Defaults.Exposed › Persediaan › DMARC
Cara menyediakan DMARC di Porkbun
Tambah rekod DMARC di Porkbun untuk memberitahu penyedia mel apa yang perlu dilakukan terhadap emel yang gagal semakan anda.
Mengapa ini penting untuk perniagaan anda
DMARC menghubungkan SPF dan DKIM bersama-sama serta menambah arahan yang hilang: apa yang perlu dilakukan oleh penyedia mel penerima apabila emel yang mendakwa datang daripada anda gagal semakan? Tanpa DMARC, setiap penyedia membuat andaian sendiri. Dengan DMARC, anda yang memutuskan — dan anda boleh meminta mereka menghantar laporan yang menunjukkan siapa yang menghantar mel atas nama anda.
Dalam bahasa mudah: DMARC adalah apa yang sebenarnya menghalang penjenayah daripada menyamar sebagai domain anda untuk menipu pelanggan atau kakitangan anda. Ia adalah polisi di atas kunci yang disediakan oleh SPF dan DKIM — percuma, dan berbaloi dengan beberapa minit masa anda.
Sediakan SPF dan DKIM dahulu
DMARC berfungsi dengan menyemak keputusan SPF dan DKIM. Jika anda belum menambahkannya, lakukan dahulu — polisi DMARC tanpa apa-apa di bawahnya tiada apa yang hendak dikuatkuasakan.
Sahkan Porkbun menguruskan DNS anda
Rekod ini hanya berfungsi jika Porkbun menjawab DNS untuk domain anda. Porkbun adalah hos DNS anda di sini, yang hanya berlaku apabila nameserver domain anda menunjuk ke nameserver Porkbun. Dalam akaun Porkbun anda, buka Domain Management dan semak Authoritative Nameservers untuk domain tersebut. Jika mereka menunjuk ke Porkbun, teruskan di bawah. Jika mereka menunjuk ke syarikat lain (hos web lain, Cloudflare, penyedia emel anda), tambah rekod DMARC di penyedia yang menguruskan DNS anda.
Langkah demi langkah di Porkbun
- Log masuk ke Porkbun dan buka Domain Management.
- Cari domain anda dan klik butang Details, kemudian DNS Records (ikon edit untuk DNS).
- Dalam baris penciptaan rekod, tetapkan Type kepada TXT.
- Dalam medan Host, masukkan tepat-tepat:
_dmarcJangan taip nama domain anda selepasnya — Porkbun menambahkan domain untuk anda. - Dalam medan Answer, mulakan dengan polisi pemantauan sahaja:
v=DMARC1; p=none; rua=mailto:[email protected]Gantikan alamat tersebut dengan peti mel yang anda benar-benar semak. Ini meminta penyedia menghantar laporan ringkasan kepada anda tanpa mengubah cara mana-mana mel dikendalikan buat masa ini. - Biarkan TTL pada lalai (600 adalah baik).
- Klik Add untuk simpan.
Memilih polisi anda (bahagian p=)
p=none— pemantauan sahaja. Tiada yang disekat; anda hanya menerima laporan. Mulakan di sini.p=quarantine— hantar mel yang gagal ke spam/junk.p=reject— tolak mel yang gagal terus (perlindungan terkuat).
Jalankan p=none selama beberapa minggu, baca laporan untuk mengesahkan semua mel sah anda lulus, kemudian naik ke quarantine dan akhirnya reject. Melompat terus ke reject sebelum anda menyemak laporan berisiko menyekat emel tulen anda sendiri.
Kesilapan lazim di Porkbun
- Host adalah
_dmarc, dengan garis bawah. Kesilapan biasa ialah meninggalkan garis bawah, atau menaip_dmarc.yourdomain.com— di Porkbun anda masukkan hanya_dmarcdalam medan Host. Garis bawah di hadapan adalah wajib; jangan tinggalkan. - Jangan tambah tanda petikan sendiri. Tampal nilai biasa bermula dengan
v=DMARC1;. Porkbun menguruskan petikan sendiri; tanda"manual boleh merosakkan rekod. - Satu rekod DMARC sahaja. Seperti SPF, mesti ada satu rekod DMARC TXT sahaja. Jika ada satu, edit ia dan jangan tambah yang kedua.
- Perhatikan rekod tempat letak lalai. Domain Porkbun sering disertakan dengan rekod pemegang tempat; pastikan anda menambah
_dmarcTXT yang bersih dan bukan mengedit entri yang tidak berkaitan. - Gunakan peti mel laporan yang sebenar. Alamat selepas
rua=mailto:mestilah yang anda betul-betul semak, atau laporan itu tidak berguna. Ia boleh pada domain yang sama atau berbeza. - Beri masa. Perubahan DNS boleh mengambil beberapa minit hingga beberapa jam untuk berkuat kuasa.
Sahkan ia berfungsi
Selepas disimpan dan disebarkan, jalankan semakan percuma di laman ini. Ia akan memberitahu anda dalam bahasa mudah sama ada rekod DMARC anda sudah sedia dan polisi apa yang telah anda tetapkan.
Sudah selesai? Semak domain anda secara percuma untuk mengesahkan ia berjaya — dan lihat gred penuh anda merentasi kesemua 34 semakan.