Paano ka magdagdag ng TXT/SPF/DKIM/DMARC na mga tala para sa aking domain?
Kung ang iyong domain ay naka-tutok sa NiceNIC default nameserver, maaari mong idagdag ang mga talaan ng DNS sa iyong cPanel.
Una, dapat mong malaman kung paano i-modify ang iyong mga DNS recods
1. Mag-login sa iyong account.
2. I-click ang pangalan ng domain sa "Aking Mga Produkto" at i-click ang pangalan ng domain na nais mong baguhin ang mga talaan ng DNS para dito.
3. I-click ang "DNS recods"
Mga tala ng SPF Ang SPF (Sender Policy Framewok) ay isang DNS TXT recod na naglilista ng mga server na pinahihintulutang magpadala ng email para sa isang partikular na domain. Bilang isang karaniwang tala ng DNS, mahalagang tataan na tanging ang may-ari o administrado ng domain lamang ang may pahintulot na magdagdag o magbago ng mga tala sa pangunahing zone file ng domain. Sa madaling salita, binibigyan ng SPF ang mga recipient mail server ng paraan upang beripikahin kung ang isang email na nagsasabing ito ay mula sa iyong domain ay talagang ipinadala mula sa isa sa mga iyong pinahintulutang IP address/server. Ginagawa ito ng mga recipient server sa pamamagitan ng pag-check sa dedikadong SPF TXT recod na naka-configure sa DNS zone file ng iyong domain.Pinatutunayan nito ang pagiging lehitimo ng mga mail server ng iyong domain at malaki ang binabawasan nito ang panganib ng email spoofing. Ang isang simpleng talaan ng SPF ay ganito ang hitsura: example.com TXT v=spf1 a ~all
Mga tala ng DKIM Ang DKIM (DomainKeys Identified Mail) ay dapat ituring bilang isang paraan upang beripikahin na ang nilalaman ng mga mensahe ay mapagkakatiwalaan, ibig sabihin ay hindi ito nagbago mula noong iniwan ng mensahe ang unang mail server. Ang dagdag na antas ng pagiging mapagkakatiwala ay nakakamit sa pamamagitan ng pagpapatupad ng statard public/private key signing process. Muling, ang mga may-ari ng isang domain ay nagdadagdag ng isang DNS entry na may public DKIM key na gagamitin ng mga tatanggap upang beripikahin kung tama ang DKIM signature ng mensahe, habang sa panig ng nagpadala, pipirmahan ng server ang mga tinatawag na mail messages gamit ang kaukulang private key. Ang mga tala ng DKIM ay ipinatutupad bilang mga text recod. Ang tala ay dapat malikha para sa isang subdomain at dapat maglaman ng isang natatanging selecto para sa key na iyon, pagkatapos ay isang tuldok (.), at pagkatapos ang pangalan ng protocol '_domainkey' at ang pangalan ng domain mismo. Sinusupotahan ang parehong 1024 bit at 2048 bit na mga key.
Karaniwan ang hitsura ng isang tala ng DKIM ay ganito:
Mga tala ng DMARC Ang DMARC (Domain-based Messaging at Repoting Compliance) ay isang teknolohiyang idinisenyo para labanan ang email spoofing at kapaki-pakinabang upang pigilan ang phishing. Partikular, pinoprotektahan nito laban sa mga kaso kung saan ang isang phisher ay nagpanggap gamit ang Display From address (kilala rin bilang 5322.From email address). Pinoprotektahan ng DMARC ang mga gumagamit sa pamamagitan ng pagsusuri ng SPF at DKIM at pagkatapos ay pagtukoy kung alinman sa mga domain ay tumutugma sa domain sa Display From address. Ang isang tipikal na tala ng DMARC ay ganito ang hitsura:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]