Defaults.Exposed › Opsætning › DMARC
Sådan opsætter du DMARC på Squarespace
Tilføj en DMARC-record i Squarespace DNS, så du fortæller mailudbydere, hvad de skal gøre med e-mail, der fejler dine tjek.
Hvad det betyder for din virksomhed
DMARC binder SPF og DKIM sammen og tilføjer den manglende instruktion: hvad skal en modtagende mailudbyder gøre, når en e-mail, der påstår at komme fra dig, fejler tjekket? Uden DMARC gætter hver udbyder selv. Med DMARC bestemmer du — og du kan bede dem om at sende dig rapporter, der viser, hvem der sender post i dit navn.
I klart sprog: DMARC er det, der rent faktisk forhindrer kriminelle i at forfalske dit domæne for at bedrage dine kunder eller medarbejdere. Det er politikken oven på de låse, som SPF og DKIM udgør — gratis, og det få minutter er givet godt ud.
Sæt SPF og DKIM op først
DMARC fungerer ved at tjekke resultaterne af SPF og DKIM. Hvis du ikke har tilføjet dem endnu, skal du gøre det først — en DMARC-politik uden noget underneden har intet at håndhæve.
En kort note om Squarespaces rolle her
Squarespace er din DNS-host for denne record — det sted, der opbevarer oplysningen. Det er ikke din e-mailudbyder; dine postkasser kører via en separat tjeneste. DMARC er i sig selv én enkelt DNS-record, så i modsætning til SPF og DKIM er der ingen værdi at hente hos din mailudbyder — du skriver den selv herunder.
Bekræft at Squarespace kører dit DNS
Som med alle DNS-records virker dette kun, hvis Squarespace svarer på DNS for dit domæne — dvs. dit domænes nameservers peger på Squarespace. Det er tilfældet, hvis du registrerede domænet hos Squarespace, eller tilsluttede et eksternt domæne og valgte at lade Squarespace administrere dets DNS. Peger dine nameservers på en anden udbyder, skal du tilføje DMARC-recorden hos den pågældende i stedet. Er du i tvivl, tjekker du domænets DNS-/nameserver-indstillinger i din Squarespace-konto.
Trin for trin i Squarespace
- Log ind på Squarespace, og åbn dit Domains-område.
- Klik på det domæne, du vil sætte op.
- Åbn dets DNS-indstillinger (kig efter DNS / DNS Settings / Advanced DNS / Custom Records).
- Tilføj en ny custom DNS record, og sæt Type til TXT.
- I feltet Host (sommetider kaldet Name) skriver du præcis:
_dmarcSkriv ikke dit domænenavn bagefter — Squarespace tilføjer det selv. - I feltet Data / Value starter du blidt med en politik, der kun overvåger:
v=DMARC1; p=none; rua=mailto:[email protected]Erstat adressen med en postkasse, du faktisk læser. Dette beder udbydere om at sende dig opsummerende rapporter uden at ændre, hvordan e-mail behandles endnu. - Gem recorden.
Valg af politik (delen med p=)
p=none— overvåg kun. Intet blokeres; du modtager blot rapporter. Start her.p=quarantine— send fejlende post til spam/uønsket.p=reject— afvis fejlende post direkte (den stærkeste beskyttelse).
Kør p=none i et par uger, læs rapporterne for at bekræfte at al din legitime post består, og gå derefter op til quarantine og til sidst reject. Springer du direkte til reject, før du har tjekket rapporterne, risikerer du at blokere din egen rigtige e-mail.
Fælder folk typisk falder i på Squarespace
- Host er
_dmarc, med understreg. En hyppig fejl er at udelade understregen eller at skrive_dmarc.yourdomain.com— i Squarespace skriver du kun_dmarc. Den indledende understreg er påkrævet; drop den ikke. - Tilføj ikke dine egne anførselstegn. Indsæt den rå værdi, der begynder med
v=DMARC1;. Squarespace håndterer anførselstegnene; manuelle"kan ødelægge recorden. - Kun én DMARC-record. Ligesom SPF må der kun være én DMARC TXT-record. Hvis der allerede findes en, skal du redigere den i stedet for at tilføje en ny.
- Brug en rigtig rapporteringspostkasse. Adressen efter
rua=mailto:skal være en, du faktisk tjekker, ellers er rapporterne spildt. Den kan være på samme domæne eller et andet. - Giv det tid. DNS-ændringer kan tage fra få minutter op til et par timer at slå igennem.
Verificer at det virkede
Når recorden er gemt og propageret, kan du køre den gratis kontrol på dette site. Den fortæller dig på klart sprog, om din DMARC-record er på plads, og hvilken politik du har sat. Dine data behandles i EU.
Færdig? Tjek dit domæne gratis for at bekræfte, at det virkede — og se din fulde karakter på tværs af alle 34 kontroller.