Как да добавя TXT/SPF/DKIM/DMARC записи за моя домейн?
Ако вашият домейн е насочен към подразбиращия се nameserver на NiceNIC, можете да добавите DNS записите във вашия cPanel.
Първо трябва да знаете как да модифицирате вашите DNS записи
1. Влезте в своя акаунт.
2. Кликнете върху името на домейна в "Моите продукти" и изберете домейна, за който желаете да модифицирате DNS записите.
3. Кликнете на "DNS записи"
SPF записи SPF (Sender Policy Framewилиk) е DNS TXT запис, който изброява сървърите, упълномощени да изпращат имейли от името на конкретен домейн. Като стандартен DNS запис е важно да се отбележи, че само собственикът или администраторът на домейна има разрешение да добавя или променя записи в основния зонален файл на домейна. Накратко, SPF дава възможност на сървърите получатели да проверят дали имейл, който твърди, че е от вашия домейн, наистина е изпратен от някой от вашите упълномощени IP адреси/сървъри. Получаващите сървъри извършват тази проверка чрез SPF TXT записа, конфигуриран в зоналния файл на вашия домейн. Това потвърждава легитимността на пощенските сървъри на вашия домейн и значително намалява риска от имейл спуфинг. Основен SPF запис изглежда по следния начин: example.com TXT v=spf1 a ~all
DKIM записи DKIM (ДомейнKeys Identified Mail) трябва да се разглежда като метод за проверка, че съдържанието на съобщенията е надеждно, което означава, че не е променяно от момента, в който съобщението е напуснало първоначалния пощенски сървър. Този допълнителен слой доверие се постига чрез прилагане на стандартния процес на подписване с публичен/частен ключ. Отново собствениците на домейна добавят DNS запис с публичния DKIM ключ, който се използва от получателите за проверка дали DKIM подписът на съобщението е правилен, докато от страна на подателя сървърът подписва съответните пощенски съобщения с приватния ключ. DKIM записите се реализират като текстови записи. Записът трябва да бъде създаден за поддомейн и трябва да съдържа уникален селектор за този ключ, след което точка (.), после името на протокола '_домейнkey' и самото име на домейна. Поддържат се както 1024 битови, така и 2048 битови ключове.
DMARC записи DMARC (Домейн-based Messaging и Repилиting Compliance) е технология, предназначена да се бори с имейл спуфинг и е полезна за спиране на фишинг атаки. По-конкретно, тя защитава срещу случаи, в които фишър е подправил адреса от който се показва (известен още като 5322.From имейл адрес). DMARC защитава потребителите, като оценява както SPF, така и DKIM и след това определя дали някой от двата домейна съвпада с домейна в адреса от който се показва. Типичен DMARC запис изглежда по следния начин:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repилиts@вашиядомейн.com; ruf=mailto:fилиensic@вашиядомейн.com