Defaults.Exposed › Beállítás › DMARC
Hogyan állítsuk be a DMARC-ot Squarespace-en
Adj hozzá DMARC rekordot a Squarespace DNS-be, hogy megmondhasd a levelezőszolgáltatóknak, mit tegyenek az ellenőrzéseken megbukó e-mailekkel.
Miért fontos ez a vállalkozásod szempontjából
A DMARC összeköti az SPF-et és a DKIM-et, és hozzáad egy hiányzó utasítást: mit tegyen a fogadó levelezőszolgáltató, ha egy tőled érkező e-mail nem ment át az ellenőrzéseken? DMARC nélkül minden szolgáltató saját belátása szerint jár el. Ha beállítod, te döntesz — és arra is kérheted őket, hogy küldjenek neked összefoglaló jelentéseket arról, ki küld e-maileket a neved alatt.
Egyszerűen fogalmazva: a DMARC az, ami valójában megakadályozza, hogy bűnözők a domainneved meghamisításával verjék át ügyfeleidet vagy munkatársaidat. Ez az irányelvek rétege az SPF és DKIM által biztosított zárak felett — ingyenes, és megéri a néhány percet.
Először állítsd be az SPF-et és a DKIM-et
A DMARC az SPF és a DKIM ellenőrzési eredményeire támaszkodik. Ha ezeket még nem adtad hozzá, először tedd meg — egy DMARC irányelvnek nincs mit érvényesítenie, ha nincs alatta semmi.
Egy rövid megjegyzés a Squarespace szerepéről
A Squarespace itt a DNS-gazdád — az a hely, ahol a rekord tárolva van. Nem az e-mail-szolgáltatód; a postafiókjaid egy külön szolgáltatáson futnak. Maga a DMARC egyetlen DNS rekord, így az SPF-től és a DKIM-től eltérően nincs mit lekérni a levelezőszolgáltatótól — az értéket te magad írod, az alábbiakban.
Ellenőrizd, hogy a Squarespace kezeli-e a DNS-edet
Mint minden DNS rekorddal, ez is csak akkor működik, ha a Squarespace szolgálja ki a domainedet — vagyis a domain névszerverei a Squarespace-re mutatnak. Ez akkor áll fenn, ha a domaint a Squarespace-en regisztráltad, vagy egy külső domaint csatlakoztattál, és a DNS kezelését a Squarespace-re bíztad. Ha a névszerverek más cégre mutatnak, a DMARC rekordot annál a szolgáltatónál add hozzá, amelyik a DNS-edet kezeli. Ha nem vagy biztos benne, ellenőrizd a domain DNS / névszerver beállításait a Squarespace fiókodon.
Lépésről lépésre Squarespace-en
- Jelentkezz be a Squarespace-re, és nyisd meg a Domains területet.
- Kattints arra a domainre, amelyet be szeretnél állítani.
- Nyisd meg a DNS beállításokat (keresd a DNS / DNS Settings / Advanced DNS / Custom Records menüpontot).
- Adj hozzá egy új egyéni DNS rekordot, és állítsd be a Type értékét TXT-re.
- A Host (néha Name feliratú) mezőbe írd be pontosan:
_dmarcNe írd be utána a domainnevedet — a Squarespace automatikusan hozzáfűzi. - A Data / Value mezőbe kezdj egy csak megfigyelést végző, semmit sem blokkoló irányelven:
v=DMARC1; p=none; rua=mailto:[email protected]Cseréld ki a címet egy postafiókra, amelyet valóban olvasol. Ez arra kéri a szolgáltatókat, hogy küldjenek összefoglaló jelentéseket anélkül, hogy bármilyen e-mail kezelése megváltozna. - Mentsd el a rekordot.
Az irányelv kiválasztása (a p= rész)
p=none— csak megfigyelés. Semmi sem kerül blokkolásra; csupán jelentéseket kapsz. Kezdd itt.p=quarantine— az ellenőrzésen megbukó leveleket a spam/levélszemét mappába küldi.p=reject— az ellenőrzésen megbukó leveleket egyenesen elutasítja (a legerősebb védelem).
Futtasd néhány hétig a p=none beállítást, olvasd el a jelentéseket, hogy meggyőződj arról, hogy minden jogos leveled átmegy, majd lépj tovább a quarantine, végül a reject beállításra. Ha a jelentések átnézése előtt azonnal reject-re ugrsz, kockáztatod, hogy saját valódi e-mailjeidet blokkolod.
Squarespace-specifikus hibák, amelyeket sokan elkövetnek
- A Host értéke
_dmarc, az aláhúzással együtt. Gyakori hiba az aláhúzás elhagyása, vagy a_dmarc.yourdomain.combeírása — a Squarespace-en csak_dmarc-ot írj be. A vezető aláhúzás kötelező; ne hagyd el. - Ne adj hozzá saját idézőjeleket. Illeszd be az egyszerű értéket
v=DMARC1;-vel kezdve. A Squarespace maga kezeli az idézőjeleket; a kézzel hozzáadott"jelek tönkretehetik a rekordot. - Csak egy DMARC rekord legyen. Az SPF-hez hasonlóan egyetlen DMARC TXT rekordnak kell lennie. Ha már létezik egy, szerkeszd meg ahelyett, hogy másodikat adnál hozzá.
- Használj valódi jelentési postafiókot. Az
rua=mailto:utáni cím legyen olyan, amelyet valóban ellenőrizöl, különben a jelentések kárba vesznek. Lehet ugyanazon a domainen vagy egy másikon. - Adj időt neki. A DNS változtatások néhány perctől akár néhány óráig is tarthatnak, mire érvénybe lépnek.
Ellenőrizd, hogy működik-e
Mentés és propagálás után futtasd az ingyenes ellenőrzést ezen az oldalon. Egyszerű nyelven megmondja, hogy a DMARC rekordod a helyén van-e, és milyen irányelvet állítottál be. Az adataidat az EU-ban dolgozzuk fel.
Kész? Ellenőrizd a domainjedet ingyen hogy megbizonyosodj róla, hogy működött — és lásd teljes értékelésed mind a 34 ellenőrzésen.