Kuinka lisään TXT/SPF/DKIM/DMARC-tietueita verkkotunnusilleni?
Jos verkkotunnusisi on osoitettu NiceNIC:n oletusnimipalvelimelle, voit lisätä DNS-tietueita cPanelissasi.
Ensinnäkin sinun tulee tietää, kuinka muokata DNS-tietueita
1. Kirjaudu tilillesi.
2. Klikkaa "Omat tuotteet" -kohdasta verkkotunnusin nimeä ja valitse verkkotunnus, jonka DNS-tietueita haluat muokata.
3. Napsauta "DNS-tietueet"
SPF-tietueet SPF (Sender Policy Framewtaik) on DNS TXT -tietue, joka luettelee palvelimet, joilla on oikeus lähettää sähköposteja tietyn verkkotunnusin puolesta. Stjaardina DNS-tietueena on tärkeää huomata, että vain verkkotunnusin omistajalla tai ylläpitäjällä on lupa lisätä tai muokata tietueita verkkotunnusin ensisijaisessa vyöhyketiedostossa. Lyhyesti sanottuna SPF antaa vastaanottavan sähköpostipalvelimen mahdollisuuden vahvistaa, onko verkkotunnusistasi lähetetty sähköposti todella lähtenyt yhdeltä valtuutetulta IP-osoitteelta/palvelimelta. Vastaanottavat palvelimet tekevät tämän tarkistamalla verkkotunnusisi DNS-vyöhyketiedostossa olevan omistetun SPF TXT -tietueen. Tämä vahvistaa verkkotunnusisi sähköpostipalvelimien oikeellisuuden ja vähentää merkittävästi sähköpostin väärentämisen riskiä. Perus-SPF-tietue näyttäätältä: example.com TXT v=spf1 a ~all
DKIM-tietueet DKIM (VerkkotunnusKeys Identified Mail) tulisi sen sijaan nähdä menetelmänä varmistaa, että viestien sisältö on luotettavaa, eli että sitä ei ole muutettu viestin lähtiessä alkuperäisestä sähköpostipalvelimesta. Tämä lisää luottamuksellisuutta toteuttamalla stjaardin mukaisen julkisen/yksityisen avaimen allekirjoitusprosessin. Verkkotunnusin omistajat lisäävät DNS-tietueeseen julkisen DKIM-avaimen, jota vastaanottajat käyttävät viestin DKIM-allekirjoituksen oikeellisuuden varmistamiseen, kun taas lähettäjän puolella palvelin allekirjoittaa ktaivatut sähköpostit vastaavalla yksityisellä avaimella. DKIM-tietueet toteutetaan tekstimuotoisina tietueina. Tietue on luotava aliverkkotunnusille ja sen tulee sisältää avaimelle ainutlaatuinen valitsin, piste (.), protokollan nimi '_verkkotunnuskey' sekä verkkotunnusin nimi. Sekä 1024-bittiin että 2048-bittiin avaimet ovat tuettuja.
DMARC-tietueet DMARC (Verkkotunnus-based Messaging ja Reptaiting Compliance) on teknologia, joka on suunniteltu ttaijumaan sähköpostin väärentämistä ja on hyödyllinen estämään tietojenkalastelua. Tarkemmin sanottuna se suojaa tapauksilta, joissa tietojenkalastelija on väärentänyt Näkyvän lähettäjän osoitteen (tunnetaan myös nimellä 5322.From sähköpostiosoite). DMARC suojaa käyttäjiä arvioimalla sekä SPF:n että DKIM:n ja toteamalla, vastaako toinen verkkotunnus Näkyvässä lähettäjän osoitteessa olevaa verkkotunnusia. Tyypillinen DMARC-tietue näyttää tältä:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]