Создание записи DMARC
Создание записи DMARC для защиты от подделки для вставки в DNS
Особенности
Создание просто выбором элементов
Имя хоста и значение для вставки в DNS создаются на месте
Отображение трёхэтапного процесса внедрения
На экране можно проверить, на каком этапе находятся текущие настройки
Проверка условий руководства
Проверяет соответствие требованиям отправителей Google и Yahoo!
Обработка только в браузере
Введённые домены и адреса не отправляются
Как использовать
Введите имя домена
Введите имя домена в поле ввода для отправки электронной почты
Выберите политику и адрес отправки отчёта
Выберите политику из трёх вариантов и введите адрес для отправки сводного отчета
Настройте дополнительные параметры
При необходимости укажите процент применения, строгость сопоставления и политику для поддоменов
Скопируйте и зарегистрируйте в DNS
Скопируйте имя хоста и значение и зарегистрируйте как TXT-запись
Примеры использования
Начальная настройка для соответствия руководству
Создайте запись с политикой только мониторинга и начните её использовать
Постепенное усиление политики
После проверки отчёта повысьте политику до карантина или отклонения
Массовая обработка нескольких доменов
Дизайн-студии и агентства создают записи для доменов своих клиентов
Указание отдельной политики для поддомена
Изменение обработки только для отправок с поддоменов
Базовые знания
Что такое DMARC
DMARC — это механизм, при котором владелец домена объявляет в DNS, как обращаться с письмами, выдающими себя за его домен. Используя результаты аутентификации SPF и DKIM, отправитель сообщает получателю, как обрабатывать письма, не прошедшие аутентификацию.
- SPF:SPF — это механизм, при котором в DNS перечисляются серверы, которым разрешено отправлять письма с этого домена.
- DKIM:DKIM — это механизм, при котором к письму добавляется электронная подпись, и получатель может проверить подпись с помощью открытого ключа на DNS.
Различия между тремя политиками
Политика (тег p) — это указание получателю, как обращаться с письмами, не прошедшими аутентификацию. Существует три этапа: none (ничего не делать), quarantine (отправить в папку спама) и reject (не принимать).
- none:none — это этап начала внедрения, при котором письма обрабатываются без изменений и получаются только сводные отчёты.
- quarantine:quarantine — это этап, при котором письма, не прошедшие аутентификацию, отправляются в папку спама.
- reject:reject — это самый строгий этап, при котором письма, не прошедшие аутентификацию, отклоняются до получения.
Имя хоста и основные теги
Запись DMARC регистрируется как TXT-запись для имени хоста с префиксом _dmarc. перед целевым доменом (например, _dmarc.example.com). Значение начинается с v=DMARC1 и продолжается тегами, разделёнными точками с запятой.
- rua:rua — это тег для указания адреса получения сводного отчета результатов аутентификации, записывается с префиксом mailto:.
- pct:pct — это тег для указания процента писем, к которым применяется политика, значение от 1 до 100, по умолчанию 100.
Безопасность и конфиденциальность
Полностью в браузере
Введённые данные обрабатываются только в вашем браузере и не отправляются за его пределы.
Обработка только в браузере
Сборка записи выполняется полностью в вашем браузере, входные данные не отправляются на сервер.
Передача зашифрована с помощью HTTPS
Загрузка страницы также зашифрована с помощью TLS, содержание не может быть прочитано третьими лицами.
Отсутствует передача третьим лицам
Входные данные не отправляются внешним сервисам, таким как рекламные сети или трекеры.
Отсутствует автоматическое сохранение результатов
Введённое имя домена или адрес электронной почты и предложения ввода не сохраняются на сервере.
История обновлений
- update #251
Добавлена утилита для создания DMARC-записей для защиты от подделки отправителя
Рекомендуемые инструменты
173 бесплатных веб-инструментов доступны прямо сейчас!