Všechny nové Simply.com webhostingy jsou automaticky nastaveny se standardními záznamy SPF, DKIM a DMARC.
Záznamy SPF slouží k tomu, aby informovaly ostatní poštovní servery, které poštovní servery používá vaše doména pro odesílání e‑mailů. Pokud přijmou e‑mail ze serveru, který není ve SPF seznamu, měly by e‑mail považovat za spam – naopak pokud je server na seznamu, e‑mail pravděpodobně NENÍ spam. Správný SPF záznam tak často pomůže zabránit blokování vašich e‑mailů spamovými filtry.
Stačí přidat TXT záznam do vaší domény s následujícím obsahem:
v=spf1 include:spf.simply.com -all
spf.simply.com je DNS záznam, který udržujeme, takže se o to nemusíte starat.
Můžete tento záznam nastavit pomocí našeho nastavení DNS, které najdete v naší DNS administraci.
Tento záznam je vytvořen s předpokladem, že e‑mail odesíláte výhradně přes servery Simply.com. Pokud odesíláte e‑mail přes jiné poštovní servery (např. vašeho poskytovatele internetových služeb nebo newsletterovou službu), musíte SPF záznam rozšířit o tyto servery. Oficiální dokumentaci k syntaxi SPF naleznete zde: http://www.open-spf.org/SPF_Record_Syntax
Vždy se ujistěte, že váš SPF záznam je 100 % správný, jinak riskujete, že vaše odchozí e‑maily nebudou doručeny.
DKIM je podepisování odchozí pošty. To je, když odesíláte e‑mail přes váš systém nebo e‑mailový program, je podepsán klíčem, který je zároveň uložen v DNS záznamu domény. Tím se dokazuje, že osoba, která e‑mail odeslala, je vlastněkem domény.
Simply.com DKIM podepisuje všechny e‑maily odeslané přes websmtp.simply.com, smtp.simply.com (port 587) a také naši webmail. Aby bylo toto podepisování platné, musí být v DNS zóně vaší domény přítomny následující CNAME záznamy. Tyto záznamy jsou automaticky součástí nastavení DNS „Simply.com DKIM & SPF“ a vypadají následovně:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
Musíte sami DKIM podepisovat odchozí e‑maily, které nejsou odeslány přes výše uvedené systémy, a nastavit potřebné DNS záznamy.
DMARC je DNS záznam, který se používá k nastavení politiky, jak má přijímající poštovní server reagovat na příchozí e‑maily pro doménu, zda má odmítnout e‑maily, které nejsou DKIM ani SPF ověřeny. DMARC neověřuje e‑maily, ale informuje příjemce a jejich server, co se má stát s e‑maily, které neprošly SPF a DKIM ověřením.
Náš standardní DMARC záznam vypadá takto:_dmarc CNAME dmarc.simply.com
p=reject
Tato politika vám umožní zajistit, že veškerý škodlivý e‑mail bude zastaven, pokud nejsou splněna kritéria DKIM nebo SPF. Navíc příjemce zamýšleného škodlivého e‑mailu nikdy nebude vůbec vědom jeho existence, protože nebude nikdy doručen do složky spamu nebo karantény.
SStandardně jsou domény u Simply.com nastaveny s politikou p=reject.
Toto je nastavení, které my i dánské úřady doporučujeme, protože nejlépe chrání doménu před zneužitím a spoofingem.
p=quarantine
Tato politika dává příjemcům e‑mailu na vědomí, že chcete, aby e‑maily, které neprošly ověřením, byly zpracovány s zvýšenou opatrností. Když je tato politika aktivní, e‑maily, které neprojdou DKIM nebo SPF kontrolou, jsou doručeny, ale jsou označeny jako spam nebo umístěny do karantény.
p=none
Tato politika neposkytuje žádnou ochranu domény a měla by být používána jen v kombinaci s monitorovacími nástroji a reportováním RUA nebo RUF. S politikou p=none budou všechny e‑maily doručeny, i když neprojdou ověřením, což učiní doménu zranitelnou vůči např. e‑mail spoofingu.
Bez ohledu na to, kterou politiku si vyberete, bude DMARC standardně nastaven jako TXT záznam s názvem _dmarc a začínající hodnotou v=DMARC1; následovanou požadovanou politikou. Pokud chcete vytvořit DMARC politiku pro svou doménu, můžete využít https://dmarcian-eu.com k pomoc s nastavením a sledováním DMARC.
Článek z kategorie podpory: E‑mail