DMARC မှတ်တမ်းဖန်တီးခြင်း
အတုအယောင်ကာကွယ်ရေး DMARC မှတ်တမ်းကို DNS တွင်ထည့်သွင်းရန်ဖန်တီးသည်
အင်္ဂါရပ်များ
ရွေးချယ်ရုံဖြင့်ဖန်တီး
DNS တွင်ထည့်သွင်းမည့် hostname နှင့်တန်ဖိုးကို ချက်ချင်းဖန်တီးသည်
အဆင့် ၃ ဆင့်မိတ်ဆက်လမ်းညွှန်ပြသခြင်း
လက်ရှိဆက်တင်သည် မည်သည့်အဆင့်တွင်ရှိသည်ကို မျက်နှာပြင်ပေါ်တွင် စစ်ဆေးနိုင်သည်
လမ်းညွှန်ချက်သတ်မှတ်ချက်စစ်ဆေးခြင်း
Google နှင့် Yahoo! ပေးပို့သူလိုအပ်ချက်များနှင့်ကိုက်ညီမှု စစ်ဆေးပေးသည်
ဘရောက်ဆာတွင်သာ လုပ်ဆောင်သည်
ထည့်သွင်းသော ဒိုမိန်းနှင့် လိပ်စာများကို ပေးပို့ခြင်းမပြုပါ
အသုံးပြုနည်း
ဒိုမိန်းအမည်ထည့်သွင်းပါ
အီးမေးလ်ပေးပို့မည့် ဒိုမိန်းအမည်ကို ထည့်သွင်းသည့်ဘောက်တွင် ရေးသွင်းပါ
မူဝါဒနှင့် အစီရင်ခံစာပန်းတိုင်ရွေးချယ်ပါ
မူဝါဒကို ၃ ရွေးချယ်မှုမှ ရွေးပြီး အစုအဖွဲ့အစီရင်ခံစာပေးပို့ရမည့်ပန်းတိုင်ကို ရေးသွင်းပါ
အသေးစိတ်ဆက်တင်ချိန်ညှိပါ
လိုအပ်ပါက သက်ဆိုင်မှုရာနှုန်း၊ ကိုက်ညီမှုတင်းကျပ်မှုနှင့် ဆပ်ဒိုမိန်းမူဝါဒများ သတ်မှတ်ပါ
ကူးယူပြီး DNS တွင်မှတ်ပုံတင်ပါ
hostname နှင့်တန်ဖိုးကို ကူးယူပြီး TXT မှတ်တမ်းအဖြစ် မှတ်ပုံတင်ပါ
အသုံးပြုမှုဥပမာများ
လမ်းညွှန်ချက်နှင့်အညီ ကနဦးဆက်တင်
စောင့်ကြည့်မှုသာမူဝါဒဖြင့် မှတ်တမ်းဖန်တီးပြီး လုပ်ငန်းစဉ်စတင်သည်
တဆင့်ချင်းမူဝါဒပြင်းထန်မှုတိုးမြင့်ခြင်း
အစီရင်ခံစာစစ်ဆေးပြီးနောက် quarantine သို့မဟုတ် reject မူဝါဒသို့ မြှင့်တင်သည်
ဒိုမိန်းများစွာကို တစ်ပြိုင်နက်ကိုင်တွယ်ခြင်း
ထုတ်လုပ်ရေးကုမ္ပဏီများနှင့် ကိုယ်စားလှယ်များ သုံးစွဲသူဒိုမိန်းများအတွက် သီးခြားဖန်တီးသည်
ဆပ်ဒိုမိန်းအတွက် သီးခြားမူဝါဒသတ်မှတ်ခြင်း
ဆပ်ဒိုမိန်းမှ ပေးပို့မှုများကိုသာ ကွဲပြားသောနည်းဖြင့် ကိုင်တွယ်သည်
အခြေခံအသိပညာ
DMARC ဆိုသည်မှာ
DMARC ဆိုသည်မှာ မိမိဒိုမိန်းကို အသုံးပြု၍ ပြုလုပ်သော အတုအယောင်အီးမေးလ်များကို မည်ကဲ့သို့ ကိုင်တွယ်မည်ဆိုသည့် ကြေငြာချက်ကို ဒိုမိန်းပိုင်ရှင်မှ DNS တွင် ထုတ်ပြန်သည့် စနစ်တစ်ခုဖြစ်သည်။ SPF နှင့် DKIM စစ်မှန်ကြောင်းအတည်ပြုရလဒ်များကို အသုံးပြု၍ စစ်မှန်ကြောင်းအတည်မပြုနိုင်သော အီးမေးလ်များကို လက်ခံသူဘက်မှ မည်ကဲ့သို့ ကိုင်တွယ်ရမည်ကို အသိပေးသည်။
- SPF:SPF ဆိုသည်မှာ ထိုဒိုမိန်း၏ အီးမေးလ်ပေးပို့ခွင့်ရှိသော ဆာဗာများကို DNS တွင် စာရင်းသွင်းထားသည့် စနစ်ဖြစ်သည်။
- DKIM:DKIM ဆိုသည်မှာ အီးမေးလ်တွင် ဒစ်ဂျစ်တယ်လက်မှတ်ထည့်သွင်းပြီး လက်ခံသူဘက်မှ DNS ပေါ်ရှိ public key ဖြင့် လက်မှတ်စစ်ဆေးသည့် စနစ်ဖြစ်သည်။
မူဝါဒ ၃ မျိုး၏ ကွာခြားချက်
မူဝါဒ (p tag) သည် စစ်မှန်ကြောင်းအတည်မပြုနိုင်သော အီးမေးလ်များကို လက်ခံသူဘက်မှ မည်ကဲ့သို့ ကိုင်တွယ်ရမည်ဆိုသည့် ညွှန်ကြားချက်ဖြစ်သည်။ ဘာမှမလုပ်ဘဲ none၊ spam folder သို့ပို့သော quarantine နှင့် လက်မခံဘဲ reject ဆိုသည့် အဆင့် ၃ ဆင့်ရှိသည်။
- none:none သည် အီးမေးလ်ကိုင်တွယ်မှုကို မပြောင်းလဲဘဲ အစုအဖွဲ့အစီရင်ခံစာသာ လက်ခံသည့် မိတ်ဆက်အစပိုင်းတွင် ရွေးချယ်သည့် အဆင့်ဖြစ်သည်။
- quarantine:quarantine သည် စစ်မှန်ကြောင်းအတည်မပြုနိုင်သော အီးမေးလ်များကို spam folder သို့ ခွဲထုတ်ရန် တောင်းဆိုသည့် အဆင့်ဖြစ်သည်။
- reject:reject သည် စစ်မှန်ကြောင်းအတည်မပြုနိုင်သော အီးမေးလ်များကို လက်ခံမတိုင်ဆောင်ရင်ဆန်ရင်တိုင်ကတည်းကပင် ငြင်းပယ်ရန် တောင်းဆိုသည့် အပြင်းထန်ဆုံး အဆင့်ဖြစ်သည်။
hostname နှင့် အဓိက tag များ
DMARC မှတ်တမ်းကို သက်ဆိုင်ရာဒိုမိန်းရှေ့တွင် _dmarc. ထည့်သော hostname (ဥပမာ: _dmarc.example.com) ၏ TXT မှတ်တမ်းအဖြစ် မှတ်ပုံတင်သည်။ တန်ဖိုးကို v=DMARC1 ဖြင့်စပြီး tag များကို semicolon ဖြင့် ပိုင်းခြားစီတန်းသည်။
- rua:rua သည် စစ်မှန်ကြောင်းအတည်ပြုရလဒ်အစုအဖွဲ့အစီရင်ခံစာ လက်ခံမည့် လိပ်စာကို သတ်မှတ်သည့် tag ဖြစ်ပြီး mailto: ဖြင့် ရေးသည်။
- pct:pct သည် မူဝါဒကျင့်သုံးမည့် အီးမေးလ်ရာနှုန်းကို 1 မှ 100 ဖြင့် သတ်မှတ်သည့် tag ဖြစ်ပြီး မူရင်းတန်ဖိုးမှာ 100 ဖြစ်သည်။
ဘေးကင်းလုံခြုံမှုနှင့် ကိုယ်ရေးကိုယ်တာ
ဘရောက်ဆာ အတွင်းသာ ပြီးစီးသည်
ထည့်သွင်းသော ဒေတာကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ပြင်ပသို့ မပေးပို့ပါ။
ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်သည်
မှတ်တမ်းပေါင်းစပ်ခြင်း အားလုံးကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ထည့်သွင်းသောဒေတာကို ဆာဗာသို့ မပေးပို့ပါ။
ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်
စာမျက်နှာ ဖွင့်ခြင်းကိုလည်း TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ အကြောင်းအရာ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။
တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ
ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။
ရလဒ်ကို အလိုအလျောက် မသိမ်းဆည်းပါ
ထည့်သွင်းသောဒိုမိန်းအမည်နှင့် အီးမေးလ်လိပ်စာ နှင့် ထည့်သွင်းသောအကြောင်းအရာများကို ဆာဗာတွင် မသိမ်းဆည်းပါ။
အပ်ဒိတ် အချက်အလက်
- update #251
အယောင်ဆောင်မှုကာကွယ်ရေး DMARC ရက်ကော်ဒ်ဖန်တီးသည့်ကိရိယာ ထည့်သွင်းခြင်း