Ustvarjanje DMARC-zapisa

Ustvarjanje DMARC-zapisa za zaščito pred kramljenjem za lepljenje v DNS

Značilnosti

Ustvarite s samo izbiro postavk

Na mestu ustvarite ime gostitelja in vrednost za lepljenje v DNS

Prikaz 3-faznega postopka uvedbe

Preverite, v kateri fazi je vaša trenutna konfiguracija na zaslonu

Preverka pogojev smernic

Ugotovite, ali izpolnjujete zahteve pošiljaoca podjetij Google in Yahoo!

Obdelava samo v brskalniku

Ne pošljite vnesenih imen domen ali naslovov

Kako uporabljati

1

Vnesite ime domene

Vnesite ime domene, ki jo želite uporabiti kot izvor e-pošte, v polje za vnos

2

Izberite politiko in naslov poročila

Izberite politiko iz treh možnosti in vnesite naslov pošte za skupno poročilo

3

Prilagodite napredne nastavitve

Po potrebi navedite odstotek aplikacije, strogo preverjanje ujemanja in politiko poddomain

4

Kopirajte in registrirajte v DNS

Kopirajte ime gostitelja in vrednost ter ju registrirajte kot TXT-zapis

Primeri uporabe

Začetna konfiguracija za skladnost s smernicami

Ustvarite zapis s politiko samo za spremljanje in začnite z delovanjem

Postopna ojačitev politike

Po pregledu poročila povečajte politiko na karanteno ali zavrnitev

Hkratna obdelava več domen

Proizvodna podjetja in agencije ločeno ustvarijo zapise za domene strank

Specifikacija ločene politike za poddomain

Spremenite obravnavo samo pošte, ki se pošilja iz poddomain

Osnovno znanje

Kaj je DMARC

DMARC je mehanizem, s katerim lastnik domene skozi DNS razglasi, kako se ravnati s phishing-e-pošto, ki se izdaja za njegovu domeno. Uporabi rezultate avtentifikacije SPF in DKIM ter sporoča prejemni strani, kako se mora ravnati s pošto, ki je bila avtentifikacijska neuspešna.

  • SPFSPF je mehanizem, ki v DNS navede strežnike, ki so pooblaščeni za pošiljanje e-pošte za to domeno.
  • DKIMDKIM je mehanizem, ki e-pošti doda digitalni podpis, prejemna stran pa preveri podpis z javnim ključem na DNS-u.

Razlike med tremi politikami

Politika (oznaka p) je navodilo prejemni strani, kako ravnati s pošto, ki ne uspe preverjanje avtentičnosti. Obstajajo tri stopnje: none, ki ne naredi ničesar, quarantine, ki pošto premakne v mapo s pomanjkanjem, in reject, ki pošte ne sprejme.

  • nonenone je stopnja ob prvem sprejetju, pri kateri se obravnava e-pošte ne spremeni in se prejme le skupno poročilo.
  • quarantinequarantine je stopnja, pri kateri se zahteva preusmerjanje e-pošte, ki ne uspe preverjanje avtentičnosti, v mapo s pomanjkanjem.
  • rejectreject je najstrožja stopnja, ki zahteva zavrnitev pošte, ki ne uspe preverjanje avtentičnosti, pred prejemom.

Ime gostitelja in glavne oznake

DMARC-zapis se registrira kot TXT-zapis imena gostitelja s _dmarc. pred ciljno domeno (primer: _dmarc.example.com). Vrednost se začne s v=DMARC1, oznake pa so ločene s podpičji.

  • ruarua je oznaka, ki naveduje naslov, na katerega sprejemete skupno poročilo rezultatov preverjanja avtentičnosti, napisan s predpono mailto:.
  • pctpct je oznaka, ki naveduje odstotek pošte, na katero se politika nanaša, kot številka od 1 do 100, privzeta vrednost pa je 100.

Varnost in zasebnost

Obdelava v brskalniku

Vneseni podatki se obdelujejo samo v vašem brskalniku in se ne pošiljajo navzven.

Obdelava samo v brskalniku

Sestava zapisa se izvaja v celoti v vašem brskalniku, vhodni podatki se ne pošljejo na strežnik.

Komunikacija je šifrirana z HTTPS

Nalaganje strani je tudi šifrirano z TLS in tretje osebe ne morejo prebrati vsebine.

Brez pošiljanja tretjim osebam

Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.

Brez samodejnega shranjevanja rezultatov

Vnesena imena domen in e-poštni naslovi in vnosne predloge se ne shranjujejo na strežniku.

Podatki o posodobitvah

Sorodna orodja