Створення записів DMARC

Створіть записи DMARC для захисту від підробки для вставлення в DNS

Особливості

Створення за допомогою вибору параметрів

Незамедлювально створіть назву хоста та значення для вставлення в DNS

Відображення 3 етапів впровадження

Перевірте на екрані, на якому етапі знаходиться ваша поточна конфігурація

Перевірка умов рекомендацій

Визначте, чи відповідаєте вимогам відправника Google та Yahoo!

Обробка тільки в браузері

Введені домени та адреси не надсилаються

Як користуватися

1

Введіть назву домену

Введіть в поле назву домену, який буде використовуватися як адреса відправника електронної пошти

2

Виберіть політику та адресу для звітів

Виберіть політику з 3 варіантів та укажіть адресу для надсилання звітів агрегування

3

Налаштуйте детальні параметри

За необхідності вкажіть відсоток застосування, суворість узгодження та політику для поддоменів

4

Скопіюйте та зареєструйте в DNS

Скопіюйте назву хоста та значення та зареєструйте їх як TXT-запис

Варіанти використання

Початкова конфігурація для відповідності рекомендаціям

Створіть запис із політикою тільки моніторингу та почніть експлуатацію

Поступове посилення політики

Після перевірки звітів підніміть політику на карантин або відмову

Масова обробка декількох доменів

Агентства та представники створюють окремі записи для доменів клієнтів

Вказання окремої політики для поддоменів

Змініть обробку тільки для пошти, надісланої з поддоменів

Базові знання

Що таке DMARC

DMARC — це механізм, за допомогою якого власник домену оголошує в DNS, як обробляти електронні листи, що видають себе за його домен. Він використовує результати автентифікації SPF та DKIM, щоб повідомити приймаючій стороні, як обробляти електронні листи, які не пройшли автентифікацію.

  • SPFSPF — це механізм, при якому в DNS вказуються сервери, яким дозволено надсилати електронну пошту цього домену.
  • DKIMDKIM — це механізм, при якому до електронної пошти додається цифровий підпис, а приймаюча сторона перевіряє його за допомогою відкритого ключа в DNS.

Відмінності 3 політик

Політика (тег p) — це інструкція приймаючій стороні про те, як обробляти електронні листи, які не пройшли автентифікацію. Існує 3 рівні: none (нічого не робити), quarantine (перемістити в папку спаму) та reject (не приймати).

  • nonenone — це початковий етап впровадження, коли електронна пошта не змінюється, а отримуються лише звіти агрегування.
  • quarantinequarantine — це етап, коли електронні листи, які не пройшли автентифікацію, переміщуються в папку спаму.
  • rejectreject — це найсуворіший етап, коли електронні листи, які не пройшли автентифікацію, відхиляються до отримання.

Назва хоста та основні теги

Запис DMARC реєструється як TXT-запис для назви хоста з префіксом _dmarc. перед доменом (наприклад, _dmarc.example.com). Значення починається з v=DMARC1 і містить теги, розділені крапками з комою.

  • ruarua — це тег, який вказує адресу для отримання звітів агрегування результатів автентифікації, записується з префіксом mailto:.
  • pctpct — це тег, який задає в відсотках (від 1 до 100) частку електронних листів, до яких застосовується політика; за замовчуванням це 100.

Безпека та приватність

Повністю у браузері

Введені дані обробляються лише у вашому браузері й не надсилаються назовні.

Обробка тільки в браузері

Складання записів виконується повністю у вашому браузері, вхідні дані не відправляються на сервер.

Зв'язок зашифрований через HTTPS

Завантаження сторінки також зашифроване за допомогою TLS, вміст недоступний для третіх осіб.

Без передачі третім особам

Вхідні дані не відправляються на зовнішні сервіси, такі як рекламні мережі або трекери.

Без автоматичного збереження результатів

Введені назви доменів та адреси електронної пошти та пропозиції введення не зберігаються на сервері.

Оновлення

Пов'язані інструменти