DMARC-records toevoegen dmarc
Over DMARC-records about
De op domein gebaseerde Authentificatie van het Bericht, het Melden en de Conformiteit (DMARC) is een norm van het e-mailauthentificatieprotocol die organisaties helpt hun e-maildomeinen tegen phishing en spoofing aanvallen beschermen. Het staat u toe om te beslissen hoe een brievenbusleverancier e-mails zou moeten behandelen die SPF en de controles van DKIM ontbreken, die een manier verstrekken om het domein van de afzender voor authentiek te verklaren en onbevoegd gebruik van het domein voor kwaadwillige doeleinden te verhinderen.
De gedetailleerde informatie over de implementatie van DMARC is beschikbaar in de Gids van de Beste praktijken van de Levering van Adobe
Beperkingen en voorwaarden limitations
-
SPF- en DKIM-records zijn voorwaarden voor het maken van een DMARC-record.
-
DMARC-records kunnen alleen worden toegevoegd voor subdomeinen die gebruikmaken van Volledige subdomeindelegatie. leer meer op subdomeinen configuratiemethodes
Als u een DMARC-record wilt instellen voor een subdomein op basis van CNAME, kunt u de DMARC-record op het bovenliggende domein configureren. Dit zorgt ervoor dat alle bijbehorende subdomeinen de het recordparameters van DMARC erven, zelfs wanneer afgevaardigd door CNAMEs.
-
Als zowel DMARC- als BIMI-records bestaan voor een subdomein:
- DMARC-records kunnen niet worden verwijderd. Als u een DMARC-record wilt verwijderen, verwijdert u eerst de BIMI-record.
- DMARC-records kunnen worden bewerkt, maar de DMARC-beleidsdowngrade naar “None” is niet toegestaan en de percentagewaarde moet worden ingesteld op “100”.
Een DMARC-record toevoegen voor een subdomein add
Ga als volgt te werk om een DMARC-record voor een subdomein toe te voegen:
-
Klik in de lijst met subdomeinen op de knop voor de ovaal naast het gewenste subdomein en selecteer Subdomain details .
-
Klik op de knop Add TXT record en kies DMARC in de vervolgkeuzelijst Record Type .
-
Kies de Policy Type die de ontvangende server moet volgen wanneer een van uw e-mailberichten mislukt. Beschikbare beleidstypen zijn:
- None,
- Quarantine (plaatsing spammap),
- Reject (blok het e-mailbericht).
Als beste praktijk, wordt het geadviseerd om de implementatie van DMARC langzaam uit te voeren door uw beleid van DMARC van p=none, aan p=quarantaine, aan p=weiger te escaleren aangezien u DMARC inzicht in de potentiële invloed van DMARC krijgt.
-
Stap 1: analyseert terugkoppelen u en gebruik (p=none) ontvangt, die de ontvanger vertelt om geen acties tegen berichten uit te voeren die authentificatie ontbreken, maar nog e-mailrapporten naar de afzender verzenden. Ook, herzie en los kwesties met SPF/DKIM als de wettige berichten authentificatie ontbreken.
-
Stap 2: bepaal als SPF en DKIM en het overgaan authentificatie voor al wettige e-mail worden gericht, en verplaats dan het beleid aan (p=quarantaine), dat de ontvangende e-mailserver aan quarantainemail vertelt die authentificatie ontbreekt (dit betekent over het algemeen het plaatsen van die berichten in de spamomslag). Als het beleid aan quarantaine wordt geplaatst, adviseert het dat u met een klein percentage van uw e-mails begint.
-
Stap 3: pas beleid aan (p=verwerp) aan. OPMERKING: Gebruik dit beleid voorzichtig en bepaal of het geschikt is voor uw organisatie. Het p= afwijzingsbeleid vertelt de ontvanger om het even welke e-mail voor het domein volledig te ontkennen (stuiteren) dat authentificatie ontbreekt. Als dit beleid is ingeschakeld, heeft alleen e-mail die is geverifieerd als 100% en die is geverifieerd door uw domein, een kans bij plaatsing in Postvak IN.
note NOTE Het maken van BIMI-records is niet beschikbaar als het DMARC-recordbeleidstype is ingesteld op Geen. -
Vul de e-mailadressen in die de DMARC-rapporten moeten ontvangen. U kunt meerdere e-mailadressen toevoegen, gescheiden door komma’s. Wanneer een van je e-mailberichten mislukt, worden DMARC-rapporten automatisch naar het e-mailadres van je keuze verzonden:
- Samengevoegde DMARC-rapporten bevatten informatie op hoog niveau, zoals bijvoorbeeld het aantal e-mailberichten dat gedurende een bepaalde periode is mislukt.
- Forensische DMARC-mislukkingsrapporten bevatten gedetailleerde informatie, zoals bijvoorbeeld het IP-adres waaruit de mislukte e-mail afkomstig is.
note caution CAUTION Als de e-mailadressen u toevoegt om rapporten te ontvangen buiten het domein zijn waarvoor het verslag van DMARC wordt gecreeerd, moet u hun extern domein machtigen om aan DNS te specificeren dat u dit domein bezit. Om dit te doen, volg de stappen in de dmarc.org documentatie worden gedetailleerd -
Als het DMARC-beleid is ingesteld op Geen, voert u een percentage in dat van toepassing is op 100% van de e-mailberichten.
Als het beleid is ingesteld op Afwijzen of Quarantine, wordt u aangeraden te beginnen met een klein percentage van uw e-mailberichten. Naarmate meer e-mails van uw domeinverificatie via ontvangende servers verlopen, werkt u uw record langzaam bij met een hoger percentage.
note NOTE Als uw domein BIMI gebruikt, moet uw DMARC-beleid een percentage van 100% hebben. BIMI ondersteunt geen DMARC-beleid met deze waarde ingesteld op minder dan 100%.
-
DMARC-rapporten worden elke 24 uur verzonden. U kunt de verzendfrequentie van rapporten wijzigen in het veld Reporting Interval . De minimaal toegestane interval is 1 uur, terwijl de maximaal toegestane waarde 2190 uur (d.w.z. 3 maanden) is.
-
In de SPF en DKIM Identifier Alignment gebieden, specificeer hoe strikt de ontvankelijke servers terwijl het controleren van de authentificatie van SPF en van DKIM voor e-mail zouden moeten zijn.
- Relaxed -modus: de server accepteert verificatie, zelfs als de e-mail wordt verzonden vanuit een subdomein,
- De modus Strict accepteert alleen verificatie wanneer het domein van de afzender exact overeenkomt met een SPF- en DKIM-domein.
Laten we zeggen dat we met het domein
http://www.luma.comwerken. In de modus “Relaxed” worden e-mails uit het subdomeinmarketing.luma.comgeautoriseerd door de server, terwijl deze worden geweigerd in de modus “Strikt”. -
Klik op Add om het maken van DMARC-records te bevestigen.
Nadat de DMARC-record is gemaakt (ongeveer 5 minuten), wordt deze weergegeven in het detailscherm van de subdomeinen. Leer hoe te om verslagen TXT voor uw subdomeinen te controleren