DMARC-record aanmaken

DMARC-record voor identiteitsbescherming aanmaken voor DNS-plakking

Functies

Genereren door items te selecteren

Hostnaam en waarde voor DNS-plakking onmiddellijk aanmaken

3-staps implementatieprocedure weergeven

Controleer op het scherm in welk stadium uw huidige instellingen zich bevinden

Richtlijnvereisten controleren

Bepaal of aan de verzendervereisten van Google en Yahoo! is voldaan

Alleen verwerken in de browser

Ingevoerde domeinen en adressen niet verzenden

Gebruiksaanwijzing

1

Voer domeinnaam in

Voer de domeinnaam van de e-mailafzender in het invoerveld in

2

Selecteer beleid en rapportbestemming

Kies uit 3 beleidsopties en voer de bestemming in voor samenvattingsrapporten

3

Geavanceerde instellingen aanpassen

Geef indien nodig het toepassingspercentage, de matchstrictness en het subdomeinbeleid op

4

Kopieer en registreer in DNS

Kopieer de hostnaam en waarde en registreer deze als TXT-record

Gebruiksscenario's

Initiële setup voor richtlijncompliance

Maak een record met beleid voor alleen-controle en begin bedrijfsvoering

Geleidelijke beleidsverstrenging

Pas uw beleid na rapportcontrole naar quarantaine of weigering aan

Bulk-afhandeling van meerdere domeinen

Productie-agentschappen of resellers maken records voor elk klantdomein

Ander beleid voor subdomeinen opgeven

Wijzig de verwerking alleen voor e-mails die van subdomeinen worden verzonden

Basiskennis

Wat is DMARC?

DMARC is een mechanisme waarbij domeineigenaren via DNS aangeven hoe spoofing-e-mails onder hun domeinnaam moeten worden afgehandeld. Het gebruikmakend van SPF- en DKIM-authenticatieresultaten, vertelt het de ontvangstende server hoe je wilt dat mislukte e-mails worden behandeld.

  • SPFSPF is een mechanisme waarbij u in DNS opgeeft welke servers e-mails van uw domein mogen verzenden.
  • DKIMDKIM is een mechanisme waarbij e-mails digitaal worden ondertekend en de ontvanger de handtekening verifieert met behulp van een openbare sleutel in DNS.

Verschillen tussen 3 beleidsopties

Beleidsmarkeringen (p-tag) geven aan hoe de ontvanger mislukte e-mails moet verwerken. Er zijn drie fasen: none (niets doen), quarantine (naar spam-map) en reject (niet ontvangen).

  • nonenone is de beginfase van implementatie waar e-mailbehandeling ongewijzigd blijft en u alleen samenvattingsrapporten ontvangt.
  • quarantinequarantine is de fase waarin u vraagt mislukte e-mails naar de spam-map te filteren.
  • rejectreject is de sterkste fase waarin u vraagt mislukte e-mails vóór ontvangst te weigeren.

Hostnaam en belangrijkste tags

DMARC-records worden geregistreerd als TXT-records met een hostnaam met _dmarc. voorvoegsel van het doeldomein (voorbeeld: _dmarc.example.com). De waarde begint met v=DMARC1 en tags worden gescheiden door puntkomma's.

  • ruarua is de tag voor het opgeven van het adres waar samenvattingsrapporten van authenticatieresultaten naartoe worden verzonden, geschreven met mailto: prefix.
  • pctpct is de tag voor het opgeven van het percentage e-mails waarop het beleid van toepassing is als getal tussen 1 en 100, met een standaardwaarde van 100.

Veiligheid en privacy

Volledig in de browser

Ingevoerde gegevens worden alleen in uw browser verwerkt en niet naar buiten verzonden.

Verwerking alleen in browser

Record samenstellen vindt volledig in uw browser plaats, invoergegevens worden niet naar de server verzonden.

Communicatie versleuteld met HTTPS

Het laden van de pagina wordt ook versleuteld met TLS en de inhoud kan niet door derden worden gelezen.

Geen verzending naar derden

Invoergegevens worden niet naar externe services zoals advertentienetwerken of trackers verzonden.

Geen automatisch opslaan van resultaten

Ingevoerde domeinnaam en e-mailadressen of invoersuggesties worden niet op de server opgeslagen.

Updates

Gerelateerde tools