Как добавить записи TXT/SPF/DKIM/DMARC для моего домена?
Если ваш домен направлен на стандартный сервер имен NiceNIC, вы можете добавить записи DNS в вашем cPanel. Сначала вам нужно знать, как изменять ваши записи DNS
1. Войдите в свой аккаунт.
2. Нажмите на имя домена в разделе "Мои продукты" и выберите домен, для которого хотите изменить записи DNS.
3. Нажмите "DNS-записи"
Записи SPF SPF (Sender Policy Framew Илиk) — это DNS TXT-запись, которая перечисляет серверы, уполномоченные отправлять электронные письма от имени конкретного домена. Как стандартная запись DNS, важно отметить, что только владелец или администратор домена имеет разрешение добавлять или изменять записи в основном файле зоны домена. Короче говоря, SPF предоставляет принимающим почтовым серверам способ проверить, действительно ли письмо, якобы отправленное с вашего домена, отправлено одним из ваших авторизованных IP-адресов/серверов. Принимающие серверы делают это, проверяя специально настроенную SPF TXT-запись в файле зоны DNS вашего домена. Это подтверждает легитимность почтовых серверов вашего домена и значительно снижает риск подделки электронной почты. Базовая запись SPF выглядит примерно так: example.com TXT v=spf1 a ~all
Записи DKIM DKIM (ДоменKeys Identified Mail) следует рассматривать как метод проверки достоверности содержимого сообщений, то есть того, что оно не изменилось с момента отправки сообщения с исходного почтового сервера. Этот дополнительный уровень доверия достигается посредством реализации стандартного процесса подписания с использованием публичного и приватного ключей. Снова владельцы домена добавляют DNS-запись с публичным DKIM-ключом, который получатели используют для проверки правильности DKIM-подписи сообщения, а на стороне отправителя сервер подписывает соответствующие почтовые сообщения приватным ключом. Записи DKIM реализуются в виде текстовых записей. Запись должна быть создана для поддомена и содержать уникальный селектор для данного ключа, затем точку (.), далее имя протокола '_Доменное имяkey' и само имя домена. Поддерживаются как 1024-битные, так и 2048-битные ключи.
Записи DMARC DMARC (Домен-based Messaging А Rep Илиting Compliance) — технология, разработанная для борьбы с подделкой электронной почты и полезная для предотвращения фишинга. В частности, она защищает от случаев, когда злоумышленник подделывает адрес отображаемого отправителя (также известный как 5322.From). DMARC защищает пользователей, оценивая как SPF, так и DKIM, и затем определяя, совпадает ли домен с доменом в адресе отображаемого отправителя. Типичная запись DMARC выглядит следующим образом:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:rep Илиts@ТвойДоменное имя.com; ruf=mailto:f Илиensic@ТвойДоменное имя.com