Hvordan oppretter jeg en DMARC-post?

DMARC (Domain-based Message Authentication, Reporting & Conformance) bidrar til å forhindre at angripere bruker domenet ditt til å sende forfalskede eller phishing-e-poster.

Standard DMARC-post for one.com aktiveres automatisk for nye domener. Hvis den ikke er aktivert for domenet ditt, kan du aktivere den i DNS-innstillingene dine. DMARC bidrar til å beskytte domenet ditt mot e-postforfalskning, men den kan ikke forhindre forfalskning fullstendig fordi ikke alle mottakende e-postservere sjekker DMARC-poster. Hvis du trenger en annen DMARC-policy eller et annet rapporteringsoppsett, kan du opprette en egendefinert DMARC-post i stedet.

Ny oppdatering av one.com Kontrollpanel

Med utrullingen av det nye one.com Kontrollpanel-designet kan enkelte trinn eller skjermbilder i denne veiledningen se annerledes ut enn det du ser nå. Mens vi jobber med oppdateringer, sjekk veiledningen nedenfor når instruksjonene ikke samsvarer med skjermen din:

Navigering i det nye one.com Kontrollpanel-designet


Hvordan fungerer SPF, DKIM og DMARC sammen?

SPF, DKIM og DMARC er tre e-postautentiseringsmetoder som fungerer sammen for å bidra til å beskytte domenet ditt mot forfalskning og phishing.

DMARC lar deg også motta rapporter om e-postaktiviteten til domenet ditt, slik at du kan overvåke og forbedre e-postsikkerheten din.

  • SPF sjekker om en e-post ble sendt fra en e-postserver som er autorisert til å sende e-post for domenet ditt.
  • DKIM signerer utgående e-poster med en kryptografisk signatur, som lar mottakende e-postservere verifisere at en autorisert server sendte e-posten, og at e-posten ikke har blitt endret eller modifisert underveis. DKIM håndteres automatisk av one.com når du bruker one.coms navnetjenere, så du trenger ikke å konfigurere det selv. Hvis du bruker eksterne navnetjenere, kan det være nødvendig med ytterligere konfigurasjon for at DKIM skal fungere. Kontakt vårt supportteam for hjelp med det nødvendige oppsettet. Mottakende e-postservere kan bruke denne signaturen til å sjekke at e-posten faktisk kom fra domenet ditt og ikke ble endret etter at den ble sendt.
  • DMARC bruker resultatene fra SPF og DKIM til å sjekke om en e-post er autentisert og om det autentiserte domenet samsvarer med domenet som vises i Fra-adressen. Den lar deg også spesifisere hvordan mottakende e-postservere skal håndtere e-poster som ikke består disse kontrollene.

En e-post kan bestå DMARC når SPF og DKIM er godkjent og er korrekt justert med domenet i Fra-adressen.

Sammen gjør SPF, DKIM og DMARC det vanskeligere for noen å sende uredelige e-poster som ser ut til å komme fra domenet ditt.


Aktiver standard DMARC-post for one.com

Standard one.com DMARC-post aktiveres automatisk for nyere domener. Hvis den ikke er aktivert for domenet ditt, kan du aktivere den fra DNS-innstillingene dine:

  1. Logg inn på one.com Kontrollpanel.
  2. I menyen til venstre går du til Domener DNS-innstillinger.
  3. Velg DNS-poster.
  4. Under Standard DNS-innstillinger velger du Vis alle.
  5. Find TXT _dmarc.domain.com.
  6. Aktiver bryteren for TXT _dmarc.domain.com.
Skjermbildet viser et eksempel på hvordan du legger til en TXT-post for DMARC i DNS-administrasjonen.

Din standard one.com DMARC-post er nå aktivert. Det kan ta opptil 90 minutter før DNS-endringen er aktiv.


DMARC-policyer forklart

En DMARC-policy forteller mottakende e-postservere hvordan du vil at de skal håndtere e-poster som ikke består DMARC-kontrollen.

Det finnes tre DMARC-policyer:

  • none – Kun overvåking. Ingen spesifikk handling kreves for e-poster som ikke består DMARC.
  • quarantine – Ber om at e-poster som ikke består kontrollen, behandles som mistenkelige, for eksempel ved å plassere dem i søppelpostmappen.
  • reject – Ber om at e-poster som ikke består kontrollen, avvises.

Hvis du setter opp en egendefinert DMARC-post, er det vanligvis best å starte med p=none mens du kontrollerer at legitime e-poster fra domenet ditt består DMARC. Du kan deretter gå over til p=quarantine eller p=reject når du er trygg på at e-postautentiseringen din er konfigurert riktig.


DMARC-e-postrapporter

En egendefinert DMARC-post kan inkludere en e-postadresse der du mottar rapporter om e-poster sendt fra domenet ditt. Det finnes to typer DMARC-rapporter:

  • RUA-rapporter gir en samlet oversikt over e-postaktivitet for domenet ditt, inkludert resultater for SPF-, DKIM- og DMARC-autentisering.
  • RUF-rapporter gir mer detaljert informasjon om individuelle e-poster som ikke består DMARC.

Ikke alle e-postleverandører sender DMARC-rapporter, så det kan hende du ikke mottar rapporter for hver e-post.

Hvis du ønsker å motta DMARC-rapporter, anbefaler vi at du bruker en dedikert e-postkonto på domenet ditt, for eksempel dmarc-reports@yourdomain.com. DMARC-rapporter genereres for automatisert behandling og er ikke ment for å leses manuelt. Vi anbefaler også å deaktivere søppelfiltrering for denne e-postkontoen for å sikre at rapportene mottas.


Legg til en egendefinert DMARC-post

Hvis du trenger en annen DMARC-policy eller et annet oppsett for rapportering, kan du opprette en egendefinert DMARC-post.

Når du oppretter en egendefinert DMARC-post, deaktiveres standard one.com DMARC-post automatisk. Domenet ditt skal bare ha én DMARC-post.

En grunnleggende egendefinert DMARC-post med aggregert rapportering ser slik ut:

Vertsnavn: _dmarc \n\nVerdi: v=DMARC1; p=policy; rua=mailto:en-e-postadresse \n\nTTL: La dette feltet stå tomt for å bruke standardverdien. 

Erstatt policy med none, quarantine eller reject, og erstatt en-e-postadresse med e-postadressen der du ønsker å motta DMARC-rapporter.

Slik legger du til den egendefinerte DMARC-posten:

  1. Logg inn på one.com Kontrollpanel.
  2. I menyen til venstre går du til Domener DNS-innstillinger.
  3. Velg DNS-poster.
  4. Under Opprett ny post, velg TXT.
  5. Skriv inn _dmarc i feltet Vertsnavn.
  6. Skriv inn din egendefinerte DMARC-post i feltet Verdi.
  7. La TTL stå tom med mindre du trenger en spesifikk verdi.
  8. Klikk på **Opprett** for å lagre innstillingene.

Din egendefinerte DMARC-oppføring er nå lagt til, og standard one.com DMARC-oppføring deaktiveres automatisk. Det kan ta opptil 90 minutter før DNS-endringen er aktiv.


Valgfritt: Legg til RUF-rapporter

Hvis du trenger detaljerte rapporter om individuelle e-poster som ikke består DMARC, kan du legge til den valgfrie ruf-taggen i din egendefinerte DMARC-post.

For eksempel:

v=DMARC1; p=none; rua=mailto:an-email-address; ruf=mailto:an-email-address

RUF-rapporter kan inneholde informasjon fra individuelle e-poster, inkludert meldingshoder eller deler av den opprinnelige meldingen. De er hovedsakelig nyttige for avansert feilsøking, og ikke alle mottakende e-postservere sender dem.


Relaterte artikler:

 

 

Var denne artikkelen nyttig?

Finner du ikke det du leter etter?

Start en chat

Den raskeste måten å kontakte oss på – hverdager fra kl.9-16.

Ring oss

Tilgjengelig på hverdager fra kl. 9–16.