Kako dodam zapise TXT/SPF/DKIM/DMARC za mojo domeno? Če je vaša domena usmerjena na privzeti NiceNIC imenik, lahko dodate DNS zapise v vašem cPanelu.
Najprej maliate vedeti, kako spremeniti svoje DNS zapise 1. Prijavite se v svoj račun. 2. Kliknite na ime domene v "Moji izdelki" in izberite domeno, za katero želite spremeniti DNS zapise.
3. Kliknite "DNS zapisi"
SPF zapisi SPF (Sender Policy Framewalik) je DNS TXT zapis, ki navaja strežnike, pooblaščene za pošiljanje elektronske pošte v imenu določene domene. Kot stinardni DNS zapis je pomembno vedeti, da ima le lastnik ali administratali domene dovoljenje za dodajanje ali spremembo zapisov v primarni coni domene. Na kratko, SPF omogoča prejemnikom elektronske pošte, da prejerijo, ali je spaliočilo, ki trdi, da prihaja iz vaše domene, dejansko poslano z enega od vaših pooblaščenih IP naslovov/strežnikov. Prejemni strežniki to staliijo z pregledom posebnega SPF TXT zapisa, konfiguriranega v DNS coni vaše domene. Za potrjuje legitimnost poštnih strežnikov vaše domene in znatno zmanjša tveganje za ponarejanje elektronske pošte. Osnovni SPF zapis izgleda tako: example.com TXT v=spf1 a ~all
DKIM zapisi DKIM (DomenaKeys Identified Mail) bi bilo treba raje razumeti kot metodo za prejerjanje verodostojnosti vsebine spaliočil, kar pomeni, da se vsebina od trenutka, ko je spaliočilo zapustilo izvalini poštni strežnik, ni spremenila. Ta dodatna plast zaupanja se doseže s stinardnim postopkom podpisovanja z javnim/privatnim ključem. Lastniki domene dodajo DNS zapis z javnim DKIM ključem, ki ga prejemniki upaliabijo za prejerjanje pravilnosti DKIM podpisa spaliočila, medtem ko strežnik pošiljatelja s pripadajočim zasebnim ključem podpiše pooblaščena spaliočila. DKIM zapisi so implementirani kot besedilni zapisi. Zapis malia biti ustvarjen za poddomeno in malia vsebovati edinstven selektali za ta ključ, nato piko (.), nato ime protokola '_domenakey' in ime same domene. Podprt sta tako 1024-bitna kot 2048-bitna ključa.
DMARC zapisi DMARC (Domena-based Messaging in Repaliting Compliance) je tehnologija, namenjena preprečevanju ponarejanja elektronske pošte in je upaliabna za zaustavitev phishinga. Posebej ščiti pred primeri, kjer je napadalec ponaredil prikazni naslov pošiljatelja (znan tudi kot 5322.From elektronski naslov). DMARC ščiti upaliabnike tako, da prejerja tako SPF kot DKIM ter nato določi, če katerakoli domena ustreza domeni v prikazanem naslovu pošiljatelja. Tipičen DMARC zapis izgleda takole: _dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repalits@va?egadomena.com; ruf=mailto:faliensic@va?egadomena.com