Defaults.Exposed

Defaults.Exposed › Налаштування › DMARC

Як налаштувати DMARC на Google Workspace

Додайте DMARC-запис у ваш DNS, щоб повідомити поштові сервери, що робити з листами, які не проходять перевірки SPF і DKIM.

Чому це важливо для вашого бізнесу

DMARC — це політика, що об’єднує SPF і DKIM. Вона повідомляє поштові сервери, що робити, якщо лист, який нібито надіслано з вашого домену, не проходить ці перевірки: ігнорувати, надсилати до спаму або відхиляти. Також DMARC може надсилати вам звіти про те, хто відправляє (і підробляє) пошту від вашого імені. Простими словами: DMARC реально захищає від зловмисників, які видають себе за вас перед вашими клієнтами й співробітниками. Це безкоштовно, і разом із SPF та DKIM перетворює їх з «добре мати» на справжній захист.

Спочатку налаштуйте SPF і DKIM

DMARC залежить від SPF і DKIM. Налаштуйте їх до або разом із DMARC. Запис DMARC без робочих SPF/DKIM може заблокувати ваші власні легітимні листи. Починайте обережно (дивіться примітку про політику нижче) і поступово посилюйте захист.

Важливо: де це робиться

Як і SPF, DMARC — це DNS-запис, а не налаштування в консолі Google Admin. Google Workspace керує вашою поштою, але DMARC-запис додається там, де знаходиться DNS вашого домену — у вашого реєстратора, веб-хостингу, Cloudflare або того, хто контролює ваші сервери імен. У Google немає окремого «перемикача DMARC»; роль Google полягає лише в тому, що робочі SPF і DKIM (налаштовані окремо) — це те, на що спирається DMARC.

Перший крок: яка компанія керує вашим DNS?

DMARC-запис працює лише там, куди вказують сервери імен вашого домену. Якщо ви не впевнені — перевірте розділ Nameservers у вашого реєстратора або запитайте того, хто налаштовував ваш сайт. Додайте запис у тій компанії в розділі налаштувань DNS (шукайте DNS / Records / Advanced DNS).

Що потрібно додати

Один TXT-запис із спеціальним ім’ям хосту: _dmarc.

Безпечне початкове значення, яке лише моніторить і нічого не блокує:

v=DMARC1; p=none; rua=mailto:[email protected]

Кроки

  1. Увійдіть до вашого DNS-провайдера (реєстратор, веб-хостинг або DNS-провайдер — не консоль Google Admin).
  2. Відкрийте налаштування DNS для вашого домену (шукайте DNS / Records / Advanced DNS).
  3. Додайте новий запис і оберіть TXT.
  4. У полі Name / Host введіть точно _dmarc (з підкресленням на початку). Не вводьте _dmarc.yourdomain.com — DNS-хост автоматично додає ваш домен.
  5. У полі Value вставте DMARC-рядок, наприклад: v=DMARC1; p=none; rua=mailto:[email protected] (замініть адресу на реальну, яку ви моніторите).
  6. Залиште TTL за замовчуванням.
  7. Збережіть.

Типові помилки

Перевірте результат

Після збереження підтвердьте, що DMARC-запис активний і коректний, за допомогою безкоштовної перевірки на Defaults.Exposed. Введіть ваш домен — і ви дізнаєтесь простими словами, чи правильно налаштований DMARC і що робити далі. Ваші дані обробляються в ЄС.

Готово? Перевірте домен безкоштовно щоб підтвердити, що все спрацювало, — і побачити повну оцінку за всіма 34 перевірками.