SPF, DKIM és DMARC
A Simply.com automatikusan beállítja az SPF-, DKIM- és DMARC-ot standard MX-szel és p=reject politikával az optimális védelem érdekében.
Minden új Simply.com webtárhely automatikusan be van állítva a szabványos SPF, DKIM és DMARC rekordokkal.
MX szerver
A Simply.com MX szervere a mx.simply.com, és önállóan kell szerepelnie, más MX rekordok nélkül, ha üzenetet szeretnél tőlünk kapni.
SPF rekord
Az SPF rekordok arra szolgálnak, hogy más levelezőszervereknek megmondják, mely szervereken keresztül küld e‑mailt a tartományod. Ha egy szervertől kapnak egy e‑mailt, ami nincs az SPF listán, akkor azt spamnek tekintik – ha viszont a szerver szerepel a listán, akkor az e‑mail valószínűleg NEM spam. Egy helyes SPF rekord gyakran segíthet elkerülni, hogy leveleid a spam szűrőkbe kerüljenek.
Csak adj hozzá egy TXT rekordot a tartományodhoz a következő tartalommal:
v=spf1 include:spf.simply.com -all
spf.simply.com egy általunk karbantartott DNS rekord, így neked nem kell azt kezelni.
Ezt a rekordot beállíthatod a mi DNS beállításaink segítségével, amelyeket a DNS Administration részben találsz.
Ez a rekord úgy van létrehozva, hogy kizárólag a Simply.com szerverein keresztül küldj leveleket. Ha más levelezőszervereken (pl. az internetszolgáltatód vagy egy hírlevél szolgáltatás) keresztül küldesz, akkor saját magadnak kell kiegészíteni az SPF rekordot ezzel. A SPF szintaxis hivatalos dokumentációja itt található: http://www.open-spf.org/SPF_Record_Syntax
Mindig ügyelj arra, hogy az SPF rekordod 100 %-ban helyes legyen, különben előfordulhat, hogy a kimenő leveleid nem kerülnek kézbesítésre.
DKIM
A DKIM a kimenő e‑mail aláírása. Vagyis amikor a levelet a rendszereden vagy az e‑mail klienseden keresztül küldöd, egy kulccsal aláíródik, amelynek megfelelő kulcsa egy DNS rekordban található a tartományon. Így bizonyítható, hogy a levelet küldő személy ugyanaz, mint a tartomány tulajdonosa.
A Simply.com DKIM aláír minden e‑mailt, amely a websmtp.simply.com, smtp.simply.com (587-es port) vagy a webmailünkön keresztül érkezik. Ahhoz, hogy ez az aláírás érvényes legyen, a következő CNAME rekordoknak kell jelen lenniük a tartományod DNS-zónájában. Ezek a rekordok automatikusan részei a „Simply.com DKIM & SPF” DNS beállításnak, és a következőképpen néznek ki:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
A saját magadnak kell DKIM-aláírni azokat a kimenő e‑mailt, amelyek nem a fenti rendszereken keresztül kerülnek elküldésre, és be kell állítanod a szükséges DNS rekordokat ehhez.
DMARC
A DMARC egy DNS rekord, amelyet arra használnak, hogy egy politikát határozzanak meg arról, hogyan reagáljon a fogadó levelezőszerver egy tartomány bejövő e‑mailjeire, ha azok nem DKIM vagy SPF által validáltak. A DMARC nem validálja a leveleket, de tájékoztatja a címzettet és a szerverét arról, mi történjen azokkal az e‑mailjekkel, amelyek SPF- vagy DKIM-ellenőrzést nem sikerül.
Az alapértelmezett DMARC rekordunk a következőképpen néz ki:_dmarc CNAME dmarc.simply.com
DMARC politikák
p=reject
Ez a politika lehetővé teszi, hogy minden rosszindulatú e‑mailt leállíts, ha a DKIM vagy SPF kritériumai nem teljesülnek. Extra bónusként a szándékolt rosszindulatú e‑mail címzettje soha nem lesz tudatában a levélnek, mivel soha nem kerül elküldésre sem spam, sem karantén mappába.
Szokás szerint a Simply.com a tartományokat egy p=reject politikával állítja be.
Ez a beállítás, amelyet mi és a dán hatóságok ajánlanak, a legjobban védi a tartományt a visszaélés és a spoofing ellen.
p=quarantine
Ez a politika lehetővé teszi a résztvevő e‑mail címzetteknek, hogy tudják, hogy a validálást meghiúsító e‑mailt extra óvatossággal kezeljék. Amikor ez a politika érvénybe lép, a DKIM vagy SPF ellenőrzést nem teljesítő e‑mailt kézbesítik, de spamként jelölik, vagy karanténba helyezik.
p=none
Ez a politika nem nyújt védelmet a tartománynak, és csak monitorozó eszközökkel, valamint RUA vagy RUF jelentésekkel együtt szabad használni. A p=none politika esetén minden e‑mail kézbesítésre kerül, még akkor is, ha a validálás meghiúsul, így a tartomány sebezhetővé válik például e‑mail spoofing ellen.
Bármely politikát is választod, a DMARC alapvető beállítása egy TXT rekord legyen, a név _dmarc, és az érték v=DMARC1; kezdetű legyen, amit a kívánt politika követ. Ha szeretnéd kialakítani a DMARC politikát a tartományod számára, érdemes a https://dmarcian-eu.com oldalt használni a beállítási és megfigyelési segítséghez.
Cikk a támogatási kategóriából: e‑mail