איך מוסיפים רשומות TXT/SPF/DKIM/DMARC לדומיין שלי?
אם הדומיין שלך מופנה לשרת השמות ברירת המחדל של NiceNIC, תוכל להוסיף את רשומות ה-DNS ב-cPanel שלך.
ראשית עליך לדעת כיצד לשנות את רשומות ה-DNS שלך
1. התחבר לחשבונך.
2. לחץ על שם הדומיין ב-"המוצרים שלי" ולחץ על שם הדומיין עבורו ברצונך לשנות את רשומות ה-DNS.
3. לחץ על "רשומות DNS"
רשומות SPF SPF (Sender Policy Framew??k) היא רשומת TXT ב-DNS שמפרטת את השרתים המורשים לשלוח אימיילים בשם דומיין מסוים. כרשומת DNS סטנדרטית, חשוב לציין שרק בעל או מנהל הדומיין מורשה להוסיף או לשנות רשומות בקובץ האזור הראשי של הדומיין. בקצרה, SPF נותן לשרתי הדואר הנמענים דרך לוודא האם אימייל שמתיימר להגיע מהדומיין שלך אכן נשלח מאחד מכתובות ה-IP/שרתים המורשים שלך. שרתי הנמען עושים זאת על ידי בדיקת רשומת TXT SPF המוגדרת באזור ה-DNS של הדומיין שלך. זה מאמת את הלגיטימיות של שרתי הדואר של הדומיין שלך ומצמצם משמעותית את הסיכון לזיוף אימיילים. רשומת SPF בסיסית נראית כך: example.com TXT v=spf1 a ~all
רשומות DKIM DKIM (??????Keys Identified Mail) יש לראותו כשיטה לאימות כי תוכן ההודעות אמין, כלומר שלא שונה מהרגע שההודעה יצאה משרת הדואר הראשוני. שכבת האמון הנוספת הזו מושגת באמצעות יישום תהליך חתימה עם מפתח ציבורי/פרטי סטנדרטי. שוב, בעלי הדומיין מוסיפים רשומת DNS עם מפתח DKIM ציבורי שישמש את הנמענים לאמת שהחתימה DKIM של ההודעה נכונה, בעוד שבצד השולח, השרת יחתום את הודעות הדואר המורשות באמצעות המפתח הפרטי התואם. רשומות DKIM מיושמות כרשומות טקסט. הרשומה חייבת להיווצר עבור תת-דומיין וצריכה להכיל בורר ייחודי למפתח זה, לאחר מכן נקודה (.), ואז שם הפרוטוקול '_??????key' ושם הדומיין עצמו. מפתחות של 1024 ביט ו-2048 ביט נתמכים.
רשומות DMARC DMARC (??????-based Messaging ? Rep??ting Compliance) היא טכנולוגיה שנועדה להילחם בזיוף אימיילים ושימושית למניעת פישינג. במיוחד, היא מגנה במקרים שבהם "פישר" זייף את כתובת התצוגה "מ-" (הידועה גם ככתובת הדואר האלקטרוני 5322.From). DMARC מגן על המשתמשים על ידי הערכת שתי הטכנולוגיות SPF ו-DKIM ואז קביעת האם אחד מן הדומיינים תואם לדומיין בכתובת התצוגה "מ-". רשומת DMARC טיפוסית נראית כך:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:rep??ts@?????????.com; ruf=mailto:f??ensic@?????????.com