ابزارها
رکورد DMARC شما،
و آن که باید بعد منتشر شود.
بخوانید یک دامنه امروز چه منتشر میکند، بعد رکوردی بسازید که آن را جلو میبرد. هر تگ توضیح داده شده، چیزی از خودمان ساخته نشده، و هرجا انتخابی بیسروصدا نامهٔ واقعی را بشکند هشداری هست.
رکورد را بسازید
گیرندهها چیزی را تغییر نمیدهند و فقط برایتان گزارش میفرستند. نامهٔ جعلی همچنان میرسد. این موضعی برای اندازهگیری است، نه یک محافظت.
اگر روی ارثبری بماند، زیردامنهها از سیاست بالا پیروی میکنند. ضعیفترش کنید و mail.yourdomain.com میشود راه ورود.
خلاصهای روزانه بهصورت XML از هر چه بهنام شما فرستاده شده. هر صندوق پستی روی دامنهٔ خودتان کافی است؛ چند نشانی را با ویرگول جدا کنید.
رونوشت هر ردشدن جداگانه. بیشتر گیرندهها هرگز آنها را نمیفرستند، و آنهایی که میفرستند ممکن است محتوای پیام را هم بگذارند. خالی بگذاریدش مگر بدانید که میخواهیدش.
آسانگیر به زیردامنه اجازهٔ امضا میدهد. سختگیر دقیقاً همان دامنه را میخواهد.
سختگیر بودن اینجا همان چیزی است که بیشتر فرستندههای شخص ثالث را میشکند.
TXT_dmarcv=DMARC1; p=none;بیشتر ثبتکنندهها فقط _dmarc را در فیلد نام میخواهند و دامنه را خودشان میچسبانند. چند تایی کل آن را میخواهند. اگر سر از رکوردی روی _dmarc.yourdomain.com.yourdomain.com درآوردید، مال شما همان یکی است.
- هیچ نشانی گزارش تجمیعی نیست. تا کسی به شما نگوید نامهاش هرگز نرسیده، نمیفهمید این سیاست چه چیزی را میشکند.
این را منتشر کنید، بعد دو تا چهار هفته کاری به آن نداشته باشید. گزارشهای تجمیعی نام هر سرویسی که بهنام دامنهٔ شما میفرستد را میآورند. آنهایی که نباید رد شوند و میشوند را درست کنید، بعد برگردید و به قرنطینه بروید.
هر تگ DMARC
v=DMARC1- نسخه، و باید اولین تگ در رکورد باشد. رکوردی که با آن باز نشود نادیده گرفته میشود.
p=none · quarantine · reject- گیرندهها با نامهٔ ردشده چه کنند. تنها تگ الزامی جز v.
sp=none · quarantine · reject- سیاست زیردامنهها. اگر نیاید، زیردامنهها p را به ارث میبرند. ضعیفتر گذاشتنش از p همان راهی است که دامنهها از طریق mail.acme.com جعل میشوند.
pct=0–100- سهمی از نامهٔ ردشده که سیاست بر آن اعمال میشود. یک شیب است، نه یک تنظیم. با p=none اصلاً کاری نمیکند.
rua=نشانی mailto:- گزارشهای تجمیعی روزانه کجا میروند. بدون آن کورکورانه اعمال میکنید، پس در عمل الزامی است.
ruf=نشانی mailto:- گزارشهای تحلیلی دربارهٔ هر ردشدن جداگانه. میتوانند محتوای پیام را حمل کنند، بیشتر گیرندهها هرگز آنها را نمیفرستند، و تقریباً هیچکس به آنها نیاز ندارد.
adkim=r · s- دامنهٔ امضاکنندهٔ DKIM چقدر باید دقیق بخواند. آسانگیر زیردامنهها را مجاز میکند؛ سختگیر دقیقاً همان دامنه را میخواهد.
aspf=r · s- همان پرسش برای SPF. سختگیر بودن اینجا بیشتر فرستندههای شخص ثالث را میشکند.
fo=0 · 1 · d · s- چه وقت گزارش تحلیلی ساخته شود. فقط در کنار ruf معنا دارد.
ri=ثانیه- گزارشهای تجمیعی هر چند وقت یکبار خواسته میشوند. تقریباً همه این را روی پیشفرض 86400 (یک روز) رها میکنند.
پرسشهایی که پیش میآید
OpenEmail این رکورد را برایتان میسازد.
یک دامنه اضافه کنید و دقیقاً همان رکوردهای MX، SPF و امضا را برای انتشار میگیرید، که از صفحهٔ تنظیمات بررسی میشوند تا حل شوند. رکورد DMARC کنارشان ساخته میشود و عمداً برای انتشار به خودتان واگذار میشود. این سیاستی دربارهٔ نامهای است که میفرستید، و هیچکس نباید بهجای شما p=reject را انتخاب کند.