Tworzenie rekordu DMARC
Utwórz rekord DMARC do wklejenia w DNS, aby chronić domenę przed spoofingiem
Cechy
Generuj wybierając elementy
Utwórz nazwę hosta i wartość do wklejenia w DNS na bieżąco
Wyświetl 3 etapy wdrażania
Sprawdź na ekranie, na którym etapie znajduje się aktualna konfiguracja
Sprawdź warunki wytycznych
Ustal, czy spełniasz wymagania nadawcy Google i Yahoo!
Przetwarzaj tylko w przeglądarce
Nie wysyłaj wprowadzonych domen ani adresów
Jak używać
Wpisz nazwę domeny
Wpisz nazwę domeny nadawcy poczty w polu wejścia
Wybierz zasadę i odbiorcę raportu
Wybierz zasadę spośród 3 opcji i wprowadź adres odbiorcy raportu zbiorczego
Dostosuj ustawienia zaawansowane
W razie potrzeby określ procent zastosowania, ścisłość dopasowania i zasadę dla subdomeny
Skopiuj i zarejestruj w DNS
Skopiuj nazwę hosta i wartość, a następnie zarejestruj jako rekord TXT
Przypadki użycia
Konfiguracja początkowa zgodna z wytycznymi
Utwórz rekord z zasadą monitorowania i zacznij operacje
Stopniowe wzmacnianie polityki
Po sprawdzeniu raportu podnieś zasadę do izolacji lub odrzucenia
Obsługa wielu domen na raz
Agencje i resellery tworzą rekordy dla każdej domeny klienta
Określ inną zasadę dla subdomeny
Zmień obsługę wysyłania tylko z subdomeny
Podstawowa wiedza
Czym jest DMARC
DMARC to mechanizm, w którym właściciel domeny deklaruje w DNS, jak obsługiwać wiadomości spoofingowe podszywające się pod jego domenę. Wykorzystuje wyniki autentykacji SPF i DKIM, aby poinformować po stronie odbiorcy, jak radzić sobie z wiadomościami, których autentykacja się nie powiodła.
- SPF:SPF to mechanizm polegający na wymienieniu w DNS serwerów, które mogą wysyłać pocztę z danej domeny.
- DKIM:DKIM to mechanizm, w którym wiadomość e-mail jest podpisana cyfrowo, a odbiorca weryfikuje podpis za pomocą klucza publicznego w DNS.
Różnice między trzema zasadami
Zasada (znacznik p) to instrukcja dla odbiorcy, jak obsługiwać wiadomości, których autentykacja się nie powiodła. Istnieją trzy poziomy: none (nic), quarantine (przenieś do spamu), reject (odrzuć).
- none:none oznacza etap na początkowego wdrażania, w którym obsługa poczty się nie zmienia, ale otrzymujesz raporty zbiorcze.
- quarantine:quarantine to etap żądania, aby wiadomości, których autentykacja się nie powiodła, były przenoszone do folderu spamu.
- reject:reject to najsilniejszy etap, w którym żąda się odrzucenia wiadomości, których autentykacja się nie powiodła, przed odebraniem.
Nazwa hosta i główne znaczniki
Rekord DMARC jest rejestrowany jako rekord TXT z nazwą hosta poprzedzoną _dmarc. dla domeny docelowej (np. _dmarc.example.com). Wartość zaczyna się od v=DMARC1, a znaczniki są oddzielone średnikami.
- rua:rua to znacznik określający adres, na który mają być wysyłane raporty zbiorcze wyników autentykacji, zapisywany z mailto:.
- pct:pct to znacznik określający procent wiadomości, do których ma być stosowana zasada, liczbą od 1 do 100, z wartością domyślną 100.
Bezpieczeństwo i prywatność
W całości w przeglądarce
Dane wejściowe są przetwarzane wyłącznie w Twojej przeglądarce i nie są wysyłane na zewnątrz.
Przetwarzanie tylko w przeglądarce
Montaż rekordu jest przetwarzane całkowicie w Twojej przeglądarce, dane wejściowe nie są wysyłane na serwer.
Komunikacja szyfrowana HTTPS
Wczytywanie strony jest również szyfrowane za pomocą TLS, zawartość jest chroniona przed odczytaniem przez strony trzecie.
Brak wysyłania stronom trzecim
Zawartość wejściowa nie jest wysyłana do usług zewnętrznych, takich jak sieci reklamowe lub trackery.
Brak automatycznego zapisywania wyników
Wprowadzona nazwa domeny i adres e-mail i sugestie wejściowe nie są przechowywane na serwerze.
Aktualizacje
- update #251
Dodano narzędzie do tworzenia rekordów DMARC w celu zapobiegania podszywaniu się
Polecane narzędzia
173 bezpłatnych narzędzi internetowych dostępnych do natychmiastowego użytku!