Како да додам TXT/SPF/DKIM/DMARC записе за мој домен?
Ако је ваш домен усмерен на NiceNIC подразумевани nameserver, можете додати DNS записе у вашем cPanel-у.
Прво морате знати како да измените ваше DNS записе
1. Пријавите се на ваш налог.
2. Кликните на назив домена у "Моји производи" и изаберите домен за који желите да измените DNS записе.
3. Кликните на "DNS записе"
SPF записи SPF (Sender Policy Framewilik) је DNS TXT запис који наводи сервере овлашћене да шаљу електронску пошту у име одређеног домена. Као стандардни DNS запис, важно је напоменути да само власник или администратор домена има право да додаје или мења записе у примарном зонском фајлу домена. Укратко, SPF омогућава серверима примаоца да провере да ли је имејл који тврди да потиче са вашег домена заправо послат са једне од овлашћених IP адреса/сервера. Према томе, сервери примаоци проверавају посебан SPF TXT запис подешен у зонском фајлу вашег домена. Ово потврђује легитимност поштских сервера вашег домена и знатно смањује ризик од имитације имејла.. Основни SPF запис изгледа овако: example.com TXT v=spf1 a ~all
DKIM записи DKIM (DomenKeys Identified Mail) треба сматрати као метод за проверу да ли је садржај порука поуздан, односно да се није променио од тренутка када је порука напустила почетни сервер за пошту. Ова додатна разина поверења постиже се применом стандардног процеса потписивања јавним/приватним кључем. Опет, власници домена додају DNS унос са јавним DKIM кључем који ће примаоци користити да верификују да је DKIM потпис поруке исправан, док ће на страни пошиљаоца сервер потписивати одређене имејлове одговарајућим приватним кључем. DKIM записи се имплементирају као текстуални записи. Запис мора бити направљен за поддомен и треба да садржи јединствени селектор за тај кључ, затим тачку (.), а затим име протокола '_domenkey' и сам назив домена.Подржани су и 1024-битни и 2048-битни кључеви.
DMARC записи DMARC (Domen-based Messaging i Repiliting Compliance) је технологија осмишљена да се бори против лажирања имејлова и корисна је за заустављање фишинга. Конкретно, штити у случајевима када је лажни пошиљалац изменио приказано поље "From" (познато и као 5322.From имејл адреса). DMARC штити кориснике тако што процењује и SPF и DKIM, а затим утврђује да ли се било који од домена поклапа са доменом у приказаном пољу "From". Типичан DMARC запис изгледа овако:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]