DMARC sp -kode (underdomener)

Attributtet "sp" er en forkortelse for underdomener og er for øyeblikket ikke et mye brukt attributt. Det tillater et domene å spesifisere at en annen DMARC -post skal brukes for underdomener til det angitte DNS -domenet. For å gjøre ting enkelt, anbefaler vi at 'sp' -attributtet utelates fra selve organisasjonsdomenet. Dette vil føre til en tilbakevendende standardpolicy som forhindrer forfalskning på underdomener. Det er viktig å huske at underdomenets atferd alltid bestemmes av den overordnede organisasjonspolitikken. 

Underdomener arver hoveddomene sine retningslinjer med mindre det eksplisitt blir tilsidesatt av en underdomeneregistreringspost. 'Sp' -attributtet kan overstyre denne arven. Hvis et underdomene har en eksplisitt DMARC -post, vil denne posten gå foran DMARC -policyen for det overordnede domenet, selv om underdomenet bruker standardinnstillingen p = none. For eksempel, hvis en DMARC -policy er definert for prioritet "alle", vil "sp" -elementet påvirke DMARC -behandling på underdomener som ikke dekkes av noen spesifikke retningslinjer.

Hvorfor trenger du DMARC sp -taggen?

Hvis du har DMARC -posten din som: 

v = DMARC1; p = avvise; sp = ingen; rua = mailto: [email protected];

I dette tilfellet, mens rotdomenet ditt er beskyttet mot forfalskningsangrep, vil underdomenene dine, selv om du ikke bruker dem til å utveksle informasjon, fortsatt være sårbare for etterligningsangrep.

Hvis du har DMARC -posten din som: 

v = DMARC1; p = ingen; sp = avvise; rua = mailto: [email protected];

I dette tilfellet, mens du ikke forplikter deg til å avvise retningslinjer for rotdomenet du bruker til å sende e -postene dine, er dine inaktive underdomener fortsatt beskyttet mot etterligning. 

Hvis du vil at domenen din og underdomenet skal være de samme, kan du la sp -tag -kriteriet stå tomt eller deaktivert mens du oppretter en post, og underdomenene dine vil automatisk arve policyen som pålegges på hoveddomenet. 

Hvis du bruker vårt DMARC -registreringsgeneratorverktøy for å lage en DMARC -post for domenet ditt, må du manuelt aktivere knappen for underdomener og definere ønsket policy, som viser nedenfor:

 

Etter at du har opprettet DMARC-posten din, er det viktig å sjekke gyldigheten av posten din ved hjelp av vårt DMARC-oppslagsverktøy for å sikre at posten er feilfri og gyldig.

Start din DMARC -reise med PowerDMARC for å maksimere domenets e -postsikkerhet. Ta din gratis DMARC -prøveperiode i dag!