Wszystkie nowe webhostingi Simply.com są automatycznie skonfigurowane z domyślnymi rekordami SPF, DKIM i DMARC.
Rekordy SPF służą do informowania innych serwerów pocztowych, które serwery pocztowe Twoja domena wykorzystuje do wysyłania wiadomości. Jeśli otrzymają wiadomość z serwera, który nie znajduje się na liście SPF, uznają ją za spam – natomiast jeśli serwer jest na liście, wiadomość prawdopodobnie nie jest spamem. Poprawny rekord SPF może więc często pomóc uniknąć blokowania Twoich wiadomości przez filtry antyspamowe.
Po prostu dodaj rekord TXT w swojej domenie, z następującą zawartością:
v=spf1 include:spf.simply.com -all
spf.simply.com to rekord DNS, którą utrzymujemy, więc nie musisz tego robić.
Możesz skonfigurować ten rekord przy użyciu naszego ustawienia DNS, które znajdziesz w naszej administracji DNS.
Ten rekord jest utworzony z założeniem, że wyślesz pocztę wyłącznie przez serwery Simply.com. Jeśli korzystasz z innych serwerów pocztowych (np. od swojego dostawcy internetu lub usługi newsletter), musisz samodzielnie rozszerzyć rekord SPF o te serwery. Oficjalna dokumentacja składni SPF dostępna jest tutaj: http://www.open-spf.org/SPF_Record_Syntax
Zawsze upewnij się, że Twój rekord SPF jest w 100 % poprawny, w przeciwnym razie istnieje ryzyko, że Twoje wychodzące wiadomości nie będą dostarczane.
DKIM to podpisywanie wychodzącej poczty. Oznacza to, że gdy wysyłasz wiadomość za pośrednictwem swojego systemu lub programu pocztowego, jest ona podpisywana kluczem, a odpowiadający klucz znajduje się w rekordzie DNS domeny. Dzięki temu wiadomo, że osoba, która wysłała wiadomość, jest właścicielem domeny.
Simply.com podpisuje kluczem DKIM wszystkie wiadomości wysyłane przez websmtp.simply.com, smtp.simply.com (port 587) oraz naszą webmail. Aby ten podpis był ważny, następujące rekordy CNAME muszą znajdować się w strefie DNS Twojej domeny. Rekordy te są automatycznie dodawane w ramach ustawień DNS „Simply.com DKIM & SPF” i wyglądają następująco:
simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com
Musisz samodzielnie podpisywać DKIM-em wychodzące wiadomości, które nie są wysyłane przez powyższe systemy, oraz skonfigurować niezbędne rekordy DNS.
DMARC to rekord DNS używany do określenia polityki, jaką ma przyjąć serwer odbierający pocztę dla danej domeny, czy ma odrzucać wiadomości, które nie przeszły weryfikacji DKIM lub SPF. DMARC nie weryfikuje wiadomości, ale informuje odbiorcę i jego serwer, co zrobić z wiadomościami, które nie przeszły weryfikacji SPF i DKIM.
Nasza standardowa konfiguracja DMARC wygląda tak:_dmarc CNAME dmarc.simply.com
p=reject
Ta polityka pozwala zapewnić, że wszelka złośliwa poczta zostanie zablokowana, gdy nie spełnione są kryteria DKIM lub SPF. Dodatkowo odbiorca zamierzonej złośliwej wiadomości nigdy nie zauważy jej na początku, ponieważ nie trafi ona do folderu spam lub kwarantanny.
*Domyślnie domeny w Simply.com są konfigurowane z polityką p=reject.*
Jest to ustawienie, które zalecamy my, wraz z danske myndigheder, ponieważ najlepiej chroni domenę przed nadużyciami i spoofingiem.
p=quarantine
Ta polityka informuje serwery odbierające, że chcesz, aby traktowały wiadomości nieprzejdące weryfikacji z większą ostrożnością. Po wdrożeniu tej polityki wiadomości, które nie spełniają testu DKIM lub SPF, są dostarczane, ale oznaczane jako spam lub umieszczane w kwarantannie.
p=none
Ta polityka nie zapewnia żadnej ochrony domeny i powinna być używana wyłącznie w połączeniu z narzędziami monitorującymi oraz raportowaniem RUA lub RUF. Przy polityce p=none wszystkie wiadomości są dostarczane, nawet jeśli nie przejdą weryfikacji, co czyni domenę podatną na np. spoofing poczty.
Niezależnie od wybranej polityki, DMARC powinien być najpierw skonfigurowany jako rekord TXT o nazwie _dmarc i zaczynający się od wartości v=DMARC1;, po której następuje wybrana polityka. Jeśli chcesz opracować politykę DMARC dla swojej domeny, warto skorzystać z https://dmarcian-eu.com w celu pomocy przy konfiguracji i monitorowaniu DMARC.
Artykuły z kategorii pomocy technicznej: Poczta