Ustvarjanje DMARC-zapisa
Ustvarjanje DMARC-zapisa za zaščito pred kramljenjem za lepljenje v DNS
Značilnosti
Ustvarite s samo izbiro postavk
Na mestu ustvarite ime gostitelja in vrednost za lepljenje v DNS
Prikaz 3-faznega postopka uvedbe
Preverite, v kateri fazi je vaša trenutna konfiguracija na zaslonu
Preverka pogojev smernic
Ugotovite, ali izpolnjujete zahteve pošiljaoca podjetij Google in Yahoo!
Obdelava samo v brskalniku
Ne pošljite vnesenih imen domen ali naslovov
Kako uporabljati
Vnesite ime domene
Vnesite ime domene, ki jo želite uporabiti kot izvor e-pošte, v polje za vnos
Izberite politiko in naslov poročila
Izberite politiko iz treh možnosti in vnesite naslov pošte za skupno poročilo
Prilagodite napredne nastavitve
Po potrebi navedite odstotek aplikacije, strogo preverjanje ujemanja in politiko poddomain
Kopirajte in registrirajte v DNS
Kopirajte ime gostitelja in vrednost ter ju registrirajte kot TXT-zapis
Primeri uporabe
Začetna konfiguracija za skladnost s smernicami
Ustvarite zapis s politiko samo za spremljanje in začnite z delovanjem
Postopna ojačitev politike
Po pregledu poročila povečajte politiko na karanteno ali zavrnitev
Hkratna obdelava več domen
Proizvodna podjetja in agencije ločeno ustvarijo zapise za domene strank
Specifikacija ločene politike za poddomain
Spremenite obravnavo samo pošte, ki se pošilja iz poddomain
Osnovno znanje
Kaj je DMARC
DMARC je mehanizem, s katerim lastnik domene skozi DNS razglasi, kako se ravnati s phishing-e-pošto, ki se izdaja za njegovu domeno. Uporabi rezultate avtentifikacije SPF in DKIM ter sporoča prejemni strani, kako se mora ravnati s pošto, ki je bila avtentifikacijska neuspešna.
- SPF:SPF je mehanizem, ki v DNS navede strežnike, ki so pooblaščeni za pošiljanje e-pošte za to domeno.
- DKIM:DKIM je mehanizem, ki e-pošti doda digitalni podpis, prejemna stran pa preveri podpis z javnim ključem na DNS-u.
Razlike med tremi politikami
Politika (oznaka p) je navodilo prejemni strani, kako ravnati s pošto, ki ne uspe preverjanje avtentičnosti. Obstajajo tri stopnje: none, ki ne naredi ničesar, quarantine, ki pošto premakne v mapo s pomanjkanjem, in reject, ki pošte ne sprejme.
- none:none je stopnja ob prvem sprejetju, pri kateri se obravnava e-pošte ne spremeni in se prejme le skupno poročilo.
- quarantine:quarantine je stopnja, pri kateri se zahteva preusmerjanje e-pošte, ki ne uspe preverjanje avtentičnosti, v mapo s pomanjkanjem.
- reject:reject je najstrožja stopnja, ki zahteva zavrnitev pošte, ki ne uspe preverjanje avtentičnosti, pred prejemom.
Ime gostitelja in glavne oznake
DMARC-zapis se registrira kot TXT-zapis imena gostitelja s _dmarc. pred ciljno domeno (primer: _dmarc.example.com). Vrednost se začne s v=DMARC1, oznake pa so ločene s podpičji.
- rua:rua je oznaka, ki naveduje naslov, na katerega sprejemete skupno poročilo rezultatov preverjanja avtentičnosti, napisan s predpono mailto:.
- pct:pct je oznaka, ki naveduje odstotek pošte, na katero se politika nanaša, kot številka od 1 do 100, privzeta vrednost pa je 100.
Varnost in zasebnost
Obdelava v brskalniku
Vneseni podatki se obdelujejo samo v vašem brskalniku in se ne pošiljajo navzven.
Obdelava samo v brskalniku
Sestava zapisa se izvaja v celoti v vašem brskalniku, vhodni podatki se ne pošljejo na strežnik.
Komunikacija je šifrirana z HTTPS
Nalaganje strani je tudi šifrirano z TLS in tretje osebe ne morejo prebrati vsebine.
Brez pošiljanja tretjim osebam
Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.
Brez samodejnega shranjevanja rezultatov
Vnesena imena domen in e-poštni naslovi in vnosne predloge se ne shranjujejo na strežniku.
Podatki o posodobitvah
- update #251
Dodano orodje za ustvarjanje DMARC zapisov za zaščito pred lažnim predstavljanjem
Izbrana orodja
173 spletnih orodij je brezplačno dostopnih takoj!