Defaults.Exposed › Ρύθμιση › DMARC
Πώς να ρυθμίσετε το DMARC στο Squarespace
Προσθέστε μια εγγραφή DMARC στο DNS του Squarespace για να ορίσετε τι κάνουν οι παροχοί email με αλληλογραφία που αποτυγχάνει στους ελέγχους σας.
Γιατί αυτό έχει σημασία για την επιχείρησή σας
Το DMARC συνδέει το SPF και το DKIM και προσθέτει την απαραίτητη οδηγία: τι πρέπει να κάνει ένας παροχός email όταν ένα μήνυμα που ισχυρίζεται ότι προέρχεται από εσάς αποτυγχάνει στους ελέγχους; Χωρίς DMARC, κάθε παροχός εικάζει. Με αυτό, αποφασίζετε εσείς — και μπορείτε να ζητήσετε να σας αποστέλλουν αναφορές που δείχνουν ποιος στέλνει email στο όνομά σας.
Με απλά λόγια: το DMARC είναι αυτό που σταματά στην πράξη τους εγκληματίες από το να παριστάνουν τον τομέα σας για να εξαπατήσουν πελάτες ή υπαλλήλους σας. Είναι η πολιτική που στηρίζεται στις κλειδαριές που παρέχουν το SPF και το DKIM — δωρεάν, και αξίζει τα λίγα λεπτά που χρειάζεται.
Ρυθμίστε πρώτα το SPF και το DKIM
Το DMARC λειτουργεί ελέγχοντας τα αποτελέσματα του SPF και του DKIM. Αν δεν τα έχετε προσθέσει ακόμα, κάντε το πρώτα — μια πολιτική DMARC χωρίς τίποτα από κάτω δεν έχει τι να εφαρμόσει.
Σύντομη σημείωση για τον ρόλο του Squarespace
Το Squarespace είναι ο DNS host για αυτή την εγγραφή — ο χώρος που φιλοξενεί τη σημείωση. Δεν είναι ο παροχός email σας· τα γραμματοκιβώτιά σας λειτουργούν μέσω χωριστής υπηρεσίας. Το DMARC είναι μια μόνη εγγραφή DNS, οπότε σε αντίθεση με το SPF και το DKIM δεν χρειάζεται να αντλήσετε τιμή από τον παροχό email σας — το γράφετε εσείς, παρακάτω.
Επιβεβαιώστε ότι το Squarespace διαχειρίζεται το DNS σας
Όπως με κάθε εγγραφή DNS, αυτό λειτουργεί μόνο αν το Squarespace απαντά στα DNS ερωτήματα για τον τομέα σας — δηλαδή οι nameservers του τομέα σας δείχνουν στο Squarespace. Αυτό ισχύει αν καταχωρήσατε τον τομέα μέσω Squarespace, ή συνδέσατε εξωτερικό τομέα και επιλέξατε το Squarespace να διαχειρίζεται το DNS του. Αν οι nameservers σας δείχνουν σε άλλη εταιρεία, προσθέστε την εγγραφή DMARC εκεί. Ελέγξτε τις ρυθμίσεις DNS/nameserver στον λογαριασμό σας στο Squarespace αν δεν είστε σίγουροι.
Βήμα προς βήμα στο Squarespace
- Συνδεθείτε στο Squarespace και ανοίξτε τη Domains περιοχή.
- Κάντε κλικ στον τομέα που θέλετε να ρυθμίσετε.
- Ανοίξτε τις ρυθμίσεις DNS (αναζητήστε DNS / DNS Settings / Advanced DNS / Custom Records).
- Προσθέστε νέα custom DNS record και ορίστε τον Type σε TXT.
- Στο πεδίο Host (μερικές φορές ονομάζεται Name), εισάγετε ακριβώς:
_dmarcΜην πληκτρολογήσετε το όνομα τομέα σας μετά — το Squarespace το προσθέτει αυτόματα. - Στο πεδίο Data / Value, ξεκινήστε ήπια με μια πολιτική μόνο παρακολούθησης:
v=DMARC1; p=none; rua=mailto:[email protected]Αντικαταστήστε τη διεύθυνση με ένα γραμματοκιβώτιο που πραγματικά διαβάζετε. Αυτό ζητά από τους παροχούς να σας στέλνουν συνοπτικές αναφορές χωρίς να αλλάζουν πώς χειρίζονται την αλληλογραφία σας για τώρα. - Αποθηκεύστε την εγγραφή.
Επιλογή πολιτικής (το τμήμα p=)
p=none— μόνο παρακολούθηση. Τίποτα δεν αποκλείεται· απλώς λαμβάνετε αναφορές. Ξεκινήστε από εδώ.p=quarantine— αποστολή αποτυχημένης αλληλογραφίας στα ανεπιθύμητα/junk.p=reject— οριστική απόρριψη αποτυχημένης αλληλογραφίας (η ισχυρότερη προστασία).
Εκτελέστε p=none για μερικές εβδομάδες, διαβάστε τις αναφορές για να επιβεβαιώσετε ότι η νόμιμη αλληλογραφία σας περνά, και μετά προχωρήστε σε quarantine και τελικά σε reject. Το να μεταβείτε αμέσως σε reject πριν ελέγξετε τις αναφορές κινδυνεύει να μπλοκάρει τα δικά σας νόμιμα email.
Συνηθισμένα λάθη στο Squarespace
- Το Host είναι
_dmarc, με την κάτω παύλα. Ένα συνηθισμένο λάθος είναι να παραλείπεται η κάτω παύλα, ή να πληκτρολογείται_dmarc.yourdomain.com— στο Squarespace εισάγετε μόνο_dmarc. Η αρχική κάτω παύλα είναι απαραίτητη· μην την παραλείψετε. - Μην προσθέσετε τα δικά σας εισαγωγικά. Επικολλήστε την τιμή ξεκινώντας από
v=DMARC1;. Το Squarespace χειρίζεται τα εισαγωγικά· χειροκίνητα"μπορεί να χαλάσουν την εγγραφή. - Μία μόνο εγγραφή DMARC. Όπως το SPF, πρέπει να υπάρχει μια μόνο εγγραφή DMARC TXT. Αν υπάρχει ήδη, επεξεργαστείτε την αντί να προσθέσετε δεύτερη.
- Χρησιμοποιήστε πραγματικό γραμματοκιβώτιο αναφορών. Η διεύθυνση μετά το
rua=mailto:πρέπει να είναι αυτή που ελέγχετε πραγματικά, διαφορετικά οι αναφορές χάνονται. Μπορεί να είναι στον ίδιο τομέα ή σε διαφορετικό. - Δώστε χρόνο. Οι αλλαγές DNS μπορεί να χρειαστούν μερικά λεπτά έως μερικές ώρες για να ενεργοποιηθούν.
Επαληθεύστε ότι λειτουργεί
Μόλις αποθηκευτεί και διαδοθεί, εκτελέστε τον δωρεάν έλεγχο σε αυτό το site. Θα σας πει με απλά λόγια αν η εγγραφή DMARC είναι στη θέση της και ποια πολιτική έχετε ορίσει. Τα δεδομένα σας επεξεργάζονται στην ΕΕ.
Έγινε; Ελέγξτε το domain σας δωρεάν για να επιβεβαιώσετε ότι λειτούργησε — και δείτε τον πλήρη βαθμό σας σε όλους τους 34 ελέγχους.