Jeśli Twoja domena nadal nie ma włączonej polityki DMARC, pozostawiasz swój system pocztowy bez ochrony przed jedną z najczęstszych form cyberprzestępczości: spoofingiem.
Polityka DMARC mówi serwerom odbierającym pocztę, co mają robić, gdy wiadomości nie przejdą pomyślnie kontroli uwierzytelniania. Bez niej Twoja domena może być wykorzystywana przez spamerów i phisherów, a Ty nawet nie będziesz wiedział, że tak się dzieje.
Konfiguracja DMARC jest prostsza niż się wydaje, ale musisz mieć dostęp do DNS (systemu nazw domen) swojej organizacji. Jeśli go nie masz, poproś o pomoc swoich programistów.
Gdy rekordy SPF i DKIM będą działać, możesz opublikować i rozpocząć korzystanie z DMARC w zaledwie kilku krokach.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) jest standardem uwierzytelniania poczty elektronicznej, który opiera się na SPF i DKIM.
Kiedy wysyłasz wiadomość e-mail, dostawcy skrzynek pocztowych sprawdzają:
Polityka DMARC mówi serwerowi odbierającemu, co ma zrobić, jeśli te kontrole zakończą się niepowodzeniem.
Możesz wybrać:
Włączenie DMARC chroni Twoją markę, poprawia dostarczalność i pomaga zrozumieć, w jaki sposób Twoja domena jest używana.
Oto, co się dzieje, gdy nie masz wdrożonej polityki:
Po włączeniu DMARC przejmujesz kontrolę. Każdego dnia będziesz otrzymywać raporty pokazujące, które serwery wysyłają wiadomości z Twojej domeny i czy przechodzą one uwierzytelnianie.
Aby uzyskać pełny przegląd i mapę drogową wdrażania DMARC, od konfiguracji do bieżącego monitorowania i nie tylko, zobacz nasz przewodnik monitorowania i zgodności DMARC.
Oto proste kroki do włączenia DMARC.
Uwaga: Aby to zrobić, będziesz potrzebował dostępu do swojego DNS. Jeśli go nie masz, porozmawiaj z programistami w swoich organizacjach, którzy go mają.
Przed włączeniem DMARC, upewnij się, że SPF i DKIM są poprawnie skonfigurowane.
Opublikuj rekord SPF w DNS swojej domeny, który zawiera wszystkie usługi dozwolone do wysyłania wiadomości e-mail dla Twojej domeny. Przykład:
v=spf1 include:spf.protection.outlook.com include:_spf.google.com -all-all nakazuje serwerom pocztowym odrzucanie nadawców niewymienionych w rekordzie.Większość dostawców poczty e-mail umożliwia wygenerowanie klucza DKIM. Musisz dodać go do DNS jako rekord TXT pod nazwą selektora. Przykład:
selector1._domainkey.yourdomain.comRekord DMARC jest prostym wpisem TXT w DNS. Zacznij od konfiguracji tylko monitorującej (tj. polityki "brak"), abyś mógł zebrać dane przed podjęciem działań.
Przykład:
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=rPo dodaniu tego do DNS, domena zacznie wysyłać raporty DMARC.
Dostawcy skrzynek pocztowych wysyłają pliki XML zwane raportami zbiorczymi na adres podany w rekordzie.
Raporty te obejmują:
Dane można odczytać za pomocą przeglądarki raportów DMARC lub zautomatyzowanego narzędzia. Celem jest zidentyfikowanie legalnych nadawców, którzy nie spełniają SPF lub DKIM, tak aby można było ich naprawić przed przejściem do egzekwowania.
Po dwóch lub trzech tygodniach monitorowania powinieneś mieć jasny obraz swoich źródeł wiadomości e-mail.
Po naprawieniu wszystkich legalnych nadawców, którzy nie przeszli uwierzytelnienia, nadszedł czas, aby przejśćz p=none do p=kwarantanny:
v=DMARC1; p=kwarantanna; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=rSpowoduje to wysłanie nieprzypisanych lub nieuwierzytelnionych wiadomości do spamu zamiast ich całkowitego odrzucenia. Jeśli raporty pozostaną czyste przez kilka tygodni, wykonaj ostatni krok do pełnej ochrony:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@yourdomain.com; aspf=r; adkim=rDMARC nie jest czymś, co ustawia się raz i zapomina. Należy regularnie przeglądać raporty, aby wychwycić nowych nadawców lub zmiany w konfiguracji.
Dobrym pomysłem jest również
W miarę rozwoju firmy i dodawania narzędzi, które wysyłają wiadomości e-mail, utrzymywanie DMARC na bieżąco zapewnia ochronę i utrzymanie silnej reputacji nadawcy.
Nawet niewielkie błędy w konfiguracji mogą powodować problemy z dostarczalnością. Uważaj na te:
Po włączeniu DMARC, dostawcy skrzynek pocztowych zaczynają wysyłać codzienne raporty XML. Mogą one być trudne do odczytania ręcznie.
DMARCeye zbiera i organizuje te raporty w przejrzysty pulpit nawigacyjny. Możesz zobaczyć wszystkie źródła wysyłania, wyniki uwierzytelniania i trendy wyrównania na pierwszy rzut oka. To upraszcza:
DMARCeye pozwala skupić się na poprawie zaufania i dostarczalności domeny zamiast na zarządzaniu surowymi danymi.
Zarejestruj się na bezpłatną wersję próbną DMARCeye już dziś i zacznij chronić swoją domenę e-mail.