Hur publicerar man en DMARC-post i 3 steg?
För att publicera en DMARC-post och börja autentisera dina e-postmeddelanden måste du skapa en TXT-post och publicera den på din DNS. Genom att konfigurera en DMARC-post ger du domänägare möjlighet att instruera mottagare hur de ska svara på e-postmeddelanden som skickas från obehöriga eller illegitima källor.
DMARC-post förklarad
DMARC-posten innehåller information som domänens policy för hantering av misslyckad autentisering (avvisad, i karantän eller ingen), en e-postadress för rapportering för att få feedback om autentiseringsresultat för e-post och valfria ytterligare instruktioner.
DMARC hjälper till att förhindra e-postförfalskning och nätfiske genom att tillhandahålla ett sätt för e-postmottagare att skilja legitima e-postmeddelanden från bedrägliga sådana, vilket minskar risken för e-postbaserade bedrägerier och attacker.
Varför behöver du lägga till DMARC-post?
Företag behöver lägga till DMARC-post för att skydda sina domännamn och e-postmeddelanden mot olika former av e-postbaserade attacker, imitation och bedrägeri.
Här är några viktiga skäl till varför du kanske vill lägga till en DMARC-post:
- Autentisering av e-post: DMARC hjälper till att verifiera äktheten hos e-postmeddelanden som skickas från din domän.
- Skydda mot nätfiske: Nätfiskeattacker innebär ofta att välkända varumärken eller organisationer utger sig för att vara andra. Genom att konfigurera DMARC kan du förhindra att cyberbrottslingar använder ditt domännamn för att skicka bedrägliga e-postmeddelanden till intet ont anande mottagare.
- Leverans av e-post: En DMARC-post hjälper till att förbättra leveransförmågan för legitima e-postmeddelanden från din domän, eftersom mottagarna med säkerhet kan identifiera legitima e-postmeddelanden och undvika att markera dem som skräppost.
- Rapportering och synlighet: DMARC innehåller också rapporteringsmekanismer som ger värdefulla insikter i ekosystemet för e-post och potentiellt missbruk av din domän.
Hur skapar jag en DMARC-post?
Om du vill skapa en DMARC DNS-post för din domän måste du se till att du har - a) ett tillförlitligt verktyg för att generera posten och b) åtkomst till DNS-hanteringskonsolen för att publicera posten. Följ stegen nedan:
1. Registrera dig på PowerDMARC-portalen
Registrera dig för att komma åt vår portal med en e-postadress eller registrera dig med Gmail/Office365
2. Gå till PowerToolbox > DMARC Record Generator
Klicka på PowerToolbox under Analysverktyg på portalmenyn och gå till DMARC-postgenerator verktyg.
3. Definiera en DMARC-policy och klicka på "Generera"
Besluta om en DMARC-policy beroende på önskad verkställighetsnivå (ingen, karantän eller avvisande).
Hur publicerar jag DMARC-post?
Steg 1: Öppna DNS Management Console
Nedan visas ett exempel på en cPanel DNS-hanteringskonsol, men stegen varierar beroende på din DNS-värdleverantör (t.ex. Cloudflare, Godaddy, Bluehost, Amazon SES etc.)
Steg 2: Klicka på DNS Zone Editor
Klicka på DNS Zone Editor eller Advanced Zone Editor i avsnittet Domäner
Steg 3: Lägg till en post av typen TXT
Lägg till DMARC-post av typen TXT (tex) och fyll i detaljer enligt nedan. I fältet "TXT data" eller "value" måste du klistra in din tidigare skapade DMARC-post.
Anmärkning: Stegen kan variera beroende på vilken DNS-värdleverantör du använder.
Hur verifierar man sin DMARC-post?
För att verifiera din DMARC-post kan du använda vår kostnadsfria DMARC-kontroll verktyg. När du har upptäckt fel i din post måste du genomföra de nödvändiga ändringarna i din DNS och spara ändringarna. Du kan kontrollera din post igen när ändringarna har bearbetats.
Exempel på DMARC-post
En typisk felfri DMARC-post ser ut ungefär så här:
v=DMARC1; p=ingen; sp=ingen; rua=mailto:[email protected]. ruf=mailto:[email protected]. fo=1;
Den genererade posten ska nu publiceras i domänens DNS på underdomänen: _dmarc. YOURDOMAIN.com
DMARC Record är publicerat: Vad kommer härnäst?
När du är klar med att publicera din DMARC-post bör ditt nästa steg vara att fokusera på att skydda din domän från bedragare och imitatörer. Det är din huvudsakliga agenda när du implementerar säkerhetsprotokoll och autentiseringstjänster för e-post.
Att bara publicera en DMARC-post med en p=none-policy ger inget skydd mot domänförfalskningsattacker och e-postbedrägerier. För det måste du växla till DMARC verkställighet.
Tillämpning av DMARC med PowerDMARC
För att få immunitet mot personifieringsattacker och samtidigt se till att din e-postleverans inte påverkas vid verkställighet, är vad du behöver göra:
- Registrera dig med PowerDMARC och aktivera DMARC-rapportering för din domän
- Få dagliga DMARC RUA-rapporter om e-postautentiseringsresultat tillgängliga i en rad visningsalternativ för att underlätta förståelsen
- Få uppdateringar av kriminaltekniska rapporter på instrumentpanelen när e-postmeddelanden misslyckas med autentisering
- Håll dig under SPF:s hårda gräns för att säkerställa att din SPF-post aldrig blir ogiltigförklarad
Med DMARC-aggregat och kriminaltekniska rapporter blir det enkelt för domänägare att gå från övervakning till verkställighet, eftersom du visuellt kan övervaka ditt e-postflöde och spåra och svara på leveransproblem direkt från PowerDMARC-plattformen. Registrera dig idag för din kostnadsfria DMARC-analysator rättegång!
- Webbsäkerhet 101 - bästa praxis och lösningar - 29 november 2023
- Vad är e-postkryptering och vilka är dess olika typer? - Den 29 november 2023
- Vad är MTA-STS? Ställ in rätt MTA STS-policy - 25 november 2023