Defaults.Exposed

Defaults.Exposed › Diegimas › DMARC

Kaip nustatyti DMARC naudojant „Microsoft 365”

Pridėkite DMARC įrašą savo DNS sistemoje ir nurodykite gavėjams, ką daryti su laiškais, kurie nepraeina SPF ir DKIM patikrinimų.

Kodėl tai svarbu jūsų verslui

DMARC yra politika, kuri sujungia SPF ir DKIM. Ji nurodo gaunantiems pašto serveriams, ką daryti, kai laiškas, tariamai atsiųstas iš jūsų domeno, nepraėjo patikrinimų — ignoruoti, siųsti į šlamštą arba atmesti — ir gali siųsti jums ataskaitas, kas siunčia (ir klastoja) laiškus jūsų vardu. Paprastai tariant: DMARC iš tikrųjų apsaugo nuo nusikaltėlių, apsimetančių jūsų domenu, kad apgautų jūsų klientus ir darbuotojus. Tai nemokama ir paverčia SPF bei DKIM iš „gražu turėti” į tikrą apsaugą.

Pirmiausia nustatykite SPF ir DKIM

DMARC priklauso nuo SPF ir DKIM. Nustatykite juos prieš DMARC arba kartu su juo. DMARC įrašas be veikiančių SPF/DKIM gali blokuoti jūsų tikrus laiškus. Pradėkite švelniai (žr. politikos pastabą žemiau) ir griežtinkite palaipsniui.

Svarbu: kur tai daroma

Kaip ir SPF, DMARC yra DNS įrašas, o ne nustatymas „Microsoft 365” sistemoje. „Microsoft 365” yra jūsų pašto platforma (ji valdo pašto dėžutes), tačiau DMARC įrašas pridedamas ten, kur gyvena jūsų domeno DNS — jūsų registratoriaus, interneto prieglobos, „Cloudflare” ar bet kurio kito asmens, valdančio jūsų vardų serverius, sistemoje. Jei leidote „Microsoft” valdyti jūsų DNS, įrašą pridėtumėte „Microsoft 365” administratoriaus centre → Nustatymai → Domenai → DNS įrašai; priešingu atveju — jūsų DNS tiekėjo sistemoje. „Microsoft” sistemoje nėra atskiro DMARC jungiklio; „Microsoft” dalis — tik tai, kad veikiantys SPF ir DKIM (nustatomi atskirai) yra tai, kuo DMARC remiasi.

Pirma: kuri įmonė valdo jūsų DNS?

DMARC įrašas veikia tik jei jis pridedamas ten, kur nukreipti jūsų domeno vardų serveriai. Jei nežinote — patikrinkite registratoriaus paskyros skyrių Nameservers arba paklauskite asmens, kuris nustatė jūsų svetainę. Įrašą pridėkite tos įmonės DNS nustatymuose (ieškokite DNS / Records / Advanced DNS).

Ką pridėsite

Vieną TXT įrašą specialiu kompiuterio vardu: _dmarc.

Saugi pradinė reikšmė, kuri tik stebi ir nieko neblokuoja:

v=DMARC1; p=none; rua=mailto:[email protected]

Žingsniai

  1. Prisijunkite prie savo DNS tiekėjo (registratoriaus, interneto prieglobos ar DNS paslaugų teikėjo — arba „Microsoft 365” administratoriaus centro, jei „Microsoft” valdo jūsų DNS).
  2. Atidarykite savo domeno DNS nustatymus (ieškokite DNS / Records / Advanced DNS).
  3. Pridėkite naują įrašą ir pasirinkite TXT.
  4. Lauke Name / Host įveskite tiksliai _dmarc (su pabraukimu pradžioje). Nerašykite _dmarc.yourdomain.com — DNS tiekėjas automatiškai prideda jūsų domeną.
  5. Lauke Value įklijuokite DMARC eilutę, pvz. v=DMARC1; p=none; rua=mailto:[email protected] (pakeiskite el. paštą tikru adresu, kurį stebite).
  6. TTL palikite numatytąjį.
  7. Išsaugokite.

Dažnos klaidos

Patikrinkite, ar veikia

Išsaugojus, patikrinkite, ar jūsų DMARC įrašas aktyvus ir teisingas naudodami nemokamą patikrinimą Defaults.Exposed. Įveskite domeną ir gausite paprastą paaiškinimą, ar DMARC nustatytas teisingai ir ką daryti toliau. Jūsų duomenys apdorojami ES.

Atlikta? Patikrinkite savo domeną nemokamai kad patvirtintumėte, jog veikia — ir pamatytumėte pilną įvertinimą pagal visus 34 kriterijus.