Як додати записи TXT/SPF/DKIM/DMARC для мого домену?
Якщо ваш домен спрямований на стандартний nameserver NiceNIC, ви можете додати записи DNS у своєму cPanel.
Спершу потрібно знати, як змінювати записи DNS
1. Увійдіть у свій обліковий запис.
2. Натисніть на ім'я домену в "Мої продукти" і виберіть домен, для якого хочете змінити записи DNS.
3. Натисніть "DNS записи"
SPF записи SPF (Sender Policy Framewабоk) — це TXT запис DNS, який містить список серверів, уповноважених надсилати електронні листи від імені певного домену. Як стандартний запис DNS, важливо зауважити, що додавати або змінювати записи у головному зональному файлі домену має право лише власник або адміністратор домену. Коротко кажучи, SPF надає поштовим серверам одержувачів спосіб перевірити, чи справді електронний лист, який нібито надійшов від вашого домену, був надісланий з одного з ваших уповноважених IP-адрес/серверів. Сервери одержувачів здійснюють цю перевірку, аналізуючи спеціальний TXT запис SPF у зональному файлі DNS вашого домену. Це підтверджує легітимність поштових серверів вашого домену та значно знижує ризик підробки листів. Базовий SPF запис виглядає так: example.com TXT v=spf1 a ~all
DKIM записи DKIM (ДоменKeys Identified Mail) слід розглядати як метод перевірки надійності вмісту повідомлень, тобто що він не змінився від моменту виходу повідомлення з початкового поштового сервера. Цей додатковий рівень довіри досягається впровадженням стандартного процесу підпису публічним/приватним ключем. Знову ж таки, власники домену додають у DNS запис із публічним DKIM ключем, який використовується одержувачами для підтвердження правильності підпису DKIM, тоді як сервер відправника підписує відповідні поштові повідомлення приватним ключем. DKIM записи реалізуються як текстові записи. Запис повинен бути створений для піддомену і містити унікальний селектор для цього ключа, далі крапку (.), потім ім'я протоколу '_доменkey' та саме ім'я домену. Підтримуються ключі довжиною як 1024, так і 2048 біт.
DMARC записи DMARC (Домен-based Messaging ? Repабоting Compliance) — це технологія, розроблена для боротьби з фальсифікацією електронної пошти і корисна для запобігання фішингу. Зокрема, вона захищає від випадків, коли зловмисник підробив адресу відображення (Display From), також відому як 5322.From email адреса. DMARC захищає користувачів шляхом оцінки обох SPF і DKIM і визначає, чи збігається будь-який із них із доменом у полі Display From. Типовий DMARC запис виглядає так:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repабоts@вашдомен.com; ruf=mailto:fабоensic@вашдомен.com