SPF, DKIM și DMARC
Simply.com configurează automat SPF, DKIM și DMARC cu MX standard și politică p=reject pentru protecție optimă.
Toate noile găzduiri web Simply.com sunt configurate automat cu înregistrări standard SPF, DKIM și DMARC.
MX server
Serverul MX al Simply.com se numește mx.simply.com și ar trebui să fie singur, fără alte înregistrări MX, dacă doriți să primiți mail la noi.
SPF record
Înregistrările SPF sunt folosite pentru a informa alte servere de mail ce servere de mail domeniul tău folosește pentru trimiterea mesajelor. Dacă primesc un mail de la un server care nu se află pe lista SPF, îl consideră spam – în schimb, dacă serverul este în lista de servere, mailul este, cel mai probabil, nu spam. O înregistrare SPF corectă poate adesea să te ajute să eviți blocarea mesajelor în filtrele de spam.
Adaugă pur și simplu o înregistrare TXT pe domeniul tău, cu următorul conținut:
v=spf1 include:spf.simply.com -all
spf.simply.com este o înregistrare DNS pe care o întreținem, astfel că nu trebuie să o gestionezi.
Poți configura această înregistrare cu setările noastre DNS, pe care le găsești în DNS Administration.
Această înregistrare este creată presupunând că trimiți mailuri exclusiv prin serverele Simply.com. Dacă trimiți prin alte servere de mail (de ex. furnizorul tău de internet sau un serviciu de newsletter), trebuie să extinzi înregistrarea SPF cu acestea. Documentația oficială a sintaxei SPF poate fi găsită aici: http://www.open-spf.org/SPF_Record_Syntax
Asigură-te întotdeauna că înregistrarea SPF este 100 % corectă, altfel riști ca mailurile trimise de tine să nu fie livrate.
DKIM
DKIM este o semnare a mailurilor ieșite. Adică, când trimiți un mesaj prin sistemul tău sau prin clientul de mail, acesta este semnat cu o cheie, iar cheia corespunzătoare se găsește într-o înregistrare DNS a domeniului. Astfel, se poate verifica că persoana care a trimis mesajul este, de asemenea, proprietarul domeniului.
Simply.com semnează cu DKIM toate mailurile care trec prin websmtp.simply.com, smtp.simply.com (portul 587) și prin webmail-ul nostru. Pentru ca această semnare să fie validă, următoarele înregistrări CNAME trebuie să fie prezente în zona DNS a domeniului tău. Aceste înregistrări sunt incluse automat în setarea DNS „Simply.com DKIM & SPF” și arată astfel:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
Trebuie să semnezi cu DKIM mailurile ieșite care nu sunt trimise prin sistemele menționate mai sus și să configurezi înregistrările DNS necesare în acest scop.
DMARC
DMARC este o înregistrare DNS utilizată pentru a defini o politică privind modul în care un server de mail destinat ar trebui să reacționeze la mesajele primite pentru un domeniu, dacă trebuie să respingă mesajele care nu sunt validate prin DKIM sau SPF.
DMARC nu validează mesajele, ci informează destinatarul și serverul său ce să facă cu mesajele care eșuează la validarea SPF și DKIM.
Înregistrarea DMARC standard a noastră arată astfel:_dmarc CNAME dmarc.simply.com
Politici pentru DMARC
p=reject
Această politică îți permite să te asiguri că tot mailul malițios este blocat când criteriile DKIM sau SPF nu sunt îndeplinite. În plus, destinatarul mesajului malițios nu va fi niciodată conștient de existența acestuia, deoarece nu va ajunge niciodată în folderul de spam sau de carantină.
În mod implicit, domeniile la Simply.com sunt configurate cu politica p=reject.
Aceasta este configurația pe care o recomandăm noi, împreună cu autoritățile daneze, deoarece protejează cel mai bine domeniul împotriva abuzului și spoofing‑ului.
p=quarantine
Această politică informează destinatarii că dorești ca mesajele care eșuează validarea să fie tratate cu prudență suplimentară. Când este activată, mesajele care nu trec verificarea DKIM sau SPF sunt livrate, dar sunt marcate ca spam sau plasate în carantină.
p=none
Această politică nu oferă nicio protecție domeniului și ar trebui utilizată doar în combinație cu instrumente de monitorizare și rapoarte RUA sau RUF. Cu o politică p=none, toate mesajele sunt livrate, chiar dacă eșuează la validare, făcând domeniul vulnerabil la, de exemplu, mail‑spoofing.
Indiferent de politica aleasă, DMARC trebuie configurat în mod normal ca o înregistrare TXT cu numele _dmarc și să înceapă cu valoarea v=DMARC1; urmată de politica dorită. Pentru a crea politica DMARC pentru domeniul tău, poți folosi cu încredere https://dmarcian-eu.com pentru asistență în configurare și monitorizare.
Articol din categoria de suport: E‑mail