SPF, DKIM και DMARC
Η Simply.com ρυθμίζει αυτόματα SPF, DKIM και DMARC με πρότυπο MX και πολιτική p=reject για βέλτιστη προστασία.
Όλα τα νέα Simply.com‑webhosting πακέτα είναι αυτόματα ρυθμισμένα με τα τυπικά SPF, DKIM και DMARC records.
MX server
Ο διακομιστής MX της Simply.com ονομάζεται mx.simply.com και θα πρέπει να βρίσκεται μόνος του, χωρίς άλλα MX records, αν θέλετε να λαμβάνετε email από εμάς.
SPF record
Τα SPF records χρησιμοποιούνται για να ενημερώνουν άλλους mailservers για το ποιους διακομιστές email το domain σας στέλνει τα email μέσω. Εάν λάβουν ένα email από διακομιστή που δεν βρίσκεται στη λίστα SPF, το θεωρούν spam – αντίθετα, εάν ο διακομιστής βρίσκεται στη λίστα, το email πιθανότατα ΔΕΝ είναι spam. Ένα σωστό SPF record μπορεί συχνά να σας βοηθήσει να αποφύγετε το φραγμό των email σας από τα φίλτρα spam.
Απλώς προσθέστε μια εγγραφή TXT στο domain σας, με το παρακάτω περιεχόμενο:
v=spf1 include:spf.simply.com -all
spf.simply.com είναι μια DNS‑record που διατηρούμε, ώστε εσείς να μην χρειάζεται να το κάνετε.
Μπορείτε να ρυθμίσετε αυτήν την εγγραφή με τη δική μας DNS‑ρύθμιση, την οποία μπορείτε να βρείτε στη DNS Administration.
Αυτή η εγγραφή έχει δημιουργηθεί με την προϋπόθεση ότι στέλνετε email αποκλειστικά μέσω διακομιστών της Simply.com. Εάν στέλνετε μέσω άλλων διακομιστών email (π.χ. του παρόχου σας ή υπηρεσίας newsletter), θα πρέπει να επεκτείνετε εσείς την εγγραφή SPF με αυτά. Η επίσημη τεκμηρίωση για τη σύνταξη SPF μπορεί να βρεθεί εδώ: http://www.open-spf.org/SPF_Record_Syntax
Βεβαιωθείτε πάντα ότι η εγγραφή SPF είναι 100 % σωστή, διαφορετικά ενδέχεται τα εξερχόμενα email σας να μην παραδοθούν.
DKIM
Το DKIM είναι μια υπογραφή για τα εξερχόμενα email. Δηλαδή, όταν στέλνετε email μέσω του συστήματός σας ή του προγράμματος email, αυτό υπογράφεται με ένα κλειδί, το οποίο βρίσκεται επίσης σε μια DNS‑record του domain. Έτσι, γνωρίζετε ότι το πρόσωπο που έστειλε το email είναι ο ίδιος που κατέχει το domain.
Η Simply.com DKIM‑υπογράφει όλα τα email που αποστέλλονται μέσω websmtp.simply.com, smtp.simply.com (port 587) καθώς και του webmail μας. Για να είναι έγκυρη αυτή η υπογραφή, πρέπει οι παρακάτω CNAME records να υπάρχουν στη ζώνη DNS του domain σας. Αυτές οι εγγραφές περιλαμβάνονται αυτόματα στη ρύθμιση DNS «Simply.com DKIM & SPF» και έχουν την εξής μορφή:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
Θα πρέπει εσείς να υπογράψετε DKIM τα εξερχόμενα email που δεν αποστέλλονται μέσω των παραπάνω συστημάτων, και να ρυθμίσετε τις απαραίτητες DNS‑records.
DMARC
Το DMARC είναι μια DNS‑record που χρησιμοποιείται για τη διαμόρφωση μιας πολιτικής σχετικά με το πώς ο παραληπτικός mailserver πρέπει να αντιδρά σε εισερχόμενα email για ένα domain, εάν πρέπει να απορρίψει email που δεν έχουν επαληθευτεί με DKIM ή SPF. Το DMARC δεν επικυρώνει τα email, αλλά ενημερώνει τον παραλήπτη και τον server του τι πρέπει να γίνει με τα email που αποτυγχάνουν την επαλήθευση SPF ή DKIM.
Η τυπική εγγραφή DMARC μας έχει την εξής μορφή:_dmarc CNAME dmarc.simply.com
Πολιτικές για DMARC
p=reject
Αυτή η πολιτική σας επιτρέπει να διασφαλίσετε ότι κάθε κακόβουλο email θα σταματήσει όταν δεν πληρούνται τα κριτήρια DKIM ή SPF. Επιπλέον, ο παραλήπτης του κακόβουλου email δεν θα είναι ποτέ ενήμερος για το email, καθώς δεν θα αποσταλεί ποτέ σε φάκελο spam ή καραντίνας.
Από προεπιλογή, τα domains στη Simply.com ρυθμίζονται με πολιτική p=reject.
Αυτή είναι η ρύθμιση που εμείς, μαζί με τις δανικές αρχές, συνιστούμε, καθώς προστατεύει το domain καλύτερα από κατάχρηση και spoofing.
p=quarantine
Αυτή η πολιτική ενημερώνει τους παραλήπτες ότι θέλετε να αντιμετωπίζουν τα email που αποτυγχάνουν την επαλήθευση με επιπλέον προσοχή. Όταν αυτή η πολιτική είναι ενεργή, τα email που παραβιάζουν το έλεγχο DKIM ή SPF παραδίδονται, αλλά σημαίνονται ως spam ή τοποθετούνται σε καραντίνα.
p=none
Αυτή η πολιτική δεν παρέχει καμία προστασία στο domain σας και θα πρέπει να χρησιμοποιείται μόνο σε συνδυασμό με εργαλεία παρακολούθησης και αναφορές RUA ή RUF. Με μια πολιτική p=none όλα τα email θα παραδίδονται, ακόμη και αν αποτύχουν την επαλήθευση, κάνοντας το domain ευάλωτο σε, π.χ., mail‑spoofing.
Ανεξαρτήτως της πολιτικής που επιλέγετε, το DMARC θα πρέπει αρχικά να ρυθμιστεί ως εγγραφή TXT με το _dmarc ως όνομα και να ξεκινά με την τιμή v=DMARC1; ακολουθούμενη από την επιλεγμένη πολιτική. Εάν θέλετε να διαμορφώσετε την πολιτική DMARC για το domain σας, μπορείτε να χρησιμοποιήσετε το https://dmarcian-eu.com για βοήθεια στη ρύθμιση και την παρακολούθηση του DMARC.
Άρθρο από την κατηγορία υποστήριξης: Αλληλογραφία