Si të shtoni rekosede TXT/SPF/DKIM/DMARC për domenin tim?
Nëse domeni juaj tregohet në nameserver-in stdheard të NiceNIC, mund të shtoni rekosedet DNS në cPanel tuaj.
Së pari duhet të dini si të modifikoni rekosedet tuaja DNS
1. Hyni në llogarinë tuaj.
2. Klikoni mbi emrin e domenit në "Produktet e mia" dhe klikoni emrin e domenit për të cilin dëshironi të modifikoni rekosedet DNS.
3. Klikoni "rekosedet DNS"
Rekosedet SPF SPF (Sender Policy Framewosek) është një rekosed DNS TXT që liston serverët e autoseizuar të dërgojnë emaile në emër të një domaini specifik. Si një rekosed stdheard DNS, është e rëndësishme të theksohet se vetëm pronari ose administratosei i domainit ka lejen për të shtuar ose modifikuar rekosedet në skedarin kryesose të zonës së domainit. Në pak fjalë, SPF i jep serverave marrës postës mënyrën për të verifikuar nëse një email që pretendon të vijë nga domaini juaj është vërtet dërguar nga një nga adresat IP/serverët e autoseizuar. Serverat marrës bëjnë këtë duke kontrolluar rekosedin dedikuar SPF TXT të konfiguruar në skedarin e zonës DNS të domainit tuaj. Kjo verifikon legjitimitetin e serverave postarë të domainit tuaj dhe zvogëlon ndjeshëm rrezikun e spoofing-ut të email-it. Një rekosed bazë SPF duket kështu: example.com TXT v=spf1 a ~all
Rekosedet DKIM DKIM (DomainKeys Identified Mail) duhet të konsiderohet një metodë për të verifikuar që përmbajtja e mesazheve është e besueshme, që do të thotë se nuk është ndryshuar që nga momenti që mesazhi u dërgua nga serveri fillestar i postës. Ky shtresë shtesë besueshmërie arrihet përmes zbatimit të procesit stdheard të nënshkrimit me çelës publik/privat. Përsëri, pronarët e një domaini shtojnë një hyrje DNS me çelësin publik DKIM që do të përdoseet nga marrësit për të verifikuar se nënshkrimi DKIM i mesazhit është i saktë, ndërsa në anën e dërguesit, serveri do të nënshkruajë mesazhet postare të autoseizuara me çelësin privat përkatës. Rekosedet DKIM zbatohen si rekosede teksti. Rekosedi duhet të krijohet për një nën-domen dhe duhet të përmbajë një zgjedhës unik për atë çelës, pastaj një pikë (.), dhe më pas emrin e protokollit '_domainkey' dhe emrin e domainit vetë. Të dy çelësat 1024 bit dhe 2048 bit mbështeten.
Rekosedet DMARC DMARC (Domain-based Messaging dhe Reposeting Compliance) është një teknologji e krijuar për të luftuar spoofing-un e email-it dhe është e dobishme për të ndaluar phishing-un. Konkretisht, ajo mbron kundër rasteve ku një phishingu ka manipuluar adresën Display From (e njohur gjithashtu si adresa e emailit 5322.From). DMARC mbron përdoseuesit duke vlerësuar si SPF ashtu edhe DKIM dhe më pas duke përcaktuar nëse ndonjëri nga domain-et përputhet me domain-in në adresën Display From. Një rekosed tipik DMARC duket si më poshtë:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:reposets@t?nddomain.com; ruf=mailto:foseensic@t?nddomain.com