Defaults.Exposed

Defaults.Exposed › Налаштування › DMARC

Як налаштувати DMARC на IONOS

Додайте DMARC-запис у IONOS, щоб повідомити поштових провайдерів, що робити з листами, які не проходять ваші перевірки.

Чому це важливо для вашого бізнесу

DMARC об’єднує SPF і DKIM і додає відсутню інструкцію: що повинен робити поштовий провайдер, якщо лист, який нібито надіслано від вас, не проходить перевірки? Без DMARC кожен провайдер вирішує сам. З ним — вирішуєте ви, і можете попросити надсилати вам звіти про те, хто відправляє пошту від вашого імені.

Простими словами: DMARC — це те, що реально захищає вас від зловмисників, які підробляють ваш домен, щоб ошукати ваших клієнтів або співробітників. Це політика поверх замків, які забезпечують SPF і DKIM, — безкоштовна і варта кількох хвилин вашого часу.

Спочатку налаштуйте SPF і DKIM

DMARC перевіряє результати SPF і DKIM. Якщо ви ще не додали ці записи — зробіть це спочатку. Політика DMARC без підкладки не має що захищати.

Перевірте, чи IONOS обслуговує ваш DNS

Цей запис працює лише тоді, коли IONOS відповідає на DNS-запити для вашого домену. Це так лише тоді, коли сервери імен вашого домену вказують на сервери IONOS. У вашому акаунті IONOS відкрийте Domains & SSL, виберіть ваш домен і перевірте налаштування Nameserver. Якщо вони вказують на IONOS — продовжуйте нижче. Якщо вони вказують на іншу компанію (інший веб-хостинг, Cloudflare, поштовий провайдер) — додайте DMARC-запис у того провайдера, який керує вашим DNS.

Покрокова інструкція для IONOS

  1. Увійдіть до IONOS і відкрийте Domains & SSL.
  2. Натисніть на ваш домен, потім відкрийте розділ DNS, щоб побачити список DNS-записів.
  3. Натисніть Add record.
  4. Встановіть Type на TXT.
  5. У полі Host name введіть точно: _dmarc Не вписуйте назву свого домену після цього — IONOS автоматично додає домен.
  6. У полі Value почніть обережно — лише з моніторингом: v=DMARC1; p=none; rua=mailto:[email protected] Замініть адресу на поштову скриньку, яку ви реально перевіряєте. Це просить провайдерів надсилати вам зведені звіти, не змінюючи обробку листів.
  7. Залиште TTL за замовчуванням (1 година — нормально).
  8. Натисніть Save.

Вибір політики (параметр p=)

Запустіть p=none на кілька тижнів, прочитайте звіти й переконайтесь, що всі ваші легітимні листи проходять перевірку. Потім переходьте до quarantine і згодом до reject. Якщо одразу перейти до reject, не перевіривши звіти, є ризик заблокувати власну пошту.

Типові помилки на IONOS

Перевірте результат

Після збереження й поширення запустіть безкоштовну перевірку на цьому сайті. Вона простими словами скаже, чи встановлено DMARC і яку політику ви обрали.

Готово? Перевірте домен безкоштовно щоб підтвердити, що все спрацювало, — і побачити повну оцінку за всіма 34 перевірками.