د DMARC ریکارډ جوړول
د جعلي بریښنالیکونو د مخنیوي لپاره د DMARC ریکارډ د DNS کې د ځای پرځای کولو لپاره جوړول
ځانګړتیاوې
یوازې د توکو غوره کولو سره جوړول
د DNS کې د ځای پرځای کولو لپاره کوربه نوم او ارزښت سمدستي جوړول
د پلي کولو درې مرحلې ښودل
اوسني ترتیب کومه مرحله ده پر سکرین وګورئ
د لارښوونو شرایطو کتل
د Google او Yahoo! د لیږونکي اړتیاوو پوره کول چک کول
یوازې د براوزر دننه پروسس کول
داخل شوي ډومین یا پته نه لیږل کیږي
کارونه
ډومین نوم داخل کړئ
د بریښنالیک د لیږلو لپاره ډومین نوم د ننوتلو بکس کې ولیکئ
پالیسي او د راپور ځای وټاکئ
له درو اختیارونو پالیسي وټاکئ او د ټولیزو راپورونو د لیږلو ځای ولیکئ
تفصیلي ترتیبات تنظیم کړئ
د اړتیا سره سم د پلي کولو سلنه، د تطابق سختوالی، او د فرعي ډومین پالیسي مشخص کړئ
کاپي کړئ او DNS کې ثبت کړئ
کوربه نوم او ارزښت کاپي کړئ او د TXT ریکارډ په توګه یې ثبت کړئ
د کارونې لارې
د لارښوونو سره سم لومړنی ترتیب
د یوازې نظارت پالیسي سره ریکارډ جوړ کړئ او پیل یې کړئ
د پالیسي مرحلوي پیاوړتیا
د راپور کتلو وروسته پالیسي بندیز یا رد ته لوړول
د ډیرو ډومینونو یوځای اداره
د جوړونکو شرکتونو یا نمایندو لخوا د پیرودونکو ډومینونو لپاره جلا جلا جوړول
د فرعي ډومین لپاره بیله پالیسي
یوازې د فرعي ډومینونو لیږل بیل ډول اداره کول
بنسټیزه پوهه
DMARC څه شی دی
DMARC یوه داسې لار ده چې د ډومین خاوند د DNS له لارې اعلانوي چې د هغه ډومین جعلي بریښنالیکونه باید څنګه اداره شي. د SPF او DKIM د تصدیق پایلو کارولو سره، د تصدیق پاتې راغلو بریښنالیکونو لپاره د ترلاسه کونکي طرف ته لارښوونه کوي.
- SPF:SPF یوه داسې لار ده چې د DNS کې هغه سرورونه لیست کیږي چې اجازه لري د هغه ډومین بریښنالیکونه ولیږي.
- DKIM:DKIM یوه داسې لار ده چې بریښنالیک ته یو دیجیټل لاسلیک ورزیاتیږي، او ترلاسه کونکی طرف د DNS پر مخ د عامه کیلي سره لاسلیک تایید کوي.
د درو پالیسیو توپیر
پالیسي (p ټاګ) هغه لارښوونه ده چې د تصدیق پاتې راغلو بریښنالیکونو لپاره ترلاسه کونکي طرف ته ورکول کیږي. درې مرحلې شتون لري: none چې هیڅ نه کوي، quarantine چې بریښنالیک د سپام فولډر ته لیږي، او reject چې بریښنالیک نه مني.
- none:none هغه مرحله ده چې د بریښنالیک اداره نه بدلیږي او یوازې ټولیز راپور ترلاسه کیږي، چې د پلي کولو د پیل لومړۍ مرحله ده.
- quarantine:quarantine هغه مرحله ده چې د تصدیق پاتې راغلو بریښنالیکونو د سپام فولډر ته لیږلو غوښتنه کوي.
- reject:reject هغه مرحله ده چې د تصدیق پاتې راغلو بریښنالیکونو د ترلاسه کولو دمخه رد کولو غوښتنه کوي، چې ترټولو سخته مرحله ده.
کوربه نوم او لوی ټاګونه
د DMARC ریکارډ د هدف ډومین دمخه _dmarc. سره کوربه نوم (مثال: _dmarc.example.com) د TXT ریکارډ په توګه ثبتیږي. ارزښت د v=DMARC1 سره پیل کیږي او ټاګونه د سیمي کولن سره جلا کیږي.
- rua:rua هغه ټاګ دی چې د تصدیق پایلو د ټولیز راپور ترلاسه کولو پته مشخصوي، او د mailto: سره لیکل کیږي.
- pct:pct هغه ټاګ دی چې د پالیسي د پلي کولو د بریښنالیکونو سلنه له 1 تر 100 پورې مشخصوي، اصلي ارزښت یې 100 دی.
امنیت او شخصي معلومات
په براوزر کې بشپړ کیږي
داخلې شوي معلومات یوازې ستاسو د براوزر دننه پروسس کیږي او بهر ته نه لیږل کیږي.
یوازې د براوزر دننه پروسس
د ریکارډ جوړول ټول ستاسو د براوزر دننه ترسره کیږي، او د ننوتلو معلومات سرور ته نه لیږل کیږي.
اړیکه د HTTPS له لارې کوډ شوې
د پاڼې بارول هم د TLS له لارې کوډ شوي دي، او محتوا د دریمې خواې لخوا نه لوستل کیږي.
دریمې خواې ته لیږد نشته
د اعلاناتو شبکو، ټریکرونو او نورو بهرنیو خدماتو ته د ننوتلو مینځپانګه نه لیږل کیږي.
د پایلو اتوماتیک خوندیکول نشته
داخل شوي ډومین نوم یا بریښنالیک پته او د ننوتلو وړاندیزونه سرور کې نه ساتل کیږي.
د اپډیټ معلومات
- update #251
د جعلي پیغامونو د مخنیوي لپاره د DMARC ریکارډ جوړولو وسیله اضافه شوه