Defaults.Exposed › Nastavitev › DMARC
Kako nastaviti DMARC na Squarespace
Dodajte zapis DMARC v DNS Squarespace in povejte poštnim ponudnikom, kaj storiti z e-pošto, ki ne prestane vaših preverjanj.
Zakaj je to pomembno za vaše podjetje
DMARC poveže SPF in DKIM ter doda manjkajočo navodilo: kaj naj naredi prejemni poštni strežnik, ko e-poštno sporočilo, ki trdi, da prihaja od vas, ne prestane preverjanj? Brez DMARC vsak strežnik ugiba. Z njim se sami odločite — in od strežnikov lahko zahtevate, da vam pošiljajo poročila o tem, kdo pošilja e-pošto v vašem imenu.
Povedano preprosteje: DMARC je tisto, kar dejansko prepreči kriminalcem, da bi lažno predstavljali vašo domeno in varali vaše stranke ali zaposlene. Je politika na vrhu zaščitnih mehanizmov SPF in DKIM — brezplačna in vredna nekaj minut časa.
Najprej nastavite SPF in DKIM
DMARC deluje tako, da preveri rezultate SPF in DKIM. Če ju še niste dodali, to storite najprej — politika DMARC brez osnove nima česa uveljavljati.
Kratka opomba o vlogi Squarespace
Squarespace je tukaj vaš gostitelj DNS — kraj, ki hrani zapis. Ni vaš ponudnik e-pošte; vaši poštni predali tečejo prek ločene storitve. DMARC je en sam zapis DNS, zato za razliko od SPF in DKIM ni vrednosti, ki bi jo morali pridobiti od poštnega ponudnika — napišete jo sami, kot je opisano spodaj.
Potrdite, da Squarespace upravlja vaš DNS
Kot velja za vsak zapis DNS, to deluje le, če Squarespace odgovarja na poizvedbe DNS za vašo domeno — to pomeni, da imenski strežniki vaše domene kažejo na Squarespace. To velja, če ste domeno registrirali pri Squarespace ali ste priključili zunanjo domeno in dovolili Squarespace, da upravlja njen DNS. Če vaši imenski strežniki kažejo na drugo podjetje, dodajte zapis DMARC pri tistem ponudniku, ki upravlja vaš DNS. V primeru dvoma preverite nastavitve DNS / imenskih strežnikov domene v računu Squarespace.
Korak za korakom na Squarespace
- Prijavite se v Squarespace in odprite razdelek Domains.
- Kliknite domeno, ki jo želite nastaviti.
- Odprite njene nastavitve DNS (poiščite DNS / DNS Settings / Advanced DNS / Custom Records).
- Dodajte nov custom DNS record in nastavite Type na TXT.
- V polje Host (včasih označeno Name) vnesite natanko:
_dmarcImena domene ne vpisujte za tem — Squarespace jo doda samodejno. - V polje Data / Value začnite z nadzornim načinom brez blokiranja:
v=DMARC1; p=none; rua=mailto:[email protected]Naslov zamenjajte s poštnim predalom, ki ga resnično berete. S tem prosite strežnike, da vam pošiljajo zbirna poročila, ne da bi spremenili ravnanje s katero koli pošto. - Shranite zapis.
Izbira politike (del p=)
p=none— samo nadzor. Nič ni blokirano; samo prejemate poročila. Začnite tukaj.p=quarantine— neuspešna sporočila pošljite v mapo z neželeno pošto.p=reject— neuspešna sporočila popolnoma zavrnite (najmočnejša zaščita).
Nekaj tednov delujte z p=none, berite poročila in potrdite, da vsa legitimna pošta prestane preverjanje, nato pa postopno preidite na quarantine in nazadnje na reject. Če takoj skočite na reject, preden ste preverili poročila, tvegate blokiranje lastne veljavne pošte.
Pogoste napake na Squarespace
- Host je
_dmarc, s podčrtajem. Pogosta napaka je, da spustite podčrtaj ali vnesete_dmarc.vašadomena.com— v Squarespace vnesete samo_dmarc. Začetni podčrtaj je obvezen; ne izpustite ga. - Ne dodajajte lastnih narekovajev. Prilepite vrednost, ki se začne z
v=DMARC1;. Squarespace poskrbi za narekovaje; ročno dodani znaki"lahko pokvarijo zapis. - Samo en zapis DMARC. Kot pri SPF, mora obstajati samo en TXT zapis DMARC. Če že obstaja, ga uredite, namesto da dodate drugega.
- Uporabite pravi poštni predal za poročila. Naslov za
rua=mailto:mora biti tak, ki ga resnično preverjate, sicer so poročila neuporabna. Lahko je na isti domeni ali drugi. - Dajte mu čas. Spremembe DNS lahko stopijo v veljavo v nekaj minutah do v parih urah.
Preverite, ali je delovalo
Ko je zapis shranjen in razširjen, zaženite brezplačno preverjanje na tem spletnem mestu. Povedalo vam bo v razumljivem jeziku, ali je vaš zapis DMARC na mestu in katero politiko ste nastavili. Vaši podatki se obdelujejo v EU.
Končano? Preverite svojo domeno brezplačno da potrdite, da je delovalo — in si oglejte vašo celotno oceno po vseh 34 preverjanjih.