Tengeneza Rekodi ya DMARC
Tengeneza rekodi ya DMARC kwa ajili ya kuzuia udanganyifu wa barua pepe, tayari kwa kuweka kwenye DNS
Sifa
Tengeneza kwa kuchagua vitu
Tengeneza jina la host na thamani kwa kutumia DNS mara moja
Onyesha hatua tatu za kuanza
Angalia kiwango cha seti ya sasa kwenye skrini
Hakiki masharti ya mwongozo
Amua ikiwa unakidhi mahitaji ya mtuma wa Google na Yahoo!
Sambaza ndani ya kila kitu cha mtandao
Usitume kikoa au anwani uliyoingia
Jinsi ya kutumia
Ingiza jina la kikoa
Andika jina la kikoa cha chanzo cha barua pepe katika sehemu ya kuingiza
Chagua sera na mahali pa ripoti
Chagua sera kutoka kwa chaguo tatu, na andika mahali pa kutuma ripoti za jumla
Badilisha mipango ya kina
Tenga asilimia ya utekelezaji, ushidani wa kufanana, na sera ya kikoa kidogo kama inahitajika
Nakili na usajili kwenye DNS
Nakili jina la host na thamani, kisha usajili kama rekodi ya TXT
Matumizi
Mipango ya awali ya ujumuishaji wa mwongozo
Tengeneza rekodi kwa sera ya ufuatiliaji tu na kuanza uendeshaji
Kuongeza nguvu ya sera kwa hatua
Baada ya kuangalia ripoti, inua sera hadi kuzuia au kukataa
Ujibuni wengi kwa wakati mmoja
Kampuni za ubunifu na wakala hutengeneza kwa kila kikoa cha mteja
Sera tofauti kwa kikoa kidogo
Badilisha jinsi ya kuhani barua pepe kutoka tu kwa kikoa kidogo
Maarifa ya msingi
DMARC ni nini
DMARC ni njia ambayo mmiliki wa kikoa anayahitaji hutangazo kupitia DNS jinsi ya kushughulikia barua pepe za udanganyifu zinazoigeu kikoa chako. Inatumia matokeo ya uthibitisho wa SPF na DKIM, na inamaanisha kwa pande inayokubali jinsi unavyotaka kutekeleza ujumbe uliofeli uthibitisho.
- SPF:SPF ni njia ya kuandika kwenye DNS seva zinazoruhusu kutuma barua pepe kwa kikoa hicho.
- DKIM:DKIM ni njia ya kushikilia barua pepe kwa sahihi kwa elektroniki, na pande inayokubali inathibitisha sahihi kwa kutumia funguo la umma kwenye DNS.
Tofauti za sera tatu
Sera (tagi ya p) ni maagizo kwa pande inayokubali jinsi ya kutekeleza ujumbe uliofeli uthibitisho. Kuna sera tatu: none kwa kusababisha hakuna jambo, quarantine kuingiza kwenye folda ya ujumbe wa ujinga, na reject kukataa ujumbe.
- none:none ni hatua ya awali ya kuanza, ambapo barua pepe haibadilishwi lakini ripoti za jumla tu ndiyo zinakubaliwa.
- quarantine:quarantine ni hatua ya kuomba ujumbe uliofeli uthibitisho kuvingizwa kwenye folda ya ujumbe wa ujinga.
- reject:reject ni hatua yenye nguvu zaidi ya kuomba ujumbe uliofeli uthibitisho kukataliwa kabla ya kupokea.
Jina la host na tagi kuu
Rekodi ya DMARC inarejistiwa kama rekodi ya TXT yenye jina la host linalosambaza _dmarc. kabla ya kikoa (kwa mfano: _dmarc.example.com). Thamani inaanza kwa v=DMARC1, na tagi zimebadilishwa kwa semicolon.
- rua:rua ni tagi inayobainisha anwani ya kupokea ripoti za jumla za matokeo ya uthibitisho, iliyoandikwa kwa mailto:.
- pct:pct ni tagi inayobainisha asilimia ya barua pepe ambayo sera inatumika, kwa namba kutoka 1 hadi 100, na thamani chaguo-msingi ni 100.
Usalama na Faragha
Hukamilika kwenye kivinjari
Data uliyoingiza huchakatwa ndani ya kivinjari chako pekee na haitumwi nje.
Uchakataji ndani ya kivinjari pekee
Kutengeneza rekodi husambazwa kabisa ndani ya kivinjari chako, na data ya ingizo haisisitizwi kwa seva.
Mawasiliano yamefungwa kwa HTTPS
Kupakia kwa ukurasa pia kunafungwa kwa TLS, na mtu wa tatu hawezi kusoma maudhui.
Hakuna kutuma kwa pande nyingine
Maudhui ya ingizo hayatumwi kwa huduma za nje kama mitandao ya matangazo au kufuatilia.
Hakuna kuhifadhi matokeo kiotomatiki
Jina la kikoa na anwani ya barua pepe uliyoingia au mapendekezo ya ingizo hayahifadhiwi kwenye seva.
Taarifa za sasisho
- update #251
Ongeza chombo cha kuunda rekodi za DMARC kwa ajili ya kupinga kuiga