Defaults.Exposed › Oppsett › DMARC
Slik setter du opp DMARC på Squarespace
Legg til en DMARC-post i Squarespace DNS for å fortelle e-postleverandører hva de skal gjøre med e-post som ikke passerer sjekken din.
Derfor er dette viktig for virksomheten din
DMARC knytter SPF og DKIM sammen og legger til den instruksjonen som mangler: hva skal en mottakende e-postleverandør gjøre når en e-post som utgir seg for å komme fra deg, ikke består sjekken? Uten DMARC gjetter hver leverandør. Med DMARC bestemmer du — og du kan be dem sende deg rapporter som viser hvem som sender e-post i ditt navn.
Enkelt sagt: DMARC er det som faktisk forhindrer kriminelle fra å forfalske domenet ditt for å lure kunder eller ansatte. Det er policyen som ligger over lås-mekanismene SPF og DKIM gir — gratis, og absolutt verdt de få minuttene det tar.
Sett opp SPF og DKIM først
DMARC fungerer ved å sjekke resultatene fra SPF og DKIM. Har du ikke lagt til disse ennå, gjør det først — en DMARC-policy uten noe under seg har ingenting å håndheve.
En kort merknad om hva Squarespace gjør her
Squarespace er DNS-verten for denne posten — stedet som holder notisen. Det er ikke e-postleverandøren din; postkassene dine kjøres gjennom en separat tjeneste. DMARC er i seg selv én enkelt DNS-post, så i motsetning til SPF og DKIM er det ingen verdi å hente fra e-postleverandøren din — du skriver den selv, nedenfor.
Bekreft at Squarespace håndterer DNS-en din
Som med alle DNS-poster fungerer dette bare hvis Squarespace svarer på DNS for domenet ditt — det vil si at domenet ditt sine nameservere peker på Squarespace. Dette er tilfelle hvis du registrerte domenet med Squarespace, eller koblet et eksternt domene og valgte å la Squarespace administrere DNS-en. Peker nameserverne på et annet selskap, legg til DMARC-posten hos den leverandøren som håndterer DNS-en din i stedet. Sjekk domenets DNS/nameserver-innstillinger i Squarespace-kontoen din hvis du er usikker.
Steg for steg i Squarespace
- Logg inn på Squarespace og åpne Domains-området.
- Klikk på domenet du vil sette opp.
- Åpne DNS-innstillingene (se etter DNS / DNS Settings / Advanced DNS / Custom Records).
- Legg til en ny tilpasset DNS-post og sett Type til TXT.
- I Host-feltet (noen ganger kalt Name) skriver du nøyaktig:
_dmarcSkriv ikke domenenavnet etter det — Squarespace legger til domenet for deg. - I Data / Value-feltet starter du forsiktig med en overvåkingsbasert policy:
v=DMARC1; p=none; rua=mailto:[email protected]Erstatt adressen med en postkasse du faktisk leser. Dette ber leverandørene sende deg sammendragsrapporter uten at behandlingen av noen e-post endres ennå. - Lagre posten.
Velge policy (p=-delen)
p=none— kun overvåking. Ingenting blokkeres; du mottar bare rapporter. Start her.p=quarantine— send e-post som feiler til søppelpost/junk.p=reject— avvis e-post som feiler fullstendig (sterkest beskyttelse).
Kjør p=none i noen uker, les rapportene for å bekrefte at all legitim e-post passerer, og gå deretter videre til quarantine og til slutt reject. Å hoppe rett til reject uten å ha sjekket rapportene risikerer å blokkere din egen ekte e-post.
Vanlige feil på Squarespace
- Host er
_dmarc, med understrek. En vanlig feil er å utelate understreken, eller å skrive_dmarc.yourdomain.com— i Squarespace skriver du bare_dmarc. Den innledende understreken er påkrevd; ikke utelat den. - Ikke legg til egne anførselstegn. Lim inn den rene verdien som begynner med
v=DMARC1;. Squarespace håndterer anførselsintegnene; manuelle"kan ødelegge posten. - Bare én DMARC-post. Som med SPF kan det bare være én DMARC TXT-post. Finnes det allerede en, rediger den i stedet for å legge til en ny.
- Bruk en ekte rapportpostkasse. Adressen etter
rua=mailto:bør være en du faktisk sjekker, ellers er rapportene bortkastet. Den kan ligge på samme domene eller et annet. - Gi det tid. DNS-endringer kan ta fra noen minutter til et par timer å tre i kraft.
Bekreft at det fungerte
Når posten er lagret og propagert, kjør den gratis sjekken på dette nettstedet. Den forteller deg på klartekst om DMARC-posten er på plass og hvilken policy du har satt. Dataene dine behandles i EU.
Ferdig? Sjekk domenet ditt gratis for å bekrefte at det virket — og se hele karakteren din på tvers av alle 34 sjekker.