Google Cloud DNS est une ressource précieuse, mais son interface peut rendre complexe l'ajout d'enregistrements Google TXT. Si vous n'êtes pas un pro en la matière, vous risquez de commettre des erreurs et Google supprimera tous les espaces de votre saisie. Vous pouvez également rencontrer des erreurs de données d'enregistrement invalides qui sont difficiles à gérer si vous ne faites pas attention.
C'est pourquoi nous avons créé ce blog qui explique comment entrer des valeurs TXT dans Google Cloud DNS. Continuez à lire jusqu'à la fin - nous avons également expliqué comment vérifier les enregistrements TXT de Google.
Points clés à retenir
- La navigation dans Google Cloud DNS peut s'avérer complexe, en particulier lors de l'ajout d'enregistrements TXT.
- Les enregistrements TXT sont essentiels pour la vérification de la propriété du domaine et les protocoles de sécurité du courrier électronique tels que SPF, DKIM et DMARC.
- Une approche progressive peut vous aider à ajouter et à vérifier efficacement les enregistrements Google TXT.
- Il est important de vérifier les enregistrements TXT pour éviter les erreurs et assurer le bon fonctionnement de votre domaine.
- Le maintien et la mise à jour des enregistrements TXT permettent d'améliorer l'authentification des courriels et de se prémunir contre les attaques de phishing et de spam.
Introduction à Google Cloud DNS
Google Cloud DNS est un service efficace de système de nom de domaine mondial qui est utilisé pour publier les noms de domaine. Il s'agit du deuxième DNS en nuage le plus populaire dans le top 1 million de sites dans la catégorie des DNS d'entreprise. Vous pouvez stocker, gérer et visualiser vos adresses IP et d'autres données. Vous pouvez accéder à la fois aux zones publiques et aux zones gérées de manière privée. En outre, il crée automatiquement des noms DNS internes pour les VM, même pour les non-utilisateurs.
Les zones de redirection DNS de Google Cloud configurent les serveurs de noms cibles pour les zones privées individuelles afin de définir la redirection DNS sortante à partir du réseau VPC ou Virtual Private Cloud.
Simplifiez la sécurité avec PowerDMARC !
Importance des valeurs TXT
L'enregistrement TXT de Google vous permet de saisir du texte dans le DNS. Il a été introduit à l'origine comme une zone où des notes lisibles par l'homme peuvent être stockées, mais maintenant vous pouvez également saisir des notes lisibles par machine. Il est plus couramment utilisé par Google et Gmail comme moyen de lutte contre le spam et de phishing et de vérification de la propriété du domaine.
Vous recevez un enregistrement TXT Google à ajouter à vos paramètres de domaine lorsque vous commencez à utiliser un compte Google Cloud DNS. Lorsque Google détecte que vous avez ajouté l'enregistrement TXT avec succès, il vérifie la propriété de votre domaine.
Il est également utilisé pour sécuriser les courriels afin d'éviter les activités malveillantes des pirates informatiques. Ceci est fait en utilisant :
- Les enregistrements SPF qui mettent en évidence les emails envoyés par des entités non autorisées.
- Protocole DKIM qui utilise le cryptage pour protéger les messages électroniques envoyés depuis votre domaine.
- l'authentification DMARC qui indique aux boîtes aux lettres des destinataires comment traiter les courriers électroniques vérifiés par SPF et DKIM.
- BIMI qui vous aide à ajouter un logo de marque vérifié aux courriels authentifiés par DMARC.
- MTA-STS qui est utilisé pour renforcer la sécurité des connexions SMTP lorsque les serveurs d'envoi et de réception utilisent cette norme.
Ajout d'un enregistrement Google TXT : Instructions étape par étape
Voici quelques conditions préalables à l'ajout d'enregistrements Google TXT :
- Un compte actif auprès de Managed Google Cloud.
- Un fichier de zone DNS correctement configuré.
- Une adresse électronique.
Instructions étape par étape
- Connectez-vous à votre compte Google Cloud.
- Cliquez sur Mise en réseauet allez dans Services de mise en réseauet sélectionnez Cloud DNS.
- Vous accédez à la page de configuration de Google Cloud DNS, où vous pouvez voir l'enregistrement de zone actuel.
- Cliquez sur votre nom de zone et vous verrez apparaître une page contenant des informations détaillées sur les paramètres de votre zone.
- Cliquez sur Ajouter des paramètres d'enregistrement.
- Créez votre fiche en utilisant la référence du tableau ci-dessous :
Entrez les informations ci-dessus dans votre Google Cloud DNS
Nom DNS | Entrez- _validation-contactemail |
Type d'enregistrement de la ressource | Choisissez la bonne option dans la liste déroulante. |
Données TXT | Une adresse électronique en bon état de fonctionnement. |
- Sélectionnez le bouton Créer pour enregistrer l'entrée. Votre enregistrement Google TXT est créé dans votre fichier de zone.
- Après la configuration, la propagation des informations DNS au serveur DNS peut prendre jusqu'à 12 heures.
- Vérifiez votre enregistrement TXT de Google en suivant les étapes mentionnées ci-dessous.
Vérification des enregistrements TXT de Google
La vérification des enregistrements Google TXT permet de s'assurer qu'il n'y a pas d'erreur. Vous pouvez le faire à l'aide d'un outil de recherche d'enregistrements DNS TXT qui vous permet d'interroger votre DNS pour vérifier l'enregistrement publié sur votre domaine. Il révèle si vos enregistrements contiennent des erreurs de syntaxe ou de configuration. Vous pouvez facilement remédier à ces erreurs pour garantir le bon fonctionnement de votre site web. Il vous aide à vérifier la propriété de votre domaine et de l'adresse électronique qui y est associée. Un enregistrement Google TXT exempt d'erreurs est important pour mettre en œuvre les protocoles SPF, DKIM et DMARC afin d'améliorer la sécurité du courrier électronique.
La vérification vous aide à mettre en place enregistrements DNS CNAME et à gérer les formulaires de contact en ligne, les enquêtes et autres formulaires similaires impliquant des saisies de texte importantes.
Mise à jour et maintenance des enregistrements TXT dans Google Cloud DNS
Vous pouvez mettre à jour et maintenir les valeurs TXT dans Google Cloud DNS en créant et en exécutant une transaction qui spécifie l'opération que vous souhaitez effectuer. Une transaction fait référence à un groupe d'une ou plusieurs modifications d'enregistrement promulguées ensemble.
Suivez ces étapes pour mettre à jour les enregistrements TXT de Google :
- Connectez-vous à votre tableau de bord Google Cloud DNS.
- Sélectionnez le domaine dans lequel vous devez mettre à jour l'enregistrement TXT. Si vous avez choisi la vue en carte, cliquez sur le bouton gérer (gérer). Si vous avez choisi la vue en liste, cliquez sur l'icône en forme de icône d'engrenage sur le côté droit.
- Cliquez sur DNS & Nameservers dans le menu de gauche.
- Cliquez sur l'onglet Enregistrement DNS sur la page DNS & Nameserver.
- Vous pouvez ajouter un nouvel enregistrement TXT en cliquant sur le bouton bleu +. bouton bleu + ..
- Ou faites défiler jusqu'en bas pour les enregistrements TXT et cliquez sur les 3 points.
- Faites vos révisions et cliquez sur Mettre à jour le DNS.
Le rôle des valeurs TXT dans la sécurité du courrier électronique : SPF, DKIM et DMARC
Les valeurs TXT jouent également un rôle clé dans les mises en œuvre de l'authentification du courrier électronique. Ces valeurs sont utilisées par les serveurs de messagerie externes pour effectuer les authentifications SPF, DKIM et DMARC et comprendre les instructions de sécurité de l'expéditeur. SPF ou Sender Policy Framework utilise ces valeurs pour répertorier toutes les adresses IP autorisées à envoyer des e-mails en utilisant votre domaine. Les boîtes aux lettres des destinataires savent ainsi que les courriels proviennent d'une source fiable, ce qui permet de filtrer le spam et les acteurs menaçants qui se font passer pour vous ou pour quelqu'un de votre entreprise.
DKIM utilise une méthode d'authentification cryptographique pour sécuriser les courriers électroniques. Pour ce faire, on crée des clés publiques et privées DKIKM qui sont saisies dans l'enregistrement DNS, parfois sous forme de valeurs TXT.
Les valeurs TXT dans DMARC indiquent aux boîtes aux lettres des destinataires comment traiter les courriels qui échouent aux contrôles d'authentification SPF et DKIM. En fonction de la politique définie, les courriels peuvent être rejetés, mis en quarantaine ou ne faire l'objet d'aucune action.