SPF, DKIM ir DMARC
Simply.com automatiškai sukuria SPF, DKIM ir DMARC su standartiniu MX ir p=reject politika optimaliam apsaugai.
Visi nauji Simply.com webhostingai yra automatiškai sukonfigūruoti su standartiniais SPF, DKIM ir DMARC įrašais.
MX server
Simply.com MX serveris vadinamas mx.simply.com ir turi būti vienintelis, be kitų MX įrašų, jei norite gauti paštą pas mus.
SPF record
SPF įrašai naudojami informuoti kitus pašto serverius, kurie serveriai gali siųsti laiškus iš jūsų domeno. Jei jie gauna laišką iš serverio, kuris nėra įtrauktas į SPF sąrašą, laiškas laikomas šlamštu – priešingu atveju, jei serveris yra sąraše, laiškas greičiausiai NĖRA šlamštas. Teisingas SPF įrašas dažnai gali padėti išvengti laiškų blokavimo šlamšto filtruose.
Tiesiog pridėkite TXT įrašą prie savo domeno, su šiuo turiniu:
v=spf1 include:spf.simply.com -all
spf.simply.com yra DNS įrašas, kurį palaikome, todėl jums jo nereikia tvarkyti patys.
Šį įrašą galite sukonfigūruoti naudodami mūsų DNS nustatymus, kuriuos rasite DNS administracijoje.
Įrašas sukurtas prielaida, kad laiškus siunčiate tik per Simply.com serverius. Jei siųskite per kitus pašto serverius (pvz., savo interneto paslaugų tiekėją arba naujienlaiškio tarnybą), turėsite patys papildyti SPF įrašą šiais serveriais. Oficialią SPF sintaksės dokumentaciją rasite čia: http://www.open-spf.org/SPF_Record_Syntax
Visada įsitikinkite, kad jūsų SPF įrašas yra 100 % teisingas, kitaip rizikuosite, kad siunčiami laiškai nebus pristatyti.
DKIM
DKIM yra išeinančio pašto pasirašymas. Tai reiškia, kad kai siunčiate laišką per savo sistemą arba pašto programą, jis pasirašomas raktu, o atitinkamas raktas yra DNS įraše jūsų domaine. Taip patrinama, kad laišką siuntęs asmuo iš tikrųjų yra domeno savininkas.
Simply.com DKIM pasirašo visus laiškus, siunčiamus per websmtp.simply.com, smtp.simply.com (port 587) ir mūsų webmail. Kad šis pasirašymas būtų galiojantis, jūsų domeno DNS zonoje turi būti šie CNAME įrašai. Šie įrašai automatiškai įtraukti į „Simply.com DKIM & SPF“ DNS konfigūraciją ir atrodo taip:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Turite patys DKIM pasirašyti išeinančius laiškus, kurie nėra siunčiami per minėtus sistemus, ir nustatyti reikalingus DNS įrašus.
DMARC
DMARC yra DNS įrašas, naudojamas nustatyti politiką, kaip priimantis pašto serveris turi elgtis su įeinančiais laiškais iš domeno – ar atmesti laiškus, kurie nėra DKIM ar SPF patvirtinti, ar ne. DMARC neįvertina pačių laiškų, bet informuoja gavėją ir jo serverį, ką daryti su laiškais, kurie nepavyksta SPF ir DKIM patikrinimams.
Mūsų standartinis DMARC įrašas atrodo taip:
_dmarc CNAME dmarc.simply.com
DMARC politikos
p=reject
Ši politika suteikia galimybę užtikrinti, kad visi kenksmingi el. laiškai būtų sustabdyti, kai nesutampa DKIM arba SPF kriterijai. Papildomai, gavėjas niekada nepastebės planuojamo kenkėjiško laiško, nes jis nebus siunčiamas į šlamšto ar karantiną.
Kaip numatyta, Simply.com domenams konfigūruojama p=reject politika.
Tai konfigūracija, kurią rekomenduoja tiek mes, tiek danų institucijos, nes ji geriausiai apsaugo domeną nuo piktnaudžiavimo ir spoofingo.
p=quarantine
Ši politika nurodo el. pašto gavėjams, kad jie turėtų elgtis atsargiai su laiškais, kurie nepavyksta patikrinimams. Tokiu atveju laiškai, nesutampantys su DKIM arba SPF, vis tiek yra pristatomi, bet žymimi kaip šlamštas arba dedami į karantiną.
p=none
Ši politika nesuteikia jokios apsaugos jūsų domenui ir turėtų būti naudojama tik kartu su stebėjimo įrankiais bei RUA arba RUF ataskaitų teikimu. Su p=none politika visi laiškai bus pristatyti, net jei nepavyksta patikrinimų, todėl domenas lieka pažeidžiamas, pavyzdžiui, nuo el. laiškų spoofingo.
Nepriklausomai nuo pasirinktos politikos, DMARC paprastai konfigūruojamas kaip TXT įrašas, kurio pavadinimas yra _dmarc ir pradinis turinys v=DMARC1; bei norima politika. Jei norite sukurti DMARC politiką savo domenui, galite pasinaudoti https://dmarcian-eu.com pagalba, kad sukonfigūruotumėte ir stebėtumėte DMARC.
Straipsnis iš palaikymo kategorijos: El. paštas