DMARC ریکارڈ بنائیں
جعل سازی کی روک تھام کے لیے DMARC ریکارڈ DNS میں لگانے کے لیے بنائیں
خصوصیات
صرف آپشن منتخب کر کے بنائیں
DNS میں لگانے کے لیے ہوسٹ نام اور قیمت فوری طور پر بنائیں
3 مراحل کی رہنمائی دکھائیں
موجودہ ترتیب کون سے مرحلے میں ہے، اسکو سکرین پر دیکھیں
رہنمائی کی شرائط کی تصدیق کریں
Google اور Yahoo! کے بھیجنے والے کی ضروریات پوری ہوں یا نہیں یہ معلوم کریں
صرف براؤزر میں کام کریں
داخل کردہ ڈومین یا پتہ نہ بھیجیں
استعمال کی رہنمائی
ڈومین نام داخل کریں
ای میل بھیجنے والا ڈومین نام داخل کریں
پالیسی اور رپورٹ جگہ منتخب کریں
3 اختیارات میں سے پالیسی منتخب کریں اور جمع رپورٹ بھیجنے کا پتہ درج کریں
تفصیلی ترتیبات میں ترمیم کریں
ضرورت کے مطابق اطلاق فیصد، موازنہ کی سختی اور ذیلی ڈومین پالیسی متعین کریں
کاپی کر کے DNS میں رجسٹر کریں
ہوسٹ نام اور قیمت کاپی کریں اور TXT ریکارڈ کے طور پر رجسٹر کریں
استعمال کی مثالیں
رہنمائی کی تشکیل ابتدائی ترتیب
صرف نگرانی والی پالیسی سے ریکارڈ بنائیں اور کام شروع کریں
بتدریج پالیسی میں مضبوطی
رپورٹ دیکھنے کے بعد الگ تھلگ یا مسترد کرنے کی پالیسی میں منتقل کریں
متعدد ڈومین کا بیک وقت علاج
ڈیزائن کمپنی یا ایجنسی اپنے صارفین کے ڈومین کے لیے الگ الگ ریکارڈ بنائیں
ذیلی ڈومین کے لیے مختلف پالیسی متعین کریں
ذیلی ڈومین سے بھیجنے والی ای میلوں کو مختلف طریقے سے سنبھالیں
بنیادی معلومات
DMARC کیا ہے
DMARC ایک ایسا طریقہ ہے جس سے ڈومین کا مالک DNS میں اعلان کرتا ہے کہ اس ڈومین کے نام سے بھیجی گئی جعلی ای میلوں کے ساتھ کیسا سلوک کیا جائے۔ یہ SPF اور DKIM کی تصدیق کے نتائج استعمال کرتے ہوئے بتاتا ہے کہ ای میل وصول کنندہ کو تصدیق میں ناکام ای میلوں کے ساتھ کیا کریں۔
- SPF:SPF ایک ایسا طریقہ ہے جس میں آپ DNS میں ان سرورز کی فہرست دیتے ہیں جو آپ کے ڈومین سے ای میل بھیج سکتے ہیں۔
- DKIM:DKIM میں ای میل میں الیکٹرانی دستخط شامل کیا جاتا ہے اور وصول کنندہ DNS پر عوامی کلید سے دستخط کی تصدیق کرتا ہے۔
3 پالیسیوں میں فرق
پالیسی (p ٹیگ) ای میل وصول کنندہ کو بتاتی ہے کہ تصدیق میں ناکام ای میلوں کے ساتھ کیا کریں۔ کوئی کارروائی نہ کرنے والا none، ہجڑا شدہ ای میل فولڈر میں ڈالنے والا quarantine، اور قبول نہ کرنے والا reject ہے۔
- none:none میں ای میل کے ساتھ کوئی تبدیلی نہیں ہوتی، صرف جمع شدہ رپورٹ ملتی ہے۔ یہ شروعات کا مرحلہ ہے۔
- quarantine:quarantine میں تصدیق میں ناکام ای میلوں کو ہجڑا شدہ فولڈر میں ڈالنے کی درخواست کی جاتی ہے۔
- reject:reject سب سے مضبوط مرحلہ ہے جہاں تصدیق میں ناکام ای میلوں کو وصول سے پہلے مسترد کرنے کی درخواست کی جاتی ہے۔
ہوسٹ نام اور اہم ٹیگز
DMARC ریکارڈ مقررہ ڈومین سے پہلے _dmarc. لگا کر ہوسٹ نام (مثال: _dmarc.example.com) کے TXT ریکارڈ کے طور پر رجسٹر ہوتا ہے۔ قیمت v=DMARC1 سے شروع ہوتی ہے اور ٹیگز سیمی کالن سے الگ ہوتے ہیں۔
- rua:rua تصدیق کے جمع شدہ رپورٹ وصول کرنے کے لیے پتہ متعین کرتا ہے، اور mailto: کے ساتھ لکھا جاتا ہے۔
- pct:pct پالیسی لاگو کرنے والی ای میلوں کا فیصد 1 سے 100 تک متعین کرتا ہے، اور ڈیفالٹ 100 ہے۔
حفاظت اور نجی معلومات
مکمل طور پر براؤزر میں
درج کردہ ڈیٹا صرف آپ کے براؤزر کے اندر ہی پروسیس ہوتا ہے اور باہر نہیں بھیجا جاتا۔
صرف براؤزر میں پروسیسنگ
ریکارڈ کی تشکیل مکمل طور پر آپ کے براؤزر میں کیا جاتا ہے، اور ان پٹ ڈیٹا سرور کو نہیں بھیجا جاتا۔
مواصلت HTTPS سے منکوڈ ہے
صفحہ کی لوڈنگ بھی TLS کے ذریعے منکوڈ ہے، اور تیسری فریق سے اس کا مواد پڑھا نہیں جا سکتا۔
تیسری فریق کو کوئی بھیجنا نہیں
اشتہاری نیٹ ورک یا ٹریکرز وغیرہ بیرونی سروسز کو ان پٹ کا مواد نہیں بھیجا جاتا۔
نتائج کی خودکار بچت نہیں
داخل کردہ ڈومین نام یا ای میل پتہ یا ان پٹ کی تجاویز کو سرور پر محفوظ نہیں کیا جاتا۔
اپڈیٹ معلومات
- update #251
DMARC ریکارڈ بنانے کے لیے ایک ٹول شامل کیا گیا جو نقل کرنے سے بچاتا ہے