Defaults.Exposed

Defaults.Exposed › راه‌اندازی › DMARC

راه‌اندازی DMARC در Google Workspace

یک رکورد DMARC در DNS خود اضافه کنید تا به سرورهای دریافت‌کننده بگویید با ایمیل‌هایی که آزمون‌های SPF و DKIM را رد می‌کنند چه کار کنند.

چرا این موضوع برای کسب‌وکار شما اهمیت دارد

DMARC سیاستی است که SPF و DKIM را به هم پیوند می‌دهد. به سرورهای دریافت‌کننده ایمیل می‌گوید وقتی ایمیلی که ادعا می‌کند از دامنه شماست آن آزمون‌ها را رد کرد، چه کاری انجام دهند — نادیده بگیرند، به هرزنامه بفرستند یا کاملاً رد کنند — و می‌تواند گزارش‌هایی برایتان ایمیل کند که نشان می‌دهد چه کسی به نام شما ایمیل ارسال می‌کند (یا جعل می‌کند). به زبان ساده: DMARC چیزی است که واقعاً مانع می‌شود مجرمان دامنه شما را برای کلاهبرداری از مشتریان و کارکنانتان جعل کنند. رایگان است و SPF و DKIM را از «بهتر است داشته باشید» به محافظت واقعی تبدیل می‌کند.

ابتدا SPF و DKIM را انجام دهید

DMARC به SPF و DKIM وابسته است. آن‌ها را قبل از DMARC یا همراه با آن راه‌اندازی کنید. یک رکورد DMARC تنها — بدون SPF/DKIM کارکرد — می‌تواند ایمیل‌های قانونی خودتان را مسدود کند. با ملایمت شروع کنید (به توضیح سیاست زیر مراجعه کنید) و به تدریج سخت‌گیرتر شوید.

نکته مهم: این کجا انجام می‌شود

مانند SPF، DMARC یک رکورد DNS است، نه یک تنظیم داخل کنسول Google Admin. Google Workspace ایمیل شما را اجرا می‌کند، اما رکورد DMARC در هر جایی که DNS دامنه شما قرار دارد اضافه می‌شود — رجیسترار، هاست وب، Cloudflare، یا هر کسی که nameservers شما را کنترل می‌کند. هیچ چیزی در Google برای DMARC سوییچ نمی‌شود؛ نقش Google صرفاً این است که SPF و DKIM کارکردی (که جداگانه راه‌اندازی می‌شوند) چیزی هستند که DMARC بر آن‌ها تکیه می‌کند.

اول: کدام شرکت DNS شما را اداره می‌کند؟

یک رکورد DMARC فقط در صورتی کار می‌کند که در هر جایی که nameservers دامنه شما به آن اشاره می‌کنند اضافه شده باشد. اگر مطمئن نیستید، بخش Nameservers را در حساب رجیسترارتان بررسی کنید، یا از کسی که وب‌سایتتان را راه‌اندازی کرده بپرسید. رکورد را در تنظیمات DNS آن شرکت اضافه کنید (به دنبال DNS / Records / Advanced DNS بگردید).

چه چیزی اضافه می‌کنید

یک رکورد TXT در یک نام host خاص: _dmarc.

یک مقدار ایمن برای شروع، که فقط نظارت می‌کند و هیچ چیزی را مسدود نمی‌کند:

v=DMARC1; p=none; rua=mailto:[email protected]

مراحل

  1. وارد هاست DNS خود شوید (رجیسترار، هاست وب، یا سرویس‌دهنده DNS — نه کنسول Google Admin).
  2. تنظیمات DNS دامنه‌تان را باز کنید (به دنبال DNS / Records / Advanced DNS بگردید).
  3. یک رکورد جدید اضافه کنید و TXT را انتخاب کنید.
  4. در فیلد Name / Host، دقیقاً _dmarc (با خط زیر ابتدایی) وارد کنید. _dmarc.yourdomain.com را تایپ نکنید — هاست DNS خودکار دامنه را اضافه می‌کند.
  5. در فیلد Value، رشته DMARC خود را paste کنید، مثلاً v=DMARC1; p=none; rua=mailto:[email protected] (ایمیل را با آدرس واقعی که نظارت می‌کنید جایگزین کنید).
  6. TTL را روی پیش‌فرض بگذارید.
  7. ذخیره کنید.

اشتباهات رایج

تأیید کنید که کار کرد

پس از ذخیره، رکورد DMARC خود را با بررسی رایگان Defaults.Exposed تأیید کنید. دامنه‌تان را وارد کنید و به زبان ساده می‌گوید DMARC درست راه‌اندازی شده یا خیر و گام بعدی چیست. داده‌های شما در اتحادیه اروپا پردازش می‌شوند.

انجام شد؟ دامنه خود را رایگان بررسی کنید تا تأیید کنید که کار کرده — و رتبه کامل خود را در همه ۳۴ بررسی ببینید.