Tworzenie rekordu DMARC

Utwórz rekord DMARC do wklejenia w DNS, aby chronić domenę przed spoofingiem

Cechy

Generuj wybierając elementy

Utwórz nazwę hosta i wartość do wklejenia w DNS na bieżąco

Wyświetl 3 etapy wdrażania

Sprawdź na ekranie, na którym etapie znajduje się aktualna konfiguracja

Sprawdź warunki wytycznych

Ustal, czy spełniasz wymagania nadawcy Google i Yahoo!

Przetwarzaj tylko w przeglądarce

Nie wysyłaj wprowadzonych domen ani adresów

Jak używać

1

Wpisz nazwę domeny

Wpisz nazwę domeny nadawcy poczty w polu wejścia

2

Wybierz zasadę i odbiorcę raportu

Wybierz zasadę spośród 3 opcji i wprowadź adres odbiorcy raportu zbiorczego

3

Dostosuj ustawienia zaawansowane

W razie potrzeby określ procent zastosowania, ścisłość dopasowania i zasadę dla subdomeny

4

Skopiuj i zarejestruj w DNS

Skopiuj nazwę hosta i wartość, a następnie zarejestruj jako rekord TXT

Przypadki użycia

Konfiguracja początkowa zgodna z wytycznymi

Utwórz rekord z zasadą monitorowania i zacznij operacje

Stopniowe wzmacnianie polityki

Po sprawdzeniu raportu podnieś zasadę do izolacji lub odrzucenia

Obsługa wielu domen na raz

Agencje i resellery tworzą rekordy dla każdej domeny klienta

Określ inną zasadę dla subdomeny

Zmień obsługę wysyłania tylko z subdomeny

Podstawowa wiedza

Czym jest DMARC

DMARC to mechanizm, w którym właściciel domeny deklaruje w DNS, jak obsługiwać wiadomości spoofingowe podszywające się pod jego domenę. Wykorzystuje wyniki autentykacji SPF i DKIM, aby poinformować po stronie odbiorcy, jak radzić sobie z wiadomościami, których autentykacja się nie powiodła.

  • SPFSPF to mechanizm polegający na wymienieniu w DNS serwerów, które mogą wysyłać pocztę z danej domeny.
  • DKIMDKIM to mechanizm, w którym wiadomość e-mail jest podpisana cyfrowo, a odbiorca weryfikuje podpis za pomocą klucza publicznego w DNS.

Różnice między trzema zasadami

Zasada (znacznik p) to instrukcja dla odbiorcy, jak obsługiwać wiadomości, których autentykacja się nie powiodła. Istnieją trzy poziomy: none (nic), quarantine (przenieś do spamu), reject (odrzuć).

  • nonenone oznacza etap na początkowego wdrażania, w którym obsługa poczty się nie zmienia, ale otrzymujesz raporty zbiorcze.
  • quarantinequarantine to etap żądania, aby wiadomości, których autentykacja się nie powiodła, były przenoszone do folderu spamu.
  • rejectreject to najsilniejszy etap, w którym żąda się odrzucenia wiadomości, których autentykacja się nie powiodła, przed odebraniem.

Nazwa hosta i główne znaczniki

Rekord DMARC jest rejestrowany jako rekord TXT z nazwą hosta poprzedzoną _dmarc. dla domeny docelowej (np. _dmarc.example.com). Wartość zaczyna się od v=DMARC1, a znaczniki są oddzielone średnikami.

  • ruarua to znacznik określający adres, na który mają być wysyłane raporty zbiorcze wyników autentykacji, zapisywany z mailto:.
  • pctpct to znacznik określający procent wiadomości, do których ma być stosowana zasada, liczbą od 1 do 100, z wartością domyślną 100.

Bezpieczeństwo i prywatność

W całości w przeglądarce

Dane wejściowe są przetwarzane wyłącznie w Twojej przeglądarce i nie są wysyłane na zewnątrz.

Przetwarzanie tylko w przeglądarce

Montaż rekordu jest przetwarzane całkowicie w Twojej przeglądarce, dane wejściowe nie są wysyłane na serwer.

Komunikacja szyfrowana HTTPS

Wczytywanie strony jest również szyfrowane za pomocą TLS, zawartość jest chroniona przed odczytaniem przez strony trzecie.

Brak wysyłania stronom trzecim

Zawartość wejściowa nie jest wysyłana do usług zewnętrznych, takich jak sieci reklamowe lub trackery.

Brak automatycznego zapisywania wyników

Wprowadzona nazwa domeny i adres e-mail i sugestie wejściowe nie są przechowywane na serwerze.

Aktualizacje

Powiązane narzędzia