Diese Anleitung führt Sie durch den Prozess der Konfiguration von SPF-, DKIM- und DMARC-Einträgen für Notifii damit Ihre ausgehenden E-Mails ordnungsgemäß authentifiziert und vor Spoofing geschützt sind.
Die E-Mail-Authentifizierung stellt sicher, dass die von Ihrer Domain gesendeten E-Mails vertrauenswürdig sind und während der Zustellung nicht verändert wurden. Die drei wichtigsten Standards, die Sie konfigurieren werden, sind:
- SPF (Sender Policy Framework): Legt fest, welche Mailserver berechtigt sind, E-Mails im Namen Ihrer Domäne zu versenden.
- DKIM (DomainKeys Identified Mail): Verwendet kryptografische Signaturen, um zu überprüfen, ob Ihre Nachrichten legitim sind und bei der Übertragung intakt bleiben.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): Baut auf SPF und DKIM auf und gibt Ihnen die Kontrolle darüber, wie empfangende Server unauthentifizierte Nachrichten behandeln, und bietet gleichzeitig Transparenz durch Berichte.
Schritt 1: Konfigurieren Sie den SPF-Eintrag für Notifii
1. Melden Sie sich beim Portal Ihres DNS-Hosting-Anbieters an.
2. Navigieren Sie zum Menüpunkt DNS-Verwaltung oder Zonen-Editor Abschnitt.
3. Erstellen Sie einen neuen TXT-Datensatz mit den folgenden Werten:
- Host/Name: @ (oder leer lassen, falls von Ihrem Provider verlangt)
Wert: u538675.wl176.sendgrid.net
4. Speichern Sie den Datensatz.
Wichtig! Wenn Ihre Domäne bereits einen SPF-Eintrag hat (z. B. von einem anderen E-Mail-Dienst), müssen Sie die Einträge zusammenführen in einen einzigen SPF-Eintrag zusammenführen. Mehrere SPF-Einträge für dieselbe Domäne führen zu Fehlern.
- Sie können Ihren bestehenden SPF-Eintrag so bearbeiten, dass er die Domäne oder IP-Adresse eines Drittanbieters als autorisierte Quelle enthält, wie unten gezeigt:
Schritt 2: Konfigurieren Sie den DKIM-Eintrag für Notifii
Notifii erfordert zwei DKIM-CNAME-Einträge, die zu Ihrer Domain hinzugefügt werden:
| Typ | Hostname | Punkte bis (Wert) |
|---|---|---|
| CNAME | ntf._domainkey | ntf.domainkey.u538675.wl176.sendgrid.net |
| CNAME | ntf2._domainkey | ntf2.domainkey.u538675.wl176.sendgrid.net |
Tipps:
- Stellen Sie sicher, dass Sie Proxying deaktivieren (z. B. in Cloudflare) deaktivieren, wenn Sie diese Einträge hinzufügen. Proxied CNAMEs werden möglicherweise nicht korrekt validiert.
- Nach dem Hinzufügen sollten Sie einige Zeit warten, bis sich DNS verbreitet hat, bevor Sie die DKIM-Ausrichtung testen.
Schritt 3: Konfigurieren Sie den DMARC-Eintrag für Notifii
DMARC hilft Ihnen zu entscheiden, was passiert, wenn eine E-Mail von Ihrer Domäne die Authentifizierung nicht besteht, und stellt Berichte zur Verfügung, die für Transparenz sorgen.
1. Anmeldung bei PowerDMARC
2. Navigieren Sie zu Analysetools > PowerToolbox > Generator Tools > DMARC-Generator
3. Fügen Sie in der Konsole Ihres DNS-Anbieters einen neuen TXT-Eintrag mit diesen Werten hinzu:
- Host/Name: _dmarc
Wert (ursprünglicher empfohlener Datensatz):
v=DMARC1; p=keine; rua=mailto:[email protected]; ruf=mailto:[email protected]; sp=keine; aspf=r;
4. Speichern Sie den Datensatz.
5. Beginnen Sie mit p=none (Überwachungsmodus). So können Sie Berichte sammeln, ohne die E-Mail-Zustellung zu beeinträchtigen.
6. Sobald Sie die Berichte geprüft und bestätigt haben, dass die legitimen Dienste mit SPF und DKIM übereinstimmen, können Sie zu strengeren Richtlinien übergehen, wie Quarantäne oder zurückweisen. um Spoofing-Versuche zu blockieren.
Schritt 4: Überprüfen und Überwachen der Notifii SPF-, DKIM- und DMARC-Einträge
- Warten Sie bis zu 24-48 Stunden bis die DNS-Änderungen übertragen sind.
- Verwenden Sie einen DMARC-Datensatz-Prüfer oder Domänen-Analysator um zu überprüfen, ob Ihre SPF-, DKIM- und DMARC-Einträge korrekt veröffentlicht wurden.
- Überprüfen Sie die Berichte, die Sie regelmäßig erhalten, um sicherzustellen, dass keine legitimen E-Mail-Quellen blockiert werden.
Durch die richtige Konfiguration von SPF, DKIM und DMARC für Notifii können Sie:
- Schützen Sie Ihre Domain vor Phishing und Spoofing.
- Verbessern Sie die Zustellbarkeit von E-Mails und das Vertrauen bei den Empfängern.
- Verschaffen Sie sich einen Überblick darüber, wer E-Mails über Ihre Domain versendet.
Für die automatisierte Überwachung, die Visualisierung von Berichten und die erweiterte Verwaltung von DMARC-Richtlinien können Sie diesen Prozess vereinfachen mit der DMARC-Verwaltungsplattform von PowerDMARC vereinfachen.
