Defaults.Exposed › Cài đặt › DMARC
Cách thiết lập DMARC trên Squarespace
Thêm bản ghi DMARC vào DNS Squarespace để chỉ định cho nhà cung cấp thư điện tử hành động cần thực hiện khi email không vượt qua kiểm tra.
Tại sao điều này quan trọng với doanh nghiệp của bạn
DMARC kết hợp SPF và DKIM lại với nhau, đồng thời bổ sung chỉ thị còn thiếu: nhà cung cấp thư điện tử phía nhận nên làm gì khi một email giả mạo từ tên miền của bạn không vượt qua kiểm tra? Nếu không có DMARC, mỗi nhà cung cấp sẽ tự phán đoán. Với DMARC, bạn là người quyết định — và bạn có thể yêu cầu họ gửi báo cáo cho bạn về việc ai đang gửi thư nhân danh tên miền của bạn.
Nói đơn giản: DMARC là thứ thực sự ngăn tội phạm mạo danh tên miền của bạn để lừa đảo khách hàng hoặc nhân viên. Đây là chính sách nằm trên lớp khóa bảo vệ mà SPF và DKIM cung cấp — miễn phí, và hoàn toàn xứng đáng với vài phút thiết lập.
Thiết lập SPF và DKIM trước
DMARC hoạt động bằng cách kiểm tra kết quả của SPF và DKIM. Nếu bạn chưa thêm hai bản ghi đó, hãy làm trước — một chính sách DMARC không có nền tảng bên dưới sẽ không có gì để thực thi.
Lưu ý về vai trò của Squarespace
Squarespace là nhà cung cấp DNS cho bản ghi này — nơi lưu trữ thông tin. Squarespace không phải là nhà cung cấp email của bạn; hộp thư của bạn chạy thông qua dịch vụ riêng. Bản thân DMARC chỉ là một bản ghi DNS, nên không giống SPF và DKIM, không có giá trị nào cần lấy từ nhà cung cấp email — bạn tự viết nó theo hướng dẫn bên dưới.
Xác nhận Squarespace đang quản lý DNS của bạn
Giống như mọi bản ghi DNS, điều này chỉ hoạt động nếu Squarespace đang trả lời các truy vấn DNS cho tên miền của bạn — tức là nameservers của tên miền trỏ vào Squarespace. Trường hợp này xảy ra nếu bạn đã đăng ký tên miền với Squarespace, hoặc kết nối tên miền từ bên ngoài và chọn để Squarespace quản lý DNS. Nếu nameservers trỏ đến công ty khác, hãy thêm bản ghi DMARC tại nhà cung cấp DNS đó. Kiểm tra cài đặt DNS / nameserver của tên miền trong tài khoản Squarespace nếu bạn không chắc.
Hướng dẫn từng bước trên Squarespace
- Đăng nhập vào Squarespace và mở khu vực Domains.
- Nhấp vào tên miền bạn muốn thiết lập.
- Mở cài đặt DNS (tìm DNS / DNS Settings / Advanced DNS / Custom Records).
- Thêm bản ghi DNS tùy chỉnh mới và đặt Type thành TXT.
- Trong trường Host (đôi khi gọi là Name), nhập chính xác:
_dmarcKhông nhập thêm tên miền — Squarespace tự động thêm vào cho bạn. - Trong trường Data / Value, bắt đầu nhẹ nhàng với chính sách chỉ giám sát:
v=DMARC1; p=none; rua=mailto:[email protected]Thay địa chỉ bằng hộp thư bạn thực sự đọc. Cài đặt này yêu cầu nhà cung cấp gửi báo cáo tóm tắt cho bạn mà chưa thay đổi cách xử lý bất kỳ email nào. - Lưu bản ghi.
Chọn chính sách (p=)
p=none— chỉ giám sát. Không có gì bị chặn; bạn chỉ nhận báo cáo. Bắt đầu từ đây.p=quarantine— chuyển email không hợp lệ vào thư rác/spam.p=reject— từ chối thẳng email không hợp lệ (bảo vệ mạnh nhất).
Chạy p=none trong vài tuần, đọc báo cáo để xác nhận toàn bộ email hợp lệ của bạn đều vượt qua kiểm tra, sau đó nâng lên quarantine rồi reject. Chuyển thẳng lên reject trước khi đọc báo cáo có nguy cơ chặn cả email thật của chính bạn.
Những lỗi phổ biến với Squarespace
- Host là
_dmarc, có dấu gạch dưới. Lỗi thường gặp là bỏ dấu gạch dưới, hoặc nhập_dmarc.yourdomain.com— trên Squarespace bạn chỉ nhập_dmarc. Dấu gạch dưới đứng đầu là bắt buộc; đừng bỏ qua. - Không tự thêm dấu ngoặc kép. Dán giá trị thuần bắt đầu bằng
v=DMARC1;. Squarespace xử lý việc thêm dấu ngoặc; dấu"thủ công có thể làm hỏng bản ghi. - Chỉ một bản ghi DMARC duy nhất. Giống SPF, phải có đúng một bản ghi DMARC TXT. Nếu đã có, hãy chỉnh sửa thay vì thêm mới.
- Dùng hộp thư báo cáo thật. Địa chỉ sau
rua=mailto:phải là hộp thư bạn thực sự kiểm tra, nếu không báo cáo sẽ bị lãng phí. Có thể dùng cùng tên miền hoặc khác. - Chờ một chút. Thay đổi DNS có thể mất vài phút đến vài giờ để có hiệu lực.
Xác minh thiết lập
Sau khi lưu và lan truyền, hãy chạy kiểm tra miễn phí trên trang web này. Kết quả sẽ cho bạn biết bằng ngôn ngữ đơn giản liệu bản ghi DMARC đã có mặt và chính sách bạn đã đặt là gì. Dữ liệu của bạn được xử lý tại EU.
Đã xong? Kiểm tra tên miền miễn phí để xác nhận đã hoạt động — và xem điểm đầy đủ của bạn trên cả 34 hạng mục kiểm tra.