Defaults.Exposed › Beállítás › DMARC
Hogyan állítsuk be a DMARC-ot Microsoft 365-ön
Adj hozzá DMARC rekordot a DNS-be, hogy megmondhasd a fogadó szervereknek, mit tegyenek az SPF- és DKIM-ellenőrzésen megbukó e-mailekkel.
Miért fontos ez a vállalkozásod szempontjából
A DMARC az az irányelv, amely összeköti az SPF-et és a DKIM-et. Megmondja a fogadó levelezőszervereknek, mit tegyenek, ha egy, a te domainedről érkező e-mail megbukik ezeken az ellenőrzéseken — figyelmen kívül hagyják, spambe küldik, vagy egyenesen elutasítják —, és e-mailben küldheti neked a jelentéseket arról, ki küld (és hamisít) levelet a neved alatt. Egyszerűen fogalmazva: a DMARC az, ami valójában megakadályozza, hogy bűnözők megszemélyesítsék a domainnevedet, hogy verjék át ügyfeleidet és munkatársaidat. Ingyenes, és az SPF-et és a DKIM-et „jó lenne, ha lenne”-ből valódi védelemmé alakítja.
Először az SPF és a DKIM
A DMARC az SPF-re és a DKIM-re támaszkodik. Állítsd be ezeket a DMARC előtt, vagy azzal egyidejűleg. Egyedül álló DMARC rekord — működő SPF/DKIM nélkül — a saját jogos e-mailjeidet is blokkolhatja. Kezdj óvatosan (lásd az irányelv megjegyzését lent), és idővel szigorítsd.
Fontos: hol kell elvégezni
Az SPF-hez hasonlóan a DMARC is egy DNS rekord, nem beállítás a Microsoft 365-ön belül. A Microsoft 365 a levelezési platformod (futtatja a postafiókokat), de a DMARC rekordot oda kell hozzáadni, ahol a domain DNS-e él — a regisztrátorodnál, webtárhelyen, Cloudflare-en, vagy bárhol, aki a névszervereidet kezeli. Ha a Microsoft kezeli a DNS-edet, hozzáadhatod a Microsoft 365 admin center → Settings → Domains → DNS records útvonalon; egyéb esetben a DNS-gazdádnál. A Microsoft-on belül nincs külön „DMARC kapcsoló” — a Microsoft szerepe csupán az, hogy a (külön beállított) működő SPF és DKIM az, amire a DMARC támaszkodik.
Először: melyik cég kezeli a DNS-edet?
Egy DMARC rekord csak akkor működik, ha oda adod hozzá, ahová a domain névszerverei mutatnak. Ha nem vagy biztos benne, ellenőrizd a Nameservers részt a regisztrátor fiókodon, vagy kérdezd meg azt, aki a weboldaladat beállította. A rekordot annak a cégnek a DNS beállításaiban add hozzá (keresd a DNS / Records / Advanced DNS menüpontot).
Mit fogsz hozzáadni
Egyetlen TXT rekordot egy speciális gazdanéven: _dmarc.
Egy biztonságos kezdőérték, amely csak megfigyel és nem blokkol semmit:
v=DMARC1; p=none; rua=mailto:[email protected]
p=none= csak megfigyelés; semmi sem kerül blokkolásra. Az első néhány hétre ideális.rua=mailto:...= hová küldjék az összefoglaló jelentéseket. Használj valódi postafiókot, amelyet ellenőrizöl.- Ha meggyőződtél (a jelentések és az ingyenes ellenőrzés alapján), hogy jogos leveleid átmennek, szigoríthatod az irányelvet
p=quarantine-ra (megbukó levelek spamba kerülnek), majdp=reject-re (megbukó levelek elutasítva). A Microsoft azt javasolja, hogy törekedj ap=reject-re, miután magabiztossá vált a helyzet.
Lépések
- Jelentkezz be a DNS-gazdádhoz (regisztrátor, webtárhely vagy DNS-szolgáltató — vagy a Microsoft 365 admin centerbe, ha a Microsoft kezeli a DNS-edet).
- Nyisd meg a domain DNS beállításait (keresd a DNS / Records / Advanced DNS menüpontot).
- Adj hozzá egy új rekordot, és válaszd a TXT típust.
- A Name / Host mezőbe írd be pontosan
_dmarc-ot (a vezető aláhúzással). Ne írd be a_dmarc.yourdomain.com-ot — a DNS-gazda automatikusan hozzáfűzi a domainedet. - A Value mezőbe illeszd be a DMARC karakterláncot, pl.
v=DMARC1; p=none; rua=mailto:[email protected](cseréld ki az e-mail címet egy valódi, általad figyelt postafiókra). - A TTL értékét hagyd az alapértelmezettn.
- Mentsd el.
Hibák, amelyeket sokan elkövetnek
- Nem postafiók-beállítás. Sokan a Microsoft 365 beállításaiban keresik a „DMARC” kapcsolót — ott nem létezik. A DNS-ben kell elhelyezni.
- A gazdanév
_dmarc, az aláhúzással együtt. Az aláhúzás elhagyása, vagy a teljes domain beírása után a rekord rossz helyre kerül, és a DMARC nem lesz megtalálható. - Figyelj az idézőjelekre. Illeszd be az értéket egyszerűen; a legtöbb DNS-gazda maga gondoskodik az idézőjelekről. Ne csomagold
"..."közé saját magad. - Csak egy DMARC rekord. Pontosan egy TXT rekordnak kell lennie a
_dmarcalatt. Ha már létezik egy, szerkeszd meg ahelyett, hogy másodikat adnál hozzá. - Kezdj
p=none-nal. Ha az SPF/DKIM megerősítése előtt azonnalp=reject-re ugrsz, saját számláidat és ajánlataidat is blokkolhatod. Először figyelj, majd szigorítsd. - Használj valódi jelentési postafiókot. Az
ruacím legyen olyan, amelyen valóban tudsz fogadni leveleket. - Adj időt neki. A DNS változtatások néhány perctől akár néhány óráig is tarthatnak, mire mindenhol érvénybe lépnek.
Ellenőrizd, hogy működik-e
Mentés után ellenőrizd, hogy a DMARC rekordod élesben van-e és helyes-e a Defaults.Exposed ingyenes ellenőrzőjével. Add meg a domainedet, és egyszerű nyelven megmondja, hogy a DMARC helyesen van-e beállítva, és mi a következő lépés. Az adataidat az EU-ban dolgozzuk fel.
Kész? Ellenőrizd a domainjedet ingyen hogy megbizonyosodj róla, hogy működött — és lásd teljes értékelésed mind a 34 ellenőrzésen.