Hur skapar jag en DMARC-post?

DMARC (Domain-based Message Authentication, Reporting & Conformance) hjälper till att förhindra att angripare använder din domän för att skicka förfalskade eller nätfiske-e-post.

Standard-DMARC-posten för one.com aktiveras automatiskt för nya domäner. Om den inte är aktiverad för din domän kan du aktivera den i dina DNS-inställningar. DMARC hjälper till att skydda din domän mot e-postförfalskning, men det kan inte förhindra e-postförfalskning helt eftersom inte alla mottagande e-postservrar kontrollerar DMARC-poster. Om du behöver en annan DMARC-policy eller rapportinställning kan du skapa en anpassad DMARC-post istället.

Ny uppdatering av one.com-kontrollpanelen

I och med lanseringen av vår nya design för kontrollpanelen kan vissa steg eller skärmdumpar i den här guiden se annorlunda ut än vad du ser nu. Om instruktionerna inte stämmer överens med det du ser på skärmen, kontrollera guiden nedan:

Navigera i den nya one.com-kontrollpanelens design


Hur fungerar SPF, DKIM och DMARC tillsammans?

SPF, DKIM och DMARC är tre metoder för e-postautentisering som fungerar tillsammans för att skydda din domän mot spoofing och nätfiske.

DMARC gör det möjligt för dig att ta emot rapporter om din domäns e-postaktivitet, så att du kan övervaka och förbättra din e-postsäkerhet.

  • SPF kontrollerar om ett e-postmeddelande skickades från en e-postserver som är auktoriserad att skicka e-post för din domän.
  • DKIM signerar utgående e-postmeddelanden med en kryptografisk signatur, vilket gör att mottagande e-postservrar kan verifiera att en auktoriserad server skickade e-postmeddelandet och att e-postmeddelandet inte har ändrats eller modifierats under transporten. DKIM hanteras automatiskt av one.com när du använder one.coms namnservrar, så du behöver inte konfigurera det själv. Om du använder externa namnservrar kan ytterligare konfiguration krävas för att DKIM ska fungera. Kontakta vårt supportteam för hjälp med den nödvändiga konfigurationen. Mottagande e-postservrar kan använda denna signatur för att kontrollera att e-postmeddelandet verkligen kom från din domän och inte ändrades efter att det skickades.
  • DMARC använder resultaten från SPF och DKIM för att kontrollera om ett e-postmeddelande är autentiserat och om den autentiserade domänen matchar domänen som visas i Från-adressen. Det låter dig också ange hur mottagande e-postservrar ska hantera e-postmeddelanden som inte klarar dessa kontroller.

Ett e-postmeddelande kan klara DMARC när SPF och DKIM godkänns och är korrekt anpassade till domänen i Från-adressen.

Tillsammans gör SPF, DKIM och DMARC det svårare för någon att skicka bedrägliga e-postmeddelanden som ser ut att komma från din domän.


Aktivera standard-DMARC-posten för one.com

Standard-DMARC-posten för one.com aktiveras automatiskt för nyare domäner. Om den inte är aktiverad för din domän kan du aktivera den från dina DNS-inställningar:

  1. Logga in på one.com-kontrollpanelen.
  2. I menyn till vänster, gå till Domäner DNS-inställningar.
  3. Välj DNS-poster.
  4. Under Standard DNS-inställningar, välj Visa alla.
  5. Find TXT _dmarc.domain.com.
  6. Aktivera reglaget för TXT _dmarc.domain.com.
Skärmdumpen visar ett exempel på hur man lägger till en TXT-post för DMARC i DNS-administrationen.

Din standard-DMARC-post för one.com är nu aktiverad. Det kan ta upp till 90 minuter innan DNS-ändringen är aktiv.


DMARC-policyer förklaras

En DMARC-policy talar om för mottagande e-postservrar hur du vill att de ska hantera e-postmeddelanden som inte klarar DMARC.

Det finns tre DMARC-policyer:

  • none - Endast övervakning. Ingen specifik åtgärd begärs för e-postmeddelanden som inte klarar DMARC.
  • quarantine - Begär att e-postmeddelanden som inte klarar kontrollen behandlas som misstänkta, till exempel genom att de placeras i skräppostmappen.
  • reject - Begär att e-postmeddelanden som inte klarar kontrollen avvisas.

Om du konfigurerar en anpassad DMARC-post är det oftast bäst att börja med p=none medan du kontrollerar att legitim e-post från din domän klarar DMARC. Du kan sedan gå vidare till p=quarantine eller p=reject när du är säker på att din e-postautentisering är korrekt konfigurerad.


DMARC-e-postrapporter

En anpassad DMARC-post kan innehålla en e-postadress där du tar emot rapporter om e-postmeddelanden som skickas med din domän. Det finns två typer av DMARC-rapporter:

  • RUA-rapporter ger en sammanställd översikt över e-postaktivitet för din domän, inklusive resultat för SPF-, DKIM- och DMARC-autentisering.
  • RUF-rapporter ger mer detaljerad information om enskilda e-postmeddelanden som inte klarar DMARC.

Alla e-postleverantörer skickar inte DMARC-rapporter, så du kanske inte får rapporter för varje e-postmeddelande.

Om du vill ta emot DMARC-rapporter rekommenderar vi att du använder ett dedikerat e-postkonto på din domän, till exempel dmarc-reports@yourdomain.com. DMARC-rapporter genereras för automatiserad bearbetning och är inte avsedda att läsas manuellt. Vi rekommenderar även att du inaktiverar skräppostfiltrering för detta e-postkonto för att säkerställa att rapporterna tas emot.


Lägg till en anpassad DMARC-post

Om du behöver en annan DMARC-policy eller rapportinställning kan du skapa en anpassad DMARC-post.

När du skapar en anpassad DMARC-post inaktiveras standard-DMARC-posten från one.com automatiskt. Din domän bör endast ha en DMARC-post.

En grundläggande anpassad DMARC-post med samlingsrapporter ser ut så här:

Värdnamn: _dmarc \n\nVärde: v=DMARC1; p=policy; rua=mailto:an-email-address \n\nTTL: Lämna detta fält tomt för att använda standardvärdet. 

Ersätt policy med none, quarantine eller reject, och ersätt an-email-address med den e-postadress där du vill ta emot DMARC-rapporter.

För att lägga till den anpassade DMARC-posten:

  1. Logga in på one.com-kontrollpanelen.
  2. I menyn till vänster, gå till Domäner DNS-inställningar.
  3. Välj DNS-poster.
  4. Under Skapa ny post, välj TXT.
  5. Ange _dmarc i fältet Värdnamn.
  6. Ange din anpassade DMARC-post i fältet Värde.
  7. Lämna TTL tomt om du inte behöver ett specifikt värde.
  8. Klicka på Skapa DNS-post för att spara inställningarna.

Din anpassade DMARC-post har nu lagts till och standard-DMARC-posten från one.com inaktiveras automatiskt. Det kan ta upp till 90 minuter innan DNS-ändringen är aktiv.


Valfritt: Lägg till RUF-rapporter

Om du behöver detaljerade rapporter om enskilda e-postmeddelanden som misslyckas med DMARC, kan du lägga till den valfria ruf-taggen i din anpassade DMARC-post.

Till exempel:

v=DMARC1; p=none; rua=mailto:an-email-address; ruf=mailto:an-email-address

RUF-rapporter kan innehålla information från enskilda e-postmeddelanden, inklusive meddelandehuvuden eller delar av det ursprungliga meddelandet. De är främst användbara för avancerad felsökning, och alla mottagande e-postservrar skickar dem inte.


Relaterade artiklar:

 

 

Var denna artikel till hjälp?

Hittar du inte det du letar efter?

Starta en chatt

Det snabbaste sättet att kontakta oss – vardagar 09:00 till 18:00.