Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Жизнь после P=отказа

Жизнь после PReject 01

Жизнь после PReject 01

Время чтения: 3 мин

Владельцы доменов часто совершают ошибку, полагая, что их путь к аутентификации электронной почты заканчивается на этапе принудительной проверки. Однако они не знают, что жизнь после p=reject - это важный этап, определяющий общую прочность системы защиты электронной почты домена. Для обеспечения постоянной защиты от спуфинга и фишинговых атак необходимо разработать стратегию безопасности электронной почты, которая только начинается после внедрения.

Что такое P=Reject? 

Сайт Политика DMARC имеет 3 определенных режима применения, которые можно использовать, это:

  1. p=none (действие не предпринимается)
  2. p=карантин (помещает в карантин письма, не прошедшие DMARC
  3. p=reject (отклоняет электронные письма в случае отказ DMARC)

Режим Reject - это максимальная политика применения DMARC, которая помогает владельцам доменов блокировать поддельные или фишинговые письма до того, как они попадут в почтовые ящики клиентов. Те, кто хочет использовать DMARC для защиты своих доменов от атак по электронной почте, могут счесть p=reject подходящим режимом политики. 

Как достичь режима P=Reject? 

Чаще всего владельцы доменов пытаются поспешить с развертыванием протокола и рассчитывают добиться его внедрения как можно быстрее. Однако это не рекомендуется. Давайте объясним почему: 

Риски, связанные с DMARC при отказе

Какова рекомендуемая практика?

Несмотря на то, что политика отклонения имеет свой набор предупреждений и отказов от ответственности, ее эффективность в предотвращении различных атак мошенничества по электронной почте неоспорима. Итак, давайте рассмотрим способы безопасного перехода на политику отклонения: 

Вместо того чтобы начинать с принудительной политики, рекомендуется начать с чего-то, что обеспечивает большую гибкость и свободу: именно это и делает p=none. Эта политика, хотя и не делает многого в плане защиты, может служить отличным инструментом мониторинга, который поможет вам на пути внедрения. 

Мониторинг каналов электронной почты поможет вам предотвратить нежелательные сбои в доставке из-за неправильно настроенных протоколов. Он позволяет визуализировать и обнаруживать ошибки, а также быстрее устранять неполадки. 

Отчеты DMARC могут помочь вам определить эффективность вашей политики аутентификации электронной почты.

Хотя аутентификация электронной почты не является серебряной пулей, она может стать эффективным инструментом в вашем арсенале безопасности. С помощью отчетов DMARC вы можете увидеть, работают ли ваши усилия и где вам, возможно, нужно скорректировать свою стратегию.

Существует 2 типа отчетов: 

Слишком много поваров не испортит бульон, когда речь идет о внедрении DMARC. Скорее, эксперты по безопасности рекомендуют объединять DMARC с SPF и DKIM для усиления защиты, а также для снижения вероятности ложных срабатываний. Это также может предотвратить нежелательные сбои DMARC. 

DMARC требует либо SPF или DKIM для прохождения аутентификации.

Это играет ключевую роль в том, чтобы помочь вам безопасно реализовать политику отказа, гарантируя, что даже если SPF не пройдет, а DKIM пройдет, или наоборот, MARC пройдет для предполагаемого сообщения.

Отсутствие источников отправки в вашей записи SPF может быть особенно вредным, когда вы пытаетесь избежать нежелательных отказов DMARC. Важно составить список всех ваших источников отправки электронной почты (в который входят сторонние поставщики электронной почты и услуг, такие как Gmail, Microsoft O365, Yahoo Mail, Zoho и т.д.). 

Это особенно важно, если вы используете SPF только в сочетании с DMARC. Каждый раз, когда вы добавляете или удаляете источник отправки, ваша запись SPF должна отражать те же изменения. 

Подвести итоги своей жизни после p=отказа

Мониторинг протоколов аутентификации электронной почты - неотъемлемая часть жизни после p=reject. Он не только обеспечивает эффективность ваших мер безопасности, но и позволяет глубже понять их функциональность, чтобы определить, что работает лучше для вас. A DMARC-анализатор поможет вам более плавно перейти от p=none к reject, избежать проблем с доставляемостью, контролировать каналы электронной почты, обновлять политики протокола и легко устранять неполадки на одной платформе.

Выход из мобильной версии