Làm thế nào để thêm bản ghi TXT/SPF/DKIM/DMARC cho tên miền của tôi?
Nếu tên miền của bạn được trỏ đến nameserver mặc định của NiceNIC, bạn có thể thêm các bản ghi DNS trong cPanel của bạn.
Trước tiên bạn nên biết cách sửa đổi các bản ghi DNS của mình
1. Đăng nhập vào tài khoản của bạn.
2. Nhấp vào tên miền trong "Sản phẩm của tôi" và chọn tên miền bạn muốn sửa đổi các bản ghi DNS.
3. Nhấp vào "Bản ghi DNS"
Bản ghi SPF SPF (Sender Policy Framewho?ck) là một bản ghi TXT DNS liệt kê các máy chủ được phép gửi email thay mặt cho một tên miền cụ thể. Như một bản ghi DNS tiêu chuẩn, điều quan trọng là chỉ có chủ sở hữu hoặc quản trị viên của tên miền mới có quyền thêm hoặc sửa đổi các bản ghi trong file vùng chính của tên miền. Tóm lại, SPF cho phép các máy chủ mail nhận được một cách để xác minh xem một email tự xưng là từ tên miền của bạn có thực sự được gửi từ một trong các địa chỉ IP/máy chủ được bạn ủy quyền hay không. Máy chủ nhận thực hiện việc này bằng cách kiểm tra bản ghi TXT SPF dành riêng được cấu hình trong file vùng DNS của tên miền bạn. Điều này xác minh tính hợp pháp của máy chủ mail tên miền và giảm thiểu đáng kể nguy cơ giả mạo email.. Một bản ghi SPF cơ bản trông như sau: example.com TXT v=spf1 a ~all
Bản ghi DKIM DKIM (Tên mi?nKeys Identified Mail) nên được coi là một phương pháp để xác minh rằng nội dung của các tin nhắn là đáng tin cậy, có nghĩa là nó không bị thay đổi kể từ lúc tin nhắn rời khỏi máy chủ mail ban đầu. Lớp độ tin cậy bổ sung này được thực hiện thông qua quá trình ký bằng khóa công khai/khóa riêng tiêu chuẩn. Một lần nữa, chủ sở hữu của tên miền sẽ thêm một mục DNS chứa khóa DKIM công khai sẽ được người nhận dùng để xác minh rằng chữ ký DKIM của tin nhắn là chính xác, trong khi ở phía gửi, máy chủ sẽ ký các tin nhắn email có quyền với khóa riêng tương ứng. Bản ghi DKIM được thực hiện dưới dạng bản ghi văn bản. Bản ghi này phải được tạo cho một tên miền phụ và chứa một bộ chọn duy nhất cho khóa đó, sau đó là dấu chấm (.), và tiếp theo là tên giao thức '_tên mi?nkey' cùng với chính tên miền. Hỗ trợ cả khóa 1024 bit và 2048 bit.
Bản ghi DMARC DMARC (Tên mi?n-based Messaging và Repho?cting Compliance) là một công nghệ được thiết kế để chống lại việc giả mạo email và rất hữu ích để ngăn chặn lừa đảo. Cụ thể, nó bảo vệ chống lại các trường hợp kẻ giả mạo đã giả mạo địa chỉ Hiển thị Người gửi (còn gọi là địa chỉ email 5322.From). DMARC bảo vệ người dùng bằng cách đánh giá cả SPF và DKIM, sau đó xác định xem có tên miền nào trong số đó khớp với tên miền trong địa chỉ Hiển thị Người gửi hay không. Một bản ghi DMARC điển hình trông như sau:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:repho?cts@c?a b?ntên mi?n.com; ruf=mailto:fho?censic@c?a b?ntên mi?n.com