TAG DMARC sp (underdomænepolitik)

Attributten "sp" er en forkortelse for underdomænepolitikken og er i øjeblikket ikke en meget anvendt attribut. Det gør det muligt for et domæne at angive, at en anden DMARC-post skal bruges til underdomæner for det angivne DNS-domæne. For at holde tingene enkle anbefaler vi, at 'sp'-attributten udelades fra selve organisationsdomænet. Dette vil føre til en reservestandardpolitik, der forhindrer spoofing på underdomæner. Det er vigtigt at huske, at underdomæneadfærd altid bestemmes af den overordnede organisationspolitik. 

Underdomæner arver det overordnede domænes politik, medmindre det udtrykkeligt tilsidesættes af en politikpost for underdomæne. Attributten 'sp' kan tilsidesætte denne nedarvning. Hvis et underdomæne har en eksplicit DMARC-post, har denne post forrang for DMARC-politikken for det overordnede domæne, selvom underdomænet bruger standardindstillingen p=none. Hvis der f.eks. defineres en DMARC-politik for prioriteten 'alle', vil 'sp'-elementet påvirke DMARC-behandling på underdomæner, der ikke er omfattet af nogen specifik politik.

Hvorfor har du brug for DMARC sp tag?

Hvis du har din DMARC-rekord som: 

v=DMARC1; p=afvise; sp=none; rua=mailto:[email protected];

I dette tilfælde, mens dit roddomæne er beskyttet mod spoofing-angreb, vil dine underdomæner, selvom du ikke bruger dem til at udveksle oplysninger, stadig være sårbare over for efterligningsangreb.

Hvis du har din DMARC-rekord som: 

v=DMARC1; p=ingen; sp=afvis; rua=mailto:[email protected];

I dette tilfælde, mens du ikke forpligter dig til en afvisningspolitik på det roddomæne, du bruger til at sende dine e-mails, er dine inaktive underdomæner stadig beskyttet mod efterligning. 

Hvis domæne- og underdomænepolitikkerne skal være de samme, kan du lade sp-kodekriteriet være tomt eller deaktiveret, mens du opretter en post, og dine underdomæner arver automatisk den politik, der opkræves på hoveddomænet. 

Hvis du bruger vores DMARC-postgeneratorværktøj til at oprette en DMARC-post til dit domæne, skal du manuelt aktivere underdomænepolitikknappen og definere din ønskede politik, som det fremgår nedenfor:

 

Når du har oprettet din DMARC-post, er det vigtigt at kontrollere gyldigheden af din post ved hjælp af vores DMARC-postopslagsværktøj for at sikre, at din post er fejlfri og gyldig.

Start din DMARC-rejse med PowerDMARC for at maksimere dit domænes e-mail-sikkerhed. Tag din gratis DMARC-prøveperiode i dag!