Defaults.Exposed › Настройка › DMARC
Как настроить DMARC в Hostinger
Добавьте запись DMARC в Hostinger, чтобы указать почтовым сервисам, что делать с письмами, не прошедшими ваши проверки.
Почему это важно для бизнеса
DMARC (Domain-based Message Authentication, Reporting and Conformance — аутентификация, отчётность и согласование сообщений по домену) связывает SPF и DKIM воедино и добавляет недостающую инструкцию: что должен сделать принимающий почтовый сервис, когда письмо, выдающее себя за ваше, не проходит проверки? Без DMARC каждый сервис решает наугад. С ним решаете вы — и можете попросить присылать отчёты о том, кто отправляет почту от вашего имени.
Проще говоря: именно DMARC реально мешает преступникам подделывать ваш домен, чтобы обмануть ваших клиентов или сотрудников. Это политика поверх замков, которые дают SPF и DKIM, — бесплатно и стоит потраченных минут.
Сначала настройте SPF и DKIM
DMARC работает, проверяя результаты SPF и DKIM. Если вы их ещё не добавили, начните с них — политике DMARC без основы под ней нечего применять.
Убедитесь, что DNS обслуживает Hostinger
Эта запись работает, только если на запросы DNS для вашего домена отвечает Hostinger. Hostinger выступает здесь вашим хостом DNS, а так бывает лишь тогда, когда серверы имён (nameservers) домена указывают на серверы имён Hostinger. В hPanel откройте Domains, выберите домен и проверьте раздел DNS / Nameservers. Если серверы имён указывают на Hostinger, продолжайте ниже. Если они указывают на другую компанию (другой веб-хостинг, Cloudflare, ваш почтовый провайдер), добавляйте запись DMARC у того провайдера, который реально обслуживает ваш DNS.
Пошагово в Hostinger
- Войдите в Hostinger и откройте hPanel.
- Перейдите в Domains, выберите домен, затем откройте раздел DNS / Nameservers (DNS Zone).
- Найдите область добавления записи (раздел Add Record или Manage DNS records).
- В поле Type выберите TXT.
- В поле Name введите ровно:
_dmarcНе дописывайте после имя домена — Hostinger добавит домен за вас. - В поле TXT value начните мягко, с политики только для наблюдения:
v=DMARC1; p=none; rua=mailto:[email protected]Замените адрес на ящик, который вы действительно читаете. Это просит сервисы присылать вам сводные отчёты, пока не меняя обращения ни с одним письмом. - Оставьте TTL по умолчанию.
- Нажмите Add Record для сохранения.
Выбор политики (часть p=)
p=none— только наблюдение. Ничего не блокируется; вы лишь получаете отчёты. Начните отсюда.p=quarantine— отправлять не прошедшие проверку письма в спам/нежелательное.p=reject— прямо отклонять не прошедшие проверку письма (самая сильная защита).
Поработайте с p=none несколько недель, прочитайте отчёты и убедитесь, что вся ваша легитимная почта проходит, затем переходите к quarantine и наконец к reject. Прыжок сразу к reject до изучения отчётов рискует заблокировать вашу же настоящую почту.
Особенности Hostinger, где часто ошибаются
- Имя —
_dmarc, с подчёркиванием. Частая ошибка — опустить подчёркивание или ввести_dmarc.yourdomain.com; в Hostinger вводят только_dmarc. Ведущее подчёркивание обязательно; не пропускайте его. - Не добавляйте свои кавычки. Вставляйте чистое значение, начинающееся с
v=DMARC1;. Кавычки Hostinger проставляет сам; кавычки"вручную могут сломать запись. - Только одна запись DMARC. Как и у SPF, запись DMARC TXT должна быть единственной. Если она есть, отредактируйте её, а не добавляйте вторую.
- Проверьте, что вы не на внешних серверах имён. Редактор DNS Zone в Hostinger охотно сохранит запись, но толку не будет, если серверы имён домена указывают в другое место. Сначала подтвердите серверы имён.
- Используйте реальный ящик для отчётов. Адрес после
rua=mailto:должен быть тем, который вы действительно проверяете, иначе отчёты пропадут впустую. Он может быть как на том же домене, так и на другом. - Дайте время. Изменения DNS вступают в силу от нескольких минут до пары часов.
Проверьте результат
После сохранения и распространения изменений запустите бесплатную проверку на этом сайте. Она простыми словами скажет, на месте ли ваша запись DMARC и какую политику вы задали.
Готово? Проверьте свой домен бесплатно чтобы убедиться, что всё сработало — и увидеть полную оценку по всем 34 проверкам.