Simply.com is available in english

SPF, DKIM ja DMARC

Simply.com asettaa automaattisesti SPF:n, DKIM:n ja DMARC:n standardi-MX:llä ja p=reject‑politiikalla optimaalisen suojan.

Kaikki uudet Simply.com-webhotellit on automaattisesti asetettu standard SPF-, DKIM- ja DMARC-tietueilla.

MX server

Simply.comin MX-palvelin on nimeltään mx.simply.com ja sen tulisi olla ainoa MX-tietue ilman muita MX-tietueita, jos haluat vastaanottaa postia meiltä.

SPF record

SPF‑tietueita käytetään kertomaan muille postipalvelimille, mitkä postipalvelimet oma domainisi käyttää sähköpostin lähettämiseen. Jos ne vastaanottavat viestin palvelimelta, joka ei ole SPF‑listalla, ne luokittelevat viestin roskaksi – toisin päin, jos palvelin on listassa, viesti ei todennäköisesti ole roskapostia. Oikein asetettu SPF‑tietue auttaa siis usein estämään sähköpostiesi estämisen roskasuodattimissa.

Lisää vain TXT‑tietue domainiisi, jonka sisältö on:

v=spf1 include:spf.simply.com -all

spf.simply.com on DNS‑tietue, jota ylläpidämme, joten sinun ei tarvitse itse huolehtia siitä.

Voit asettaa tämän tietueen DNS‑asetuksiimme, jotka löydät DNS‑hallinnasta.

Tämä tietue on luotu olettaen, että lähetät postia ainoastaan Simply.com‑palvelimien kautta. Jos lähetät postia myös muiden palvelimien (esim. internet‑operaattorisi tai uutiskirjepalvelun) kautta, sinun on itse laajennettava SPF‑tietuetta näillä palvelimilla. Virallinen SPF‑syntaksin dokumentaatio löytyy täältä: http://www.open-spf.org/SPF_Record_Syntax

Varmista aina, että SPF‑tietueesi on 100 % oikein, muuten riskinä on, että lähtevät viestisi eivät toimitu.

DKIM

DKIM on lähtevän postin allekirjoittaminen. Toisin sanoen, kun lähetät viestin järjestelmäsi tai sähköpostiohjelmasi kautta, se allekirjoitetaan avaimella, jonka vastaava avain on DNS‑tietueessa domainissa. Näin voidaan varmistaa, että viestin lähettäjä on domainin omistaja.

Simply.com DKIM‑allekirjoittaa kaikki viestit, jotka lähetetään websmtp.simply.com‑, smtp.simply.com (portti 587)‑ tai webmail‑palvelun kautta. Jotta tämä allekirjoitus olisi kelvollinen, seuraavien CNAME‑tietueiden on oltava domainisi DNS‑vyöhykkeessä. Nämä tietueet sisältyvät automaattisesti “Simply.com DKIM & SPF” -DNS‑asetuksiin ja näyttävät tältä:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Sinun on itse DKIM‑allekirjoitettava lähtevät viestit, jotka eivät kulje yllä mainittujen järjestelmien kautta, ja määritettävä tarvittavat DNS‑tietueet.

DMARC

DMARC on DNS‑tietue, jonka avulla määritellään politiikka siitä, miten vastaanottava postipalvelin reagoi saapuvaan postiin, jonka DKIM‑tai SPF‑tarkistus epäonnistuu. DMARC ei itse tarkista viestejä, vaan kertoo vastaanottajalle ja sen palvelimelle, mitä tehdä viesteille, jotka epäonnistuvat SPF‑ ja DKIM‑tarkastuksessa.

Standardi DMARC‑tietueemme näyttää tältä:
_dmarc CNAME dmarc.simply.com

Politiikat DMARC:lle

p=reject
Tämä politiikka antaa sinulle mahdollisuuden varmistaa, että kaikki haitallinen sähköposti estetään, kun DKIM‑ tai SPF‑kriteerit eivät täyty. Lisäetuna vastaanottaja ei näe edes yritettyä haitallista viestiä, koska se ei koskaan päädy roskakansioon tai karanteeniin.

Standardinä domainit Simply.comissa asetetaan p=reject‑politiikalla.
Se on se asetus, jonka sekä me että tanskalaiset viranomaiset suosittelevat, sillä se suojaa domainia parhaiten väärinkäytöksiltä ja spoofing‑hyökkäyksiltä.

p=quarantine
Tämä politiikka kertoo vastaanottaville palvelimille, että viestejä, jotka epäonnistuvat tarkistuksessa, tulisi käsitellä varovaisemmin. Kun politiikka on käytössä, viestit, jotka rikkovat DKIM‑ tai SPF‑tarkistusta, toimitetaan, mutta ne merkitään roskaksi tai laitetaan karanteeniin.

p=none
Tämä politiikka ei tarjoa suojaa domainillesi, ja sitä tulisi käyttää vain yhdessä seurantatyökalujen sekä RUA‑ tai RUF‑raportoinnin kanssa. p=none‑politiikalla kaikki viestit toimitetaan, vaikka ne epäonnistuisivat tarkistuksessa, jolloin domain on altis esimerkiksi sähköpostispoofingille.

Riippumatta valitsemastasi politiikasta, DMARC‑tietue perustuu TXT‑tietueeseen, jonka nimi on _dmarc ja jonka arvo alkaa v=DMARC1;‑merkinnällä, jota seuraa haluamasi politiikka. Jos haluat luoda DMARC‑politiikan domainillesi, voit käyttää apuna https://dmarcian-eu.com‑sivustoa DMARC:n asennukseen ja seurantaan.

Ohje Ohjekirjastosta: Sähköposti