Hvordan oppretter jeg en DMARC-post?
DMARC (Domain-based Message Authentication, Reporting & Conformance) bidrar til å forhindre at angripere bruker domenet ditt til å sende forfalskede eller phishing-e-poster.
Standard DMARC-post for one.com aktiveres automatisk for nye domener. Hvis den ikke er aktivert for domenet ditt, kan du aktivere den i DNS-innstillingene dine. DMARC bidrar til å beskytte domenet ditt mot e-postforfalskning, men den kan ikke forhindre forfalskning fullstendig fordi ikke alle mottakende e-postservere sjekker DMARC-poster. Hvis du trenger en annen DMARC-policy eller et annet rapporteringsoppsett, kan du opprette en egendefinert DMARC-post i stedet.
- Hvordan fungerer SPF, DKIM og DMARC sammen?
- DMARC-policyer forklart
- DMARC-policyer forklart
- DMARC-e-postrapporter
- Legg til en egendefinert DMARC-post
- Valgfritt: Legg til RUF-rapporter
Ny oppdatering av one.com Kontrollpanel
Med utrullingen av det nye one.com Kontrollpanel-designet kan enkelte trinn eller skjermbilder i denne veiledningen se annerledes ut enn det du ser nå. Mens vi jobber med oppdateringer, sjekk veiledningen nedenfor når instruksjonene ikke samsvarer med skjermen din:
Hvordan fungerer SPF, DKIM og DMARC sammen?
SPF, DKIM og DMARC er tre e-postautentiseringsmetoder som fungerer sammen for å bidra til å beskytte domenet ditt mot forfalskning og phishing.
DMARC lar deg også motta rapporter om e-postaktiviteten til domenet ditt, slik at du kan overvåke og forbedre e-postsikkerheten din.
- SPF sjekker om en e-post ble sendt fra en e-postserver som er autorisert til å sende e-post for domenet ditt.
- DKIM signerer utgående e-poster med en kryptografisk signatur, som lar mottakende e-postservere verifisere at en autorisert server sendte e-posten, og at e-posten ikke har blitt endret eller modifisert underveis. DKIM håndteres automatisk av one.com når du bruker one.coms navnetjenere, så du trenger ikke å konfigurere det selv. Hvis du bruker eksterne navnetjenere, kan det være nødvendig med ytterligere konfigurasjon for at DKIM skal fungere. Kontakt vårt supportteam for hjelp med det nødvendige oppsettet. Mottakende e-postservere kan bruke denne signaturen til å sjekke at e-posten faktisk kom fra domenet ditt og ikke ble endret etter at den ble sendt.
- DMARC bruker resultatene fra SPF og DKIM til å sjekke om en e-post er autentisert og om det autentiserte domenet samsvarer med domenet som vises i Fra-adressen. Den lar deg også spesifisere hvordan mottakende e-postservere skal håndtere e-poster som ikke består disse kontrollene.
En e-post kan bestå DMARC når SPF og DKIM er godkjent og er korrekt justert med domenet i Fra-adressen.
Sammen gjør SPF, DKIM og DMARC det vanskeligere for noen å sende uredelige e-poster som ser ut til å komme fra domenet ditt.
Aktiver standard DMARC-post for one.com
Standard one.com DMARC-post aktiveres automatisk for nyere domener. Hvis den ikke er aktivert for domenet ditt, kan du aktivere den fra DNS-innstillingene dine:
- Logg inn på one.com Kontrollpanel.
- I menyen til venstre går du til Domener DNS-innstillinger.
- Velg DNS-poster.
- Under Standard DNS-innstillinger velger du Vis alle.
- Find TXT _dmarc.domain.com.
- Aktiver bryteren for TXT _dmarc.domain.com.
Din standard one.com DMARC-post er nå aktivert. Det kan ta opptil 90 minutter før DNS-endringen er aktiv.
DMARC-policyer forklart
En DMARC-policy forteller mottakende e-postservere hvordan du vil at de skal håndtere e-poster som ikke består DMARC-kontrollen.
Det finnes tre DMARC-policyer:
- none – Kun overvåking. Ingen spesifikk handling kreves for e-poster som ikke består DMARC.
- quarantine – Ber om at e-poster som ikke består kontrollen, behandles som mistenkelige, for eksempel ved å plassere dem i søppelpostmappen.
- reject – Ber om at e-poster som ikke består kontrollen, avvises.
Hvis du setter opp en egendefinert DMARC-post, er det vanligvis best å starte med p=none mens du kontrollerer at legitime e-poster fra domenet ditt består DMARC. Du kan deretter gå over til p=quarantine eller p=reject når du er trygg på at e-postautentiseringen din er konfigurert riktig.
DMARC-e-postrapporter
En egendefinert DMARC-post kan inkludere en e-postadresse der du mottar rapporter om e-poster sendt fra domenet ditt. Det finnes to typer DMARC-rapporter:
- RUA-rapporter gir en samlet oversikt over e-postaktivitet for domenet ditt, inkludert resultater for SPF-, DKIM- og DMARC-autentisering.
- RUF-rapporter gir mer detaljert informasjon om individuelle e-poster som ikke består DMARC.
Ikke alle e-postleverandører sender DMARC-rapporter, så det kan hende du ikke mottar rapporter for hver e-post.
Hvis du ønsker å motta DMARC-rapporter, anbefaler vi at du bruker en dedikert e-postkonto på domenet ditt, for eksempel dmarc-reports@yourdomain.com. DMARC-rapporter genereres for automatisert behandling og er ikke ment for å leses manuelt. Vi anbefaler også å deaktivere søppelfiltrering for denne e-postkontoen for å sikre at rapportene mottas.
Legg til en egendefinert DMARC-post
Hvis du trenger en annen DMARC-policy eller et annet oppsett for rapportering, kan du opprette en egendefinert DMARC-post.
Når du oppretter en egendefinert DMARC-post, deaktiveres standard one.com DMARC-post automatisk. Domenet ditt skal bare ha én DMARC-post.
En grunnleggende egendefinert DMARC-post med aggregert rapportering ser slik ut:
Vertsnavn: _dmarc \n\nVerdi: v=DMARC1; p=policy; rua=mailto:en-e-postadresse \n\nTTL: La dette feltet stå tomt for å bruke standardverdien.
Erstatt policy med none, quarantine eller reject, og erstatt en-e-postadresse med e-postadressen der du ønsker å motta DMARC-rapporter.
Slik legger du til den egendefinerte DMARC-posten:
- Logg inn på one.com Kontrollpanel.
- I menyen til venstre går du til Domener DNS-innstillinger.
- Velg DNS-poster.
- Under Opprett ny post, velg TXT.
- Skriv inn _dmarc i feltet Vertsnavn.
- Skriv inn din egendefinerte DMARC-post i feltet Verdi.
- La TTL stå tom med mindre du trenger en spesifikk verdi.
- Klikk på **Opprett** for å lagre innstillingene.
Din egendefinerte DMARC-oppføring er nå lagt til, og standard one.com DMARC-oppføring deaktiveres automatisk. Det kan ta opptil 90 minutter før DNS-endringen er aktiv.
Valgfritt: Legg til RUF-rapporter
Hvis du trenger detaljerte rapporter om individuelle e-poster som ikke består DMARC, kan du legge til den valgfrie ruf-taggen i din egendefinerte DMARC-post.
For eksempel:
v=DMARC1; p=none; rua=mailto:an-email-address; ruf=mailto:an-email-address
RUF-rapporter kan inneholde informasjon fra individuelle e-poster, inkludert meldingshoder eller deler av den opprinnelige meldingen. De er hovedsakelig nyttige for avansert feilsøking, og ikke alle mottakende e-postservere sender dem.
Relaterte artikler: