Simply.com is available in english

SPF, DKIM i DMARC

Simply.com automatycznie konfiguruje SPF, DKIM i DMARC ze standardowym MX i polityką p=reject dla optymalnej ochrony.

Wszystkie nowe webhostingi Simply.com są automatycznie konfigurowane ze standardowymi rekordami SPF, DKIM i DMARC.

Serwer MX

Serwer MX Simply.com nosi nazwę mx.simply.com i powinien być jedynym rekordem MX, bez innych rekordów MX, jeśli chcesz odbierać pocztę u nas.

Rekord SPF

Rekordy SPF służą do informowania innych serwerów pocztowych, które serwery pocztowe są używane do wysyłania wiadomości z Twojej domeny. Jeśli otrzymają wiadomość z serwera, który nie znajduje się na liście SPF, uznają ją za spam – natomiast jeśli serwer jest na liście, wiadomość prawdopodobnie NIE jest spamem. Poprawny rekord SPF może często pomóc uniknąć blokowania Twoich wiadomości w filtrach antyspamowych.

Po prostu dodaj rekord TXT do swojej domeny, z następującą zawartością:

v=spf1 include:spf.simply.com -all

spf.simply.com jest rekordem DNS, który utrzymujemy, więc nie musisz się tym zajmować.

Możesz skonfigurować ten rekord przy użyciu naszego ustawienia DNS, które znajdziesz w naszej sekcji Administracja DNS.

Ten rekord został utworzony z założeniem, że wysyłasz pocztę wyłącznie przez serwery Simply.com. Jeśli wysyłasz pocztę przez inne serwery (np. swojego dostawcę internetowego lub usługę newsletterów), musisz sam rozbudować rekord SPF o te serwery. Oficjalna dokumentacja składni SPF dostępna jest tutaj: http://www.open-spf.org/SPF_Record_Syntax

Zawsze upewnij się, że Twój rekord SPF jest w 100 % poprawny, w przeciwnym razie istnieje ryzyko, że Twoje wychodzące wiadomości nie zostaną dostarczone.

DKIM

DKIM to podpis wychodzącej poczty. Oznacza to, że gdy wysyłasz wiadomość przez swój system lub program pocztowy, jest ona podpisywana kluczem, którego odpowiednik znajduje się w rekordzie DNS domeny. Dzięki temu wiadomo, że osoba, która wysłała wiadomość, jest właścicielem domeny.

Simply.com podpisuje DKIM wszystkie wiadomości wysyłane przez websmtp.simply.com, smtp.simply.com (port 587) oraz naszą pocztę webmail. Aby to podpisanie było ważne, w strefie DNS Twojej domeny muszą znajdować się następujące rekordy CNAME. Rekordy te są automatycznie dołączane do ustawień DNS „Simply.com DKIM & SPF” i wyglądają następująco:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Musisz sam podpisać DKIM wychodzące wiadomości, które nie są wysyłane przez powyższe systemy, oraz skonfigurować niezbędne rekordy DNS.

DMARC

DMARC to rekord DNS używany do ustalenia polityki, określającej, jak serwer pocztowy odbiorcy powinien reagować na przychodzące wiadomości dla domeny – czy odrzucać wiadomości, które nie przeszły weryfikacji DKIM lub SPF. DMARC nie weryfikuje wiadomości, lecz informuje odbiorcę i jego serwer, co zrobić z wiadomościami, które nie przeszły weryfikacji SPF i DKIM.

Nasz standardowy rekord DMARC wygląda następująco:
_dmarc CNAME dmarc.simply.com

Polityki DMARC

p=reject
Ta polityka pozwala zapewnić, że wszelka złośliwa poczta zostanie zatrzymana, gdy kryteria DKIM lub SPF nie zostaną spełnione. Dodatkowo odbiorca zamierzonej złośliwej wiadomości nigdy nie dowie się o niej w pierwszej kolejności, ponieważ nie trafi ona do folderu spam ani kwarantanny.

Jako domyślne, domeny w Simply.com są konfigurowane z polityką p=reject.
Jest to konfiguracja, którą zalecamy my, wraz z duńskimi organami regulacyjnymi, ponieważ najlepiej chroni domenę przed nadużyciami i spoofingiem.

p=quarantine
Ta polityka pozwala odbiorcom wiadomości wiedzieć, że chcesz, aby traktowali wiadomości, które nie przeszły weryfikacji, z dodatkową ostrożnością. Gdy ta polityka jest wdrożona, wiadomości naruszające kontrolę DKIM lub SPF są dostarczane, ale oznaczane jako spam lub umieszczane w kwarantannie.

p=none
Ta polityka nie zapewnia żadnej ochrony domeny i powinna być używana wyłącznie w połączeniu z narzędziami monitorującymi oraz raportowaniem RUA lub RUF. Przy polityce p=none wszystkie wiadomości będą dostarczane, nawet jeśli nie przejdą weryfikacji, co czyni domenę podatną na np. spoofing poczty.

Niezależnie od wybranej polityki, DMARC powinien być początkowo skonfigurowany jako rekord TXT z nazwą _dmarc i wartością rozpoczynającą się od v=DMARC1;, po której następuje wybrana polityka. Jeśli chcesz opracować politykę DMARC dla swojej domeny, warto skorzystać z https://dmarcian-eu.com, aby uzyskać pomoc przy konfiguracji i monitorowaniu DMARC.

Artykuły z kategorii pomocy technicznej: Poczta