Defaults.Exposed

Defaults.Exposed › Налаштування › DMARC

Як налаштувати DMARC на Squarespace

Додайте DMARC-запис у DNS Squarespace, щоб повідомити поштових провайдерів, що робити з листами, які не проходять ваші перевірки.

Чому це важливо для вашого бізнесу

DMARC об’єднує SPF і DKIM і додає відсутню інструкцію: що повинен робити поштовий провайдер, якщо лист, який нібито надіслано від вас, не проходить перевірки? Без DMARC кожен провайдер вирішує сам. З ним — вирішуєте ви, і можете попросити надсилати вам звіти про те, хто відправляє пошту від вашого імені.

Простими словами: DMARC — це те, що реально захищає вас від зловмисників, які підробляють ваш домен, щоб ошукати ваших клієнтів або співробітників. Це політика поверх замків, які забезпечують SPF і DKIM, — безкоштовна і варта кількох хвилин вашого часу.

Спочатку налаштуйте SPF і DKIM

DMARC перевіряє результати SPF і DKIM. Якщо ви ще не додали ці записи — зробіть це спочатку. Політика DMARC без підкладки не має що захищати.

Невелика ремарка про роль Squarespace

Squarespace тут є вашим DNS-хостом — місцем, де зберігається запис. Це не ваш поштовий провайдер; ваші поштові скриньки працюють через окремий сервіс. Сам DMARC — це один DNS-запис, тому, на відміну від SPF і DKIM, немає значення, яке потрібно отримувати від вашого поштового провайдера — ви пишете його самостійно (дивіться нижче).

Перевірте, чи Squarespace обслуговує ваш DNS

Як і будь-який DNS-запис, це працює лише тоді, коли Squarespace відповідає на DNS-запити для вашого домену — тобто сервери імен вашого домену вказують на Squarespace. Це так, якщо ви зареєстрували домен у Squarespace або підключили зовнішній домен і дозволили Squarespace керувати його DNS. Якщо сервери імен вказують на іншу компанію — додайте DMARC-запис у того провайдера, який керує вашим DNS. Якщо не впевнені — перевірте налаштування DNS/сервери імен у вашому акаунті Squarespace.

Покрокова інструкція для Squarespace

  1. Увійдіть до Squarespace і відкрийте розділ Domains.
  2. Натисніть на домен, який хочете налаштувати.
  3. Відкрийте налаштування DNS (шукайте DNS / DNS Settings / Advanced DNS / Custom Records).
  4. Додайте новий custom DNS record і встановіть Type на TXT.
  5. У полі Host (іноді позначається як Name) введіть точно: _dmarc Не вписуйте назву свого домену після цього — Squarespace автоматично додає домен.
  6. У полі Data / Value почніть обережно — лише з моніторингом: v=DMARC1; p=none; rua=mailto:[email protected] Замініть адресу на поштову скриньку, яку ви реально перевіряєте. Це просить провайдерів надсилати вам зведені звіти, не змінюючи обробку листів.
  7. Збережіть запис.

Вибір політики (параметр p=)

Запустіть p=none на кілька тижнів, прочитайте звіти й переконайтесь, що всі ваші легітимні листи проходять перевірку. Потім переходьте до quarantine і згодом до reject. Якщо одразу перейти до reject, не перевіривши звіти, є ризик заблокувати власну пошту.

Типові помилки на Squarespace

Перевірте результат

Після збереження й поширення запустіть безкоштовну перевірку на цьому сайті. Вона простими словами скаже, чи встановлено DMARC і яку політику ви обрали. Ваші дані обробляються в ЄС.

Готово? Перевірте домен безкоштовно щоб підтвердити, що все спрацювало, — і побачити повну оцінку за всіма 34 перевірками.