Simply.com is available in english

SPF, DKIM ja DMARC

Kaikki uudet Simply.com-webhotellit on automaattisesti asetettu sisäänrakennetuilla standardi SPF-, DKIM- ja DMARC-tietueilla.

SPF record

SPF-tietueita käytetään kertomaan muille postipalvelimille, mitkä postipalvelimet sinun verkkotunnuksesi lähettää sähköpostia niiden kautta. Jos ne vastaanottavat sähköpostin palvelimelta, joka ei ole SPF-listalla, niiden tulee pitää viestiä roskapostina – toisin päin, jos palvelin on listalla, viesti on todennäköisesti EI roskapostia. Oikein konfiguroitu SPF-tietue voi siis usein auttaa sinua välttämään, että viestisi estetään roskapostisuodattimissa.

Lisää vain TXT-tietue verkkotunnukseesi seuraavalla sisällöllä:

v=spf1 include:spf.simply.com -all

spf.simply.com on DNS-tietue, jota ylläpidämme, joten sinun ei tarvitse huolehtia siitä.

Voit asettaa tämän tietueen käyttämällä DNS-asetuksiamme, jotka löydät DNS-hallinnasta.

Tämä tietue on luotu olettaen, että lähetät sähköpostia ainoastaan Simply.comin palvelimien kautta. Jos lähetät sähköpostia muiden palvelimien (esim. internet-palveluntarjoajasi tai uutiskirjapalvelun) kautta, sinun on itse laajennettava SPF-tietuetta niillä. Virallista dokumentaatiota SPF-syntaksista löytyy täältä: http://www.open-spf.org/SPF_Record_Syntax

Varmista aina, että SPF-tietueesi on 100 % oikein, muuten uhkaat, että lähtevät viestisi eivät toimitu.

DKIM

DKIM on lähtevien sähköpostien allekirjoitus. Toisin sanoen, kun lähetät viestin järjestelmäsi tai sähköpostiohjelmasi kautta, se allekirjoitetaan avaimella, jonka vastaava avain löytyy DNS-tietueesta verkkotunnuksessa. Näin voidaan varmistaa, että viestin lähettäjä on sama henkilö, joka omistaa verkkotunnuksen.

Simply.com DKIM-allekirjoittaa kaikki viestit, jotka on lähetetty websmtp.simply.comin, smtp.simply.comin (portti 587) sekä meidän webmailin kautta. Jotta tämä allekirjoitus on kelvollinen, seuraavien CNAME‑tietueiden on oltava läsnä verkkotunnuksesi DNS-alueella. Nämä tietueet sisältyvät automaattisesti "Simply.com DKIM & SPF" DNS-asetukseen ja näyttävät tältä:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Sinun on itse DKIM-allekirjoitettava lähtevät viestit, jotka eivät ole lähetetty yllä mainittujen järjestelmien kautta, ja asetettava tarvittavat DNS‑tietueet.

DMARC

DMARC on DNS‑tietue, jota käytetään määrittämään politiikka siitä, miten vastaanottava postipalvelin reagoi verkkotunnukseen saapuviin viesteihin, esimerkiksi hylkääkö se viestit, jotka eivät ole DKIM‑tai SPF‑validoituja. DMARC ei validoi viestejä, vaan kertoo vastaanottajalle ja sen palvelimelle, mitä tehdä viesteille, jotka epäonnistuvat SPF‑ ja DKIM‑validoinnissa.

Standardi‑DMARC‑tietueemme näyttää tältä:
_dmarc CNAME dmarc.simply.com

Politikker for DMARC

p=reject
Tämä politiikka antaa sinulle mahdollisuuden varmistaa, että kaikki haitallinen sähköposti estetään, kun DKIM‑ tai SPF‑kriteerit eivät täyty. Lisäetuna vastaanottaja ei koskaan huomaa tarkoitettua haitallista viestiä aluksi, koska sitä ei koskaan siirretä roskapostikansioon tai karanteeniin.

Som standard opsættes domæner hos Simply.com med en p=reject politik.
Tämä oletuksena verkkotunnukset Simply.comilla asetetaan p=reject‑politiikalla.

Det er den opsætning vi, samt danske myndigheder anbefaler, da det beskytter domænet bedst mod misbrug og spoofing.
Tämä on asetuksemme, jota myös tanskalaiset viranomaiset suosittelevat, sillä se suojaa verkkotunnusta parhaiten väärinkäytöksiltä ja spoofaukseilta.

p=quarantine
Tämä politiikka kertoo osallistuville sähköpostin vastaanottajille, että haluat heidän käsittelevän epävalidit viestit erityisellä varovaisuudella. Kun tämä politiikka on käytössä, viestit, jotka epäonnistuvat DKIM‑ tai SPF‑tarkistuksessa, toimitetaan, mutta ne merkitään roskapostiksi tai asetetaan karanteeniin.

p=none
Tämä politiikka ei tarjoa suojaa verkkotunnukselle, ja sitä tulisi käyttää vain yhdessä valvontatyökalujen ja RUA‑ tai RUF‑raportoinnin kanssa. p=none‑politiikalla kaikki viestit toimitetaan, vaikka ne epäonnistuisivat validoinnissa, mikä tekee verkkotunnuksesta haavoittuvan esimerkiksi sähköpostispoofaukselle.

Riippumatta siitä, mitä politiikkaa haluat, DMARC‑tietue pitää alkuperäisesti asentaa TXT‑tietueena, jonka nimi on _dmarc ja jonka arvo alkaa v=DMARC1; ja sitä seuraa haluttu politiikka. Jos haluat luoda DMARC‑politiikan verkkotunnuksellesi, voit hyödyntää https://dmarcian-eu.com‑sivustoa asennuksen ja DMARC‑valvonnan avuksi.

Ohje Ohjekirjastosta: Sähköposti

Muut asiaankuuluvat ohjeet