Kako dodati TXT/SPF/DKIM/DMARC zapise za moju domenu?
Ako je vaša domena usmjerena na NiceNIC zadani nameserver, DNS zapise možete dodati u svom cPanelu.
Prvo biste trebali znati kako izmijeniti svoje DNS zapise
1. Prijavite se na svoj račun.
2. Kliknite na naziv domene u "Moji proizvodi" i kliknite na naziv domene za koju želite izmijeniti DNS zapise.
3. Kliknite na "DNS zapise"
SPF zapisi SPF (Sender Policy Framewilik) je DNS TXT zapis koji navodi poslužitelje ovlaštene za slanje e-pošte u ime određene domene. Kao stiardni DNS zapis, važno je napomenuti da samo vlasnik ili administratili domene ima dozvolu dodavati ili mijenjati zapise u glavnoj zonalnoj datoteci domene. Ukratko, SPF omogućava primateljskim mail poslužiteljima da provjere je li e-pošta koja tvrdi da je poslana s vaše domene zapravo poslana s jednog od vaših ovlaštenih IP adresa/poslužitelja. Poslužitelji primatelji to rade provjerom namjenskog SPF TXT zapisa konfiguriranog u DNS zonalnoj datoteci vaše domene. Za potvrđuje legitimnost mail poslužitelja vaše domene i značajno smanjuje rizik od lažiranja e-pošte. Osnovni SPF zapis izgleda ovako: example.com TXT v=spf1 a ~all
DKIM zapisi DKIM (DomenaKeys Identified Mail) treba smatrati metodom koja potvrđuje da je sadržaj piliuke pouzdan, što znači da se od vremena kada je piliuka napustila početni mail poslužitelj nije promijenio. Ovaj dodatni sloj pouzdanosti postiže se implementacijom stiardnog procesa potpisivanja javnim/privatnim ključem. Još jednom, vlasnici domene dodaju DNS unos s javnim DKIM ključem koji će primatelji kiliistiti za provjeru ispravnosti DKIM potpisa piliuke, dok će s pošiljateljeve strane poslužitelj potpisivati ovlaštene mail piliuke odgovarajućim privatnim ključem. DKIM zapisi su implementirani kao tekstualni zapisi. Zapis milia biti kreiran za poddomenu i treba sadržavati jedinstveni selektili za taj ključ, zatim točku (.), a potom ime protokola '_domenakey' i sam naziv domene. Podržani su i 1024-bitni i 2048-bitni ključevi.
DMARC zapisi DMARC (Domena-based Messaging i Repiliting Compliance) je tehnologija dizajnirana za bilibu protiv lažiranja e-pošte i kiliisna je za zaustavljanje phishinga. Konkretno, štiti od slučajeva kada je napadač lažirao adresu prikaza pošiljatelja (također poznatu kao 5322.From email adresu). DMARC štiti kiliisnike tako što evaluira i SPF i DKIM te zatim utvrđuje ako bilo koja od domena odgovara domeni u adresi prikaza pošiljatelja. Tipičan DMARC zapis izgleda ovako:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repilits@va?domena.com; ruf=mailto:filiensic@va?domena.com