Konfigurowanie DMARC

DMARC przekazuje serwerom odbierającym pocztę instrukcje postępowania w sytuacjach, gdy wiadomość nie przejdzie weryfikacji SPF lub DKIM. Dostępne opcje to odrzucenie, umieszczenie w kwarantannie lub dostarczenie wiadomości. Możesz też otrzymywać raporty, które pomogą Ci zidentyfikować potencjalne problemy z uwierzytelnianiem oraz szkodliwą aktywność związaną z wiadomościami wysyłanymi z Twojej domeny. Skonfiguruj DMARC, dodając rekord DNS typu TXT DMARC (rekord DMARC) do swojej domeny.

Rekord DMARC to wiersz tekstu, który dodajesz do domeny zgodnie z instrukcjami jej dostawcy. Oto przykładowy rekord DMARC:

v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s

Gdy serwery odbierające otrzymują wiadomości z Twojej domeny, które nie przejdą weryfikacji SPF lub DKIM, sprawdzają rekord DMARC, aby określić, jakie działania podjąć: odrzucić, umieścić w kwarantannie lub dostarczyć w normalny sposób.

DMARC pomaga chronić użytkowników przed sfałszowanymi e-mailami
i umożliwia zarządzanie wiadomościami, które nie przeszły kontroli SPF lub DKIM.

Informacje dostępne na tej stronie

Zanim zaczniesz

  • Zanim zaczniesz korzystać z DMARC, musisz włączyć SPF lub DKIM w swojej domenie. Jeśli nie masz skonfigurowanych SPF lub DKIM, przeczytaj artykuł o zapobieganiu spamowi, podszywaniu się i wyłudzaniu informacji.
    • Jeśli nie skonfigurujesz funkcji SPF lub DKIM przed włączeniem protokołu DMARC, prawdopodobnie będą występować problemy z dostarczaniem wiadomości wysyłanych z Twojej domeny.
    • Po skonfigurowaniu SPF lub DKIM odczekaj 48 godzin, zanim przejdziesz do konfiguracji DMARC.
  • Aby sprawdzić, czy mechanizm DMARC jest już skonfigurowany dla Twojej domeny, użyj jednego z wielu bezpłatnych narzędzi dostępnych w internecie. Jeśli mechanizm DMARC jest już skonfigurowany, sprawdź raporty DMARC, aby upewnić się, że DMARC skutecznie uwierzytelnia wiadomości i że są one dostarczane zgodnie z oczekiwaniami.
  • Aby skonfigurować DMARC, nie musisz nic robić w konsoli administracyjnej Google. Zamiast tego określ rekord DMARC, wykonując instrukcje na tej stronie. Następnie zaloguj się w systemie dostawcy hostingu domeny i dodaj rekord DMARC zgodnie z instrukcjami dostawcy.

Krok 1. Skonfiguruj grupę lub skrzynkę pocztową na potrzeby raportów

Liczba raportów DMARC otrzymywanych pocztą e-mail jest zależna od tego, ile wiadomości zostało wysłanych przez domenę i do ilu domen je wysłano. Każdego dnia możesz dostawać wiele takich raportów. Duże organizacje mogą otrzymywać ich setki, a nawet tysiące dziennie. Google zaleca utworzenie grupy lub osobnej skrzynki pocztowej przeznaczonej do otrzymywania raportów DMARC i zarządzania nimi.

Ważne: adres e-mail na potrzeby raportów znajduje się zwykle w tej samej domenie co rekord DMARC. Jeśli adres e-mail korzysta z innej domeny, musisz dodać rekord DNS w tej domenie. W artykule „Raporty DMARC” przeczytaj sekcję Wysyłanie raportów na adres e-mail w innej domenie.

Krok 2. Sprawdź, czy zewnętrzna skrzynka pocztowa jest uwierzytelniona

Jeśli korzystasz z usługi innej firmy do wysyłania e-maili w imieniu organizacji, musisz sprawdzić, czy wiadomości wysyłane przez tę usługę są uwierzytelniane i przechodzą kontrolę SPF i DKIM:

  • Skontaktuj się z dostawcą zewnętrznym, aby upewnić się, że poprawnie skonfigurowano SPF i DKIM.
  • Sprawdź, czy domena nadawcy w danych koperty dostawcy jest zgodna z Twoją. Dodaj adres IP serwerów wysyłających dostawcy do rekordu SPF Twojej domeny.
  • Kieruj pocztę wychodzącą od dostawcy przez serwery Google przy użyciu ustawienia usługi przekaźnika SMTP.

Krok 3. Określ rekord DMARC

Zasady DMARC definiuje się w wierszu wartości tekstowych nazywanym rekordem DMARC. Ten rekord określa:

  • jak bardzo rygorystycznie DMARC ma sprawdzać wiadomości;
  • zalecane działania, które ma podjąć serwer odbierający, gdy wiadomości nie przejdą uwierzytelniania.

Przykład rekordu DMARC (zastąp example.com swoją domeną):

v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s.

Tagi v i p muszą zostać wymienione jako pierwsze, a pozostałe mogą być umieszczone w dowolnej kolejności:

Kiedy zaczynasz korzystać z DMARC, zalecamy ustawienie opcji zasad (p) na none. Gdy już dowiesz się, w jaki sposób wiadomości z Twojej domeny są uwierzytelniane przez serwery odbierające, możesz zaktualizować zasady. Z czasem możesz zmienić zasady adresata na quarantine (or reject). Zapoznaj się z zalecanymi metodami wdrożenia DMARC.

Krok 4. Dodaj rekord DMARC do swojej domeny

Ważne: podczas wykonywania tego kroku skorzystaj z dokumentacji pomocy DMARC dostawcy hostingu domeny. Instrukcje dodawania rekordu DMARC różnią się w zależności od dostawcy hostingu domeny.

Dodawanie lub aktualizowanie rekordu

Ważne: zanim skonfigurujesz DMARC, skonfiguruj DKIM i SPF. DKIM i SPF powinny uwierzytelniać wiadomości przez co najmniej 48 godzin przed włączeniem DMARC.

  1. Przygotuj plik tekstowy lub wiersz zawierający rekord DMARC.
  2. Zaloguj się na swoje konto w systemie dostawcy hostingu domeny, czyli w miejscu, w którym domena została kupiona. Jeśli nie wiesz, kto jest Twoim dostawcą hostingu domeny, zidentyfikuj rejestratora domeny.
  3. Otwórz stronę umożliwiającą zaktualizowanie rekordów TXT DNS domeny. Informacje o tym, jak znaleźć tę stronę, znajdziesz w dokumentacji domeny.
  4. Dodaj lub zaktualizuj rekord TXT, podając te informacje (patrz dokumentacja Twojej domeny): 

    Nazwa pola Wartość do wpisania
    Typ Typ rekordu to TXT.
    Host (Nazwa, Nazwa hosta, Alias) Ta wartość powinna wyglądać tak: _dmarc.example.com (zastąp example.com nazwą swojej domeny).
    Wartość Ciąg tekstowy, który tworzy rekord TXT. Przykład: v=DMARC1; p=none; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s. Szczegółowe informacje znajdziesz w sekcji  Określ rekord DMARC (powyżej).
    Uwaga: niektórzy dostawcy hostingu domeny automatycznie dodają nazwę domeny. Po dodaniu lub zaktualizowaniu rekordu TXT sprawdź nazwę domeny w rekordzie DMARC, aby upewnić się, że jest poprawnie sformatowana.
  5. Zapisz zmiany.
  6. Jeśli konfigurujesz DMARC dla więcej niż jednej domeny, wykonaj te czynności w przypadku każdej z nich. Każda domena może mieć własne zasady i opcje raportu (zdefiniowane w rekordzie).
  7. Aby sprawdzić, czy mechanizm DMARC jest skonfigurowany w Twojej domenie, użyj jednego z wielu bezpłatnych narzędzi dostępnych w internecie.

Powiązane artykuły


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?

Jak możemy ją poprawić?
11174163262660589815
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
false
false
false
false