Simply.com is available in english

SPF, DKIM a DMARC

Všetky nové Simply.com-webhostingy sú automaticky nastavené s predvolenými SPF, DKIM a DMARC záznamami.

SPF record

Záznamy SPF sa používajú na informovanie ostatných poštových serverov, ktoré poštové servery tvoje doménové meno používa na odosielanie pošty. Ak príjmajú poštu z servera, ktorý nie je v zozname SPF, mali by poštu považovať za spam – naopak, ak je server v zozname, pošta pravdepodobne NIE je spam. Správny SPF záznam tak často pomôže zabrániť tomu, aby tvoje e‑maily boli zablokované spamovými filtrami.

Stačí pridať TXT záznam do svojej domény s nasledujúcim obsahom:

v=spf1 include:spf.simply.com -all

spf.simply.com je DNS záznam, ktorý udržiavame, takže sa o to nemusíš starať.

Tento záznam môžeš nastaviť pomocou nášho nastavenia DNS, ktoré nájdeš v našej DNS administrácii.

Tento záznam je zostavený s predpokladom, že odosielaš poštu výhradne cez servery Simply.com. Ak odosielaš poštu cez iné poštové servery (napr. svojho poskytovateľa internetu alebo službu pre odosielanie newsletterov), musíš SPF záznam sám doplniť o tieto servery. Oficiálna dokumentácia SPF syntaxe je k dispozícii tu: http://www.open-spf.org/SPF_Record_Syntax

Vždy sa uisti, že tvoj SPF záznam je 100 % správny, inak riskuješ, že odchádzajúce e‑maily nebudú doručené.

DKIM

DKIM je podpisovanie odchádzajúcej pošty. To znamená, že keď odosielaš e‑mail cez svoj systém alebo poštový program, je podpísaná kľúčom, ktorý je rovnaký ako kľúč uložený v DNS zázname domény. Tým sa preukáže, že odosielateľ je rovnaká osoba, ktorá vlastní doménu.

Simply.com DKIM podpisuje všetky e‑maily odoslané cez websmtp.simply.com, smtp.simply.com (port 587) a našu webmail. Aby bol tento podpis platný, musia byť v DNS zóne tvojej domény prítomné nasledujúce CNAME záznamy. Tieto záznamy sú automaticky zahrnuté v nastavení „Simply.com DKIM & SPF“ a vyzerajú takto:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Musíš sám DKIM‑podepisovať odchádzajúce e‑maily, ktoré nie sú odoslané cez vyššie uvedené systémy, a nastaviť potrebné DNS záznamy.

DMARC

DMARC je DNS záznam, ktorý sa používa na nastavenie politiky, ako má prijímací poštový server reagovať na príchozí e‑mail pre doménu, či má odmietnuť e‑maily, ktoré nie sú overené DKIM alebo SPF. DMARC neoveruje e‑maily, ale informuje prijímateľa a ich server, čo má robiť s e‑mailami, ktoré neprejdú overením SPF a DKIM.

Naše štandardné DMARC záznam vyzerá takto:
_dmarc CNAME dmarc.simply.com

Politiky pre DMARC

p=reject
Tento politický nastavenie ti umožňuje zabezpečiť, že všetky škodlivé e‑maily budú zadržané, keď kritériá pre DKIM alebo SPF nie sú splnené. Ako ďalšia výhoda príjemca zamýšľaného škodlivého e‑mailu nikdy nezistí e‑mail pri prvom pokuse, pretože nikdy nebude odoslaný do spamovej alebo karanténovej zložky.

S ako predvolené sa domény u Simply.com nastavujú s politickým nastavením p=reject.
Je to nastavenie, ktoré my spolu s dánskymi úradmi odporúčame, pretože najlepšie chráni doménu pred zneužitím a spoofingom.

p=quarantine
Táto politika informuje zúčastnených e‑mailových prijímateľov, že chceš, aby spracovávali e‑maily, ktoré neprejdú validáciou, s extra opatrnosťou. Keď je táto politika implementovaná, e‑maily, ktoré porušia DKIM‑ alebo SPF‑kontrolu, sa doručia, ale označia sa ako spam alebo umiestnia do karantény.

p=none
Toto nastavenie neposkytuje žiadnu ochranu tvojej domény a malo by sa používať len v kombinácii s monitorovacími nástrojmi a reportovaním RUA alebo RUF. S politikou p=none budú všetky e‑maily doručené, aj keď neprejdú overením, čo robí doménu zraniteľnou voči napríklad e‑mailovému spoofingu.

Bez ohľadu na to, ktorú politiku si zvolíš, DMARC sa štandardne nastavuje ako TXT záznam s názvom _dmarc a začína hodnotou v=DMARC1; nasledovanou požadovanou politikou. Ak chceš vytvoriť DMARC politiku pre svoju doménu, môžeš využiť https://dmarcian‑eu.com na pomoc s nastavením a monitorovaním DMARC.

Článok z kategórie podpory: E‑mail

Ďalšie relevantné články