel di medan input

2

Pilih dasar dan destinasi laporan

Pilih dasar daripada 3 pilihan dan masukkan destinasi untuk laporan ringkasan

3

Laraskan tetapan terperinci

Tentukan peratusan penggunaan, kekerasan padanan, dan dasar subdomain mengikut keperluan

4

Salin dan daftarkan di DNS

Salin nama hos dan nilai serta daftarkan sebagai rekod TXT

Kes Penggunaan

Tetapan awal mematuhi garis panduan

Cipta rekod dengan dasar pemantauan sahaja dan mulai operasi

Pengukuhan dasar berperingkat

Tingkatkan dasar kepada pengasingan atau penolakan selepas menyemak laporan

Menangani berbilang domain secara serentak

Syarikat produksi atau agensi membuat rekod untuk domain pelanggan secara berasingan

Nyatakan dasar berbeza untuk subdomain

Ubah perlakuan untuk penghantaran daripada subdomain sahaja

Pengetahuan Asas

Apakah DMARC

DMARC ialah mekanisme di mana pemilik domain mengisytiharkan di DNS bagaimana menangani e-mel penyamar yang menyamar sebagai domain mereka. Ia menggunakan hasil pengesahan SPF dan DKIM untuk memberitahu pihak penerima cara menangani e-mel yang gagal pengesahan.

  • SPFSPF ialah mekanisme untuk menyenaraikan pelayan yang dibenarkan menghantar e-mel untuk domain itu di DNS.
  • DKIMDKIM ialah mekanisme yang melampirkan tandatangan digital pada e-mel dan membenarkan pihak penerima mengesahkan tandatangan menggunakan kunci awam di DNS.

Perbezaan 3 dasar

Dasar (teg p) ialah arahan tentang cara pihak penerima harus menangani e-mel yang gagal pengesahan. Terdapat 3 peringkat: none yang tidak melakukan apa-apa, quarantine yang meletakkan ke folder junk, dan reject yang menolak penerimaan.

  • nonenone ialah peringkat untuk memilih pada permulaan pelaksanaan, menerima laporan ringkasan sahaja tanpa mengubah perlakuan e-mel.
  • quarantinequarantine ialah peringkat untuk meminta e-mel yang gagal pengesahan diisihkan ke folder junk.
  • rejectreject ialah peringkat paling kuat untuk meminta e-mel yang gagal pengesahan ditolak sebelum penerimaan.

Nama hos dan teg utama

Rekod DMARC didaftarkan sebagai rekod TXT nama hos yang ditambahkan _dmarc. di hadapan domain sasaran (contoh: _dmarc.example.com). Nilai bermula dengan v=DMARC1, dan teg disusun dipisahkan oleh titik-koma.

  • ruarua ialah teg yang menentukan alamat untuk menerima laporan ringkasan hasil pengesahan, ditulis dengan menambahkan mailto:.
  • pctpct ialah teg yang menentukan peratusan e-mel untuk melaksanakan dasar dengan nilai dari 1 hingga 100, dengan nilai lalai 100.

Keselamatan dan Privasi

Selesai dalam pelayar

Data input diproses hanya dalam pelayar anda dan tidak dihantar ke luar.

Diproses hanya dalam pelayar

Pembinaan rekod semuanya dilakukan dalam pelayar anda, data input tidak dihantar ke pelayan.

Komunikasi disulitkan dengan HTTPS

Pemuatan halaman juga disulitkan oleh TLS, kandungan tidak boleh dibaca oleh pihak ketiga.

Tiada penghantaran kepada pihak ketiga

Kandungan input tidak dihantar ke perkhidmatan luaran seperti rangkaian iklan atau penjejak.

Tiada penyimpanan automatik hasil

Nama domain dan alamat e-mel yang dimasukkan dan cadangan input tidak disimpan di pelayan.

Maklumat kemas kini

Alat Berkaitan