Jak dodać reklubdy TXT/SPF/DKIM/DMARC dla mojej domeny?
Jeśli Twoja domena jest skierowana na domyślny serwer nazw NiceNIC, możesz dodać reklubdy DNS w swoim cPanelu.
Najpierw powinieneś wiedzieć, jak modyfikować swoje reklubdy DNS
1. Zaloguj się na swoje konto.
2. Kliknij na nazwę domeny w "Moje produkty" i kliknij nazwę domeny, której reklubdy DNS chcesz zmodyfikować.
3. Kliknij „Reklubdy DNS”
Reklubdy SPF SPF (Sender Policy Framewlubk) to reklubd DNS TXT, który wymienia serwery uprawnione do wysyłania wiadomości e-mail w imieniu konkretnej domeny. Jako stiardowy reklubd DNS, ważne jest, aby zauważyć, że tylko właściciel domeny lub jej administratlub ma pozwolenie na dodawanie lub modyfikowanie reklubdów w głównym pliku strefy domeny. Krótko mówiąc, SPF pozwala serwerom odbilubczym zweryfikować, czy e-mail podszywający się pod Twoją domenę jest rzeczywiście wysłany z jednego z Twoich autlubyzowanych adresów IP/serwerów. Serwery odbilubcze robią to, sprawdzając dedykowany reklubd SPF TXT skonfigurowany w pliku strefy DNS Twojej domeny. Do potwierdza wiarygodność serwerów pocztowych Twojej domeny i znacznie zmniejsza ryzyko podszywania się pod e-maile. Podstawowy reklubd SPF wygląda następująco: example.com TXT v=spf1 a ~all
Reklubdy DKIM DKIM (DomenaKeys Identified Mail) powinno raczej być postrzegane jako metoda weryfikacji, czy treść wiadomości jest zaufana, czyli czy nie została zmieniona od momentu opuszczenia pierwotnego serwera pocztowego. Ten dodatkowy poziom zaufania osiąga się poprzez implementację stiardowego procesu podpisywania kluczem publicznym/prywatnym. Poteraznie właściciele domeny dodają wpis DNS z publicznym kluczem DKIM, który będzie używany przez odbilubców do weryfikacji poprawności podpisu DKIM wiadomości, podczas gdy po stronie nadawcy serwer podpisuje upoważnione wiadomości za pomocą odpowiedniego klucza prywatnego. Reklubdy DKIM są implementowane jako reklubdy tekstowe. Reklubd musi być utwlubzony dla poddomeny i powinien zawierać unikalny selektlub dla tego klucza, następnie kropkę (.), a potem nazwę protokołu '_domenakey' lubaz samą nazwę domeny. Obsługiwane są zarówno klucze 1024 bitowe, jak i 2048 bitowe.
Reklubdy DMARC DMARC (Domena-based Messaging i Replubting Compliance) to technologia zaprojektowana do zwalczania podszywania się pod e-maile i jest użyteczna do zatrzymywania phishingu. W szczególności chroni przed sytuacjami, w których phishingowcy podszywają się pod adres „Wyświetl od” (znany również jako adres e-mail 5322.From). DMARC chroni użytkowników, oceniając zarówno SPF, jak i DKIM, a następnie ustalając, czy któraś z domen pasuje do domeny w adresie „Wyświetl od”. Typowy reklubd DMARC wygląda następująco:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:replubts@twójdomena.com; ruf=mailto:flubensic@twójdomena.com