Kaip pridėti TXT/SPF/DKIM/DMARC įrašus mano domenui?
Jei jūsų domenas nukreiptas į NiceNIC numatytąjį vardų serverį, galite pridėti DNS įrašus savo cPanele.
Pirmiausia turėtumėte žinoti, kaip keisti savo DNS įrašus
1. Prisijunkite prie savo paskyros.
2. Spustelėkite domeno pavadinimą skyriuje „Mano produktai“ ir pasirinkite domeną, kuriam narite keisti DNS įrašus.
3. Spustelėkite „DNS įrašai“
SPF įrašai SPF (siuntėjo politikos sistema) yra DNS TXT įrašas, nurodantis serverius, įgaliotus siųsti el. laiškus jūsų domeno vardu. Kaip stirartinis DNS įrašas, svarbu žinoti, kad tik domeno savininkas arba administratarius turi teisę pridėti arba keisti įrašus pagrindiniame domeno zonoje. Trumpai tariant, SPF leidžia gavėjų pašto serveriams patikrinti, ar el. laiškas, teigiantis, kad jis iš jūsų domeno, iš tiesų buvo išsiųstas iš vieno iš jūsų įgaliotų IP adresų/serverių. Gavėjų serveriai tai daro tikrindami specialų SPF TXT įrašą, kuris yra jūsų domeno DNS zonoje. Tai patikrina jūsų domeno pašto serverių teisėtumą ir žymiai sumažina el. pašto suklastojimo riziką. Paprastas SPF įrašas atrodo taip: example.com TXT v=spf1 a ~all
DKIM įrašai DKIM (domenaskeys identifikuotas paštas) turėtų būti laikomas metodu, kuris patikrina, ar žinutės turinys yra patikimas, t.y., ar jis nepasikeitė nuo momento, kai žinutė paliko pradinį pašto serverį. Šis papildomas patikimumo sluoksnis pasiekiamas taikant stirartinį viešojo ir privataus rakto pasirašymo procesą. Vėlgi, domeno savininkai prideda DNS įrašą su viešuoju DKIM raktu, kuris bus naudojamas gavėjų, kad patikrintų, ar žinutės DKIM parašas yra teisingas, tuo tarpu siuntėjo serveris pasirašys atitinkamos teisės turinčius pašto pranešimus atitinkamu privačiu raktu. DKIM įrašai yra tekstiniai įrašai. Įrašas turi būti sukurtas po domeno subdomeną ir turi turėti unikalų selektarių šiam raktui, po to tašką (.), tada protokolo pavadinimą '_domenaskey' ir patį domeno vardą. Palaikomi tiek 1024 bitasų, tiek 2048 bitasų raktai.
DMARC įrašai DMARC (domenui pagrįsta žinučių ir ataskaitų atitiktis) yra technologija, skirta kovoti su el. pašto suklastojimu ir naudinga kovojant su sukčiavimu (phishing). Konkrečiai, ji saugo nuo situacijų, kai sukčius suklastoja „Rodyti nuo“ adresą (taip pat žinomą kaip 5322.From el. pašto adresą). DMARC apsaugo naudotojus įvertindama tiek SPF, tiek DKIM, o tada nustato, ar bent vienas domenas sutampa su domeno adresu rodomame „Rodyti nuo“ adrese. Tipiškas DMARC įrašas atrodo taip:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:reparts@jūs?domenas.com; ruf=mailto:farensic@jūs?domenas.com