Pokud vaše doména stále nemá povolenou zásadu DMARC, necháváte svůj e-mailový systém nechráněný proti jedné z nejčastějších forem kybernetického zneužití: podvržení.
Zásada DMARC říká přijímajícím poštovním serverům, co mají dělat, když zprávy neprojdou kontrolou ověření. Bez ní mohou vaši doménu využívat spammeři a phisheři a vy o tom ani nebudete vědět.
Nastavení DMARC je jednodušší, než se zdá, ale musíte mít přístup k DNS (systému názvů domén) vaší organizace. Pokud ho nemáte, požádejte o pomoc své vývojáře.
Jakmile budou záznamy SPF a DKIM fungovat, můžete v několika krocích publikovat a začít používat DMARC.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) je standard pro ověřování e-mailů, který vychází ze standardů SPF a DKIM.
Při odesílání e-mailu poskytovatelé poštovních schránek kontrolují:
Vaše zásady DMARC říkají přijímajícímu serveru, co má dělat, pokud tyto kontroly selžou.
Můžete si vybrat, zda:
Povolení DMARC chrání vaši značku, zlepšuje doručitelnost a pomáhá vám pochopit, jak je vaše doména používána.
Zde se dozvíte, co se stane, když nemáte zavedené zásady:
Když povolíte DMARC, získáte kontrolu. Každý den budete dostávat zprávy, které ukazují, které servery odesílají zprávy z vaší domény a zda prošly ověřením.
Kompletní přehled a plán implementace DMARC, od nastavení až po průběžné monitorování a další, najdete v našem průvodci monitorováním a dodržováním DMARC.
Zde jsou uvedeny jednoduché kroky k povolení DMARC.
Poznámka: K tomu budete potřebovat přístup k systému DNS. Pokud jej nemáte, obraťte se na vývojáře ve vaší organizaci, kteří jej mají.
Před povolením DMARC se ujistěte, že jsou správně nakonfigurovány protokoly SPF a DKIM.
Zveřejněte záznam SPF v DNS vaší domény, který zahrnuje všechny služby, které mají povoleno odesílat e-maily pro vaši doménu. Příklad:
v=spf1 include:spf.protection.outlook.com include:_spf.google.com -all-all na konci říká poštovním serverům, aby odmítaly odesílatele, kteří nejsou v záznamu uvedeni.Většina poskytovatelů e-mailových služeb umožňuje vygenerovat klíč DKIM. Musíte jej přidat do DNS jako záznam TXT pod názvem selektoru. Příklad:
_domainkey.yourdomain.comZáznam DMARC je jednoduchý záznam TXT v systému DNS. Začněte s nastavením pouze pro monitorování (tj. se zásadou "žádná"), abyste mohli shromáždit data před přijetím opatření.
Příklad:
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=rPo přidání této položky do DNS začne vaše doména odesílat hlášení DMARC.
Poskytovatelé poštovních schránek odesílají soubory XML zvané souhrnné zprávy na adresu, kterou jste zadali v záznamu.
Tyto zprávy obsahují např:
Data můžete číst pomocí prohlížeče sestav DMARC nebo automatizovaného nástroje. Cílem je identifikovat legitimní odesílatele, u kterých došlo k selhání SPF nebo DKIM, abyste je mohli opravit před přechodem k vynucování.
Po dvou až třech týdnech monitorování byste měli mít jasný přehled o zdrojích e-mailů.
Jakmile opravíte všechny legitimní odesílatele, kteří selhali při ověřování, je čas přejítz p=none na p=quarantine:
v=DMARC1; p=karanténa; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=rTím se nezařazené nebo neověřené zprávy odešlou do spamu, místo aby byly rovnou odmítnuty. pokud vaše zprávy zůstanou několik týdnů čisté, udělejte poslední krok k plné ochraně:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=r.DMARC není něco, co jednou nastavíte a zapomenete. Pravidelně kontrolujte hlášení, abyste zachytili nové odesílatele nebo změny v konfiguraci.
Je také dobré:
Jak vaše firma roste a přidává nástroje, které odesílají e-maily, aktualizace DMARC vám zajistí ochranu a udržení dobré pověsti odesílatele.
I drobné chyby v konfiguraci mohou způsobit problémy s doručitelností. Dejte si na ně pozor:
Když povolíte DMARC, poskytovatelé poštovních schránek začnou denně odesílat zprávy XML. Jejich ruční čtení může být obtížné.
DMARCeye tyto reporty shromažďuje a organizuje do přehledného panelu. Na první pohled vidíte všechny zdroje odesílání, výsledky ověřování a trendy vyrovnání. Zjednodušuje to:
DMARCeye vám umožní soustředit se na zlepšování důvěryhodnosti a doručitelnosti vaší domény namísto správy hrubých dat.
Získejte bezplatnou zkušební verzi DMARCeye ještě dnes a začněte chránit svou e-mailovou doménu.