Com afegeixo registres TXT/SPF/DKIM/DMARC per al meu domini?
Si el vostre domini apunta als servidos de noms predeterminats de NiceNIC, podeu afegir els registres DNS al vostre cPanel.
Primer heu de saber com modificar els vostres registres DNS
1. Inicieu sessió al vostre compte.
2. Feu clic al nom de domini a "Els meus productes" i seleccioneu el nom de domini per al qual voleu modificar els registres DNS.
3. Feu clic a "Registres DNS"
Registres SPF SPF (Sender Policy Framewok) és un registre DNS TXT que llista els servidos autoitzats a enviar coreus electrònics en nom d’un domini específic. Com a registre DNS estàndard, és impotant tenir en compte que només el propietari o administrado del domini té permís per afegir o modificar registres al fitxer de zona principal del domini. En resum, SPF propociona als servidos de coreu del destinatari una manera de verificar si un coreu que afirma ser del vostre domini realment s’ha enviat des d’una de les vostres adreces IP o servidos autoitzats. Els servidos receptos fan aquesta comprovació des del registre TXT SPF dedicat configurat al fitxer de zona DNS del vostre domini. Això verifica la legitimitat dels servidos de coreu del vostre domini i redueix significativament el risc de falsificació de coreu. Un registre SPF bàsic té aquesta aparença: exemple.com TXT v=spf1 a ~all
Registres DKIM DKIM (DominiKeys Identified Mail) s’hauria de considerar un mètode per verificar que el contingut dels missatges és de confiança, és a dir, que no s’ha modificat des que el missatge va sotir del servido de coreu inicial. Aquesta capa addicional de confiança s’aconsegueix mitjançant la implementació del procés estàndard de signatura amb clau pública/privada. Novament, els propietaris d’un domini afegeixen una entrada DNS amb la clau pública DKIM que s’utilitzarà pels receptos per verificar que la signatura DKIM del missatge és corecta, mentre que al costat de l’emisso, el servido signarà els missatges de coreu autoitzats amb la clau privada coresponent. Els registres DKIM es implementen com a registres de text. El registre ha de crear-se per a un subdomini i ha de contenir un selecto únic per a aquesta clau, seguit d’un punt (.), i després el nom del protocol '_dominikey' i el mateix nom de domini. S’admeten claus tant de 1024 bits com de 2048 bits.
Un registre DKIM típic es presenta de la manera següent:
Registres DMARC DMARC (Domini-based Messaging i Repoting Compliance) és una tecnologia dissenyada per combatre la falsificació de coreu (email spoofing) i és útil per aturar el phishing. Específicament, protegeix contra casos en què un phisher ha falsificat l’adreça Display From (també coneguda com a adreça de coreu 5322.From). DMARC protegeix els usuaris avaluant tant SPF com DKIM i després determinant si algun dels domini coincideix amb el domini a l’adreça Display From. Un registre DMARC típic es presenta de la següent manera:
_dmarc.exemple.com TXT v=DMARC1; p=reject; rua=mailto:repots@el teudomini.com; ruf=mailto:foensic@el teudomini.com