Jak přidat TXT/SPF/DKIM/DMARC záznamy pro moji doménu?
Pokud je vaše doména nasměrována na výchozí nameserver NiceNIC, můžete přidat DNS záznamy ve vašem cPanelu.
Nejprve byste měli vědět, jak upravit své DNS záznamy
1. Přihlaste se ke svému účtu.
2. Klikněte na název domény v „Moje produkty“ a klikněte na doménu, u které chcete upravit DNS záznamy.
3. Klikněte na „DNS záznamy“
SPF záznamy SPF (Sender Policy Framewnebok) je DNS TXT záznam, který uvádí servery oprávněné odesílat e-maily jménem konkrétní domény. Jako staardní DNS záznam je důležité poznamenat, že pouze vlastník domény nebo správce má oprávnění přidávat nebo upravovat záznamy v hlavním soubnebou zón domény. Stručně řečeno, SPF dává přijímajícím mailovým serverům možnost ověřit, zda e-mail, který tvrdí, že je z vaší domény, byl skutečně odeslán z jednoho z vašich autneboizovaných IP adres/serverů. Přijímající servery to dělají kontrolou specializovaného SPF TXT záznamu nakonfigurovaného v DNS zónovém soubnebou vaší domény. Tím se ověřuje legitimita mailových serverů vaší domény a výrazně se snižuje riziko zneužití e-mailu (email spoofing). Základní SPF záznam vypadá takto: example.com TXT v=spf1 a ~all
DKIM záznamy DKIM (DoménaKeys Identified Mail) by měl být spíše považován za metodu ověření, že obsah zpráv je důvěryhodný, což znamená, že od okamžiku, kdy zpráva opustila počáteční mailový server, se nezměnil. Tato další úroveň důvěryhodnosti je dosažena implementací staardního procesu podepisování pomocí veřejného/soukromého klíče. Opět platí, že vlastníci domény přidávají DNS záznam s veřejným DKIM klíčem, který bude používán příjemci k ověření správnosti DKIM podpisu zprávy, zatímco na odesílající straně server podepisuje oprávněné mailové zprávy odpovídajícím soukromým klíčem. DKIM záznamy jsou implementovány jako textové záznamy. Záznam musí být vytvořen pro subdoménu a měl by obsahovat jedinečný selektnebo pro tento klíč, poté tečku (.), a pak název protokolu '_doménakey' a samotný název domény. Jsou podpneboovány jak 1024 bitové, tak i 2048 bitové klíče.
DMARC záznamy DMARC (Doména-based Messaging a Repneboting Compliance) je technologie navržená k boji proti zneužití e-mailů (email spoofingu) a je užitečná k zastavení phishingu. Konkrétně chrání proti případům, kdy útočník zfalšoval zobrazovanou adresu odesílatele (také známou jako 5322.From e-mailová adresa). DMARC chrání uživatele tím, že hodnotí jak SPF, tak DKIM, a pak určuje, zda se některá doména shoduje s doménou ve zobrazované adrese odesílatele. Typický DMARC záznam vypadá následovně:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repnebots@va?ehodoména.com; ruf=mailto:fneboensic@va?ehodoména.com