สร้าง DMARC Record
สร้าง DMARC record เพื่อป้องกันการปลอมแปลงตัวตนสำหรับการวางใน DNS
ลักษณะเด่น
สร้างได้ง่ายเพียงเลือกรายการ
สร้างชื่อโฮสต์และค่าสำหรับวางใน DNS ได้ทันที
แสดงขั้นตอนการนำใช้ 3 ระดับ
สามารถตรวจสอบว่าการตั้งค่าปัจจุบันอยู่ในขั้นตอนใดบนหน้าจอ
ตรวจสอบเงื่อนไขแนวทาง
ตรวจสอบว่าเป็นไปตามข้อกำหนดของผู้ส่งจาก Google และ Yahoo!
ประมวลผลภายในเบราว์เซอร์เท่านั้น
ไม่ส่งโดเมนหรือที่อยู่ที่ป้อนข้อมูล
วิธีใช้
ป้อนชื่อโดเมน
ป้อนชื่อโดเมนของแหล่งที่มาของอีเมลในช่องป้อนข้อมูล
เลือกนโยบายและที่อยู่ปลายทาง
เลือกนโยบายจากตัวเลือก 3 ตัวและป้อนที่อยู่ปลายทางสำหรับรายงานรวม
ปรับแต่งการตั้งค่าโดยละเอียด
ระบุเปอร์เซ็นต์การนำใช้ ความเข้มงวดในการจับคู่ และนโยบายสำหรับซับโดเมนตามความจำเป็น
คัดลอกและลงทะเบียนใน DNS
คัดลอกชื่อโฮสต์และค่า แล้วลงทะเบียนเป็น TXT record
กรณีการใช้งาน
การตั้งค่าเบื้องต้นตามแนวทาง
สร้าง record ด้วยนโยบายการตรวจสอบเท่านั้นและเริ่มการใช้งาน
เพิ่มประสิทธิ์นโยบายแบบขั้นตอน
หลังจากตรวจสอบรายงาน ให้เลื่อนนโยบายขึ้นเป็นการกักเก็บหรือปฏิเสธ
จัดการโดเมนหลายตัวพร้อมกัน
บริษัทสร้างสรรค์หรือตัวแทนสร้าง record แยกต่างหากสำหรับโดเมนของลูกค้า
ระบุนโยบายต่างกันสำหรับซับโดเมน
เปลี่ยนวิธีการส่งจากซับโดเมนเท่านั้น
ความรู้พื้นฐาน
DMARC คืออะไร
DMARC คือกลไกที่เจ้าของโดเมนประกาศในระบบ DNS ว่าจะจัดการอีเมลปลอมแปลงที่อ้างสิทธิ์ในโดเมนของตนอย่างไร โดยใช้ผลการตรวจสอบ SPF และ DKIM เพื่อบอกให้ฝั่งรับรู้ว่าจะจัดการอีเมลที่ไม่ผ่านการตรวจสอบอย่างไร
- SPF:SPF คือกลไกที่ระบุเซิร์ฟเวอร์ที่สามารถส่งอีเมลสำหรับโดเมนนั้นได้ในระบบ DNS
- DKIM:DKIM คือกลไกที่แนบลายเซ็นชนิดดิจิทัลในอีเมล และฝั่งรับตรวจสอบลายเซ็นโดยใช้กุญแจสาธารณะบน DNS
ความแตกต่างของนโยบาย 3 ประเภท
นโยบาย (p tag) คือคำแนะนำว่าจะจัดการอีเมลที่ไม่ผ่านการตรวจสอบอย่างไร มี 3 ระดับ: none ไม่ทำอะไร quarantine ส่งไปโฟลเดอร์ spam และ reject ไม่รับ
- none:none เป็นขั้นตอนแรกในการนำใช้ โดยไม่เปลี่ยนวิธีการจัดการอีเมลและเพียงแค่รับรายงานรวมเท่านั้น
- quarantine:quarantine เป็นขั้นตอนที่ขอให้ส่งอีเมลที่ไม่ผ่านการตรวจสอบไปยังโฟลเดอร์สแปม
- reject:reject เป็นขั้นตอนที่แข็งแกร่งที่สุด ขอให้ปฏิเสธอีเมลที่ไม่ผ่านการตรวจสอบก่อนการรับ
ชื่อโฮสต์และ tag หลัก
DMARC record ลงทะเบียนเป็น TXT record ของชื่อโฮสต์ที่มี _dmarc. นำหน้าโดเมนเป้าหมาย (ตัวอย่าง: _dmarc.example.com) โดยค่าเริ่มต้นด้วย v=DMARC1 และ tags คั่นด้วยเครื่องหมายอัฒภาค
- rua:rua คือ tag ที่ระบุที่อยู่ในการรับรายงานรวมของผลการตรวจสอบ เขียนโดยใช้ mailto:
- pct:pct คือ tag ที่ระบุเปอร์เซ็นต์ของอีเมลที่จะใช้นโยบายด้วยตัวเลข 1-100 ค่าเริ่มต้นคือ 100
ความปลอดภัยและความเป็นส่วนตัว
ประมวลผลภายในเบราว์เซอร์
ข้อมูลที่ป้อนจะถูกประมวลผลภายในเบราว์เซอร์ของคุณเท่านั้น และจะไม่ถูกส่งออกไปภายนอก
การประมวลผลเฉพาะในเบราว์เซอร์เท่านั้น
การสร้าง recordดำเนินการทั้งหมดในเบราว์เซอร์ของคุณ ข้อมูลอินพุตจะไม่ถูกส่งไปยังเซิร์ฟเวอร์
การสื่อสารเข้ารหัสด้วย HTTPS
การโหลดหน้าเว็บเข้ารหัสด้วย TLS บุคคลที่สามไม่สามารถอ่านเนื้อหาได้
ไม่มีการส่งไปยังบุคคลที่สาม
ไม่ส่งเนื้อหาอินพุตไปยังบริการภายนอก เช่น เครือข่ายโฆษณาหรือตัวติดตามข้อมูล
ไม่มีการบันทึกผลลัพธ์อัตโนมัติ
ไม่มีการเก็บ ชื่อโดเมนและที่อยู่อีเมลที่ป้อนข้อมูล หรือข้อเสนอแนะอินพุตไว้ในเซิร์ฟเวอร์
ข้อมูลอัปเดต
- update #251
เพิ่มเครื่องมือสำหรับสร้างบันทึก DMARC เพื่อป้องกันการปลอมแปลงตัวตน