DMARC przekazuje serwerom odbierającym pocztę instrukcje postępowania w sytuacjach, gdy wiadomość nie przejdzie weryfikacji SPF lub DKIM. Dostępne opcje to odrzucenie, umieszczenie w kwarantannie lub dostarczenie wiadomości. Możesz też otrzymywać raporty, które pomogą Ci zidentyfikować potencjalne problemy z uwierzytelnianiem oraz szkodliwą aktywność związaną z wiadomościami wysyłanymi z Twojej domeny. Skonfiguruj DMARC, dodając rekord DNS typu TXT DMARC (rekord DMARC) do swojej domeny.
Rekord DMARC to wiersz tekstu, który dodajesz do domeny zgodnie z instrukcjami jej dostawcy. Oto przykładowy rekord DMARC:
v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s
Gdy serwery odbierające otrzymują wiadomości z Twojej domeny, które nie przejdą weryfikacji SPF lub DKIM, sprawdzają rekord DMARC, aby określić, jakie działania podjąć: odrzucić, umieścić w kwarantannie lub dostarczyć w normalny sposób.
DMARC pomaga chronić użytkowników przed sfałszowanymi e-mailami
i umożliwia zarządzanie wiadomościami, które nie przeszły kontroli SPF lub DKIM.
Informacje dostępne na tej stronie
- Zanim zaczniesz
- Krok 1. Skonfiguruj grupę lub skrzynkę pocztową na potrzeby raportów
- Krok 2. Sprawdź, czy zewnętrzna skrzynka pocztowa jest uwierzytelniona
- Krok 3. Określ rekord DMARC
- Krok 4. Dodaj rekord DMARC do swojej domeny
- Powiązane artykuły
Zanim zaczniesz
- Zanim zaczniesz korzystać z DMARC, musisz włączyć SPF lub DKIM w swojej domenie. Jeśli nie masz skonfigurowanych SPF lub DKIM, przeczytaj artykuł o zapobieganiu spamowi, podszywaniu się i wyłudzaniu informacji.
- Jeśli nie skonfigurujesz funkcji SPF lub DKIM przed włączeniem protokołu DMARC, prawdopodobnie będą występować problemy z dostarczaniem wiadomości wysyłanych z Twojej domeny.
- Po skonfigurowaniu SPF lub DKIM odczekaj 48 godzin, zanim przejdziesz do konfiguracji DMARC.
- Aby sprawdzić, czy mechanizm DMARC jest już skonfigurowany dla Twojej domeny, użyj jednego z wielu bezpłatnych narzędzi dostępnych w internecie. Jeśli mechanizm DMARC jest już skonfigurowany, sprawdź raporty DMARC, aby upewnić się, że DMARC skutecznie uwierzytelnia wiadomości i że są one dostarczane zgodnie z oczekiwaniami.
- Aby skonfigurować DMARC, nie musisz nic robić w konsoli administracyjnej Google. Zamiast tego określ rekord DMARC, wykonując instrukcje na tej stronie. Następnie zaloguj się w systemie dostawcy hostingu domeny i dodaj rekord DMARC zgodnie z instrukcjami dostawcy.
Krok 1. Skonfiguruj grupę lub skrzynkę pocztową na potrzeby raportów
Liczba raportów DMARC otrzymywanych pocztą e-mail jest zależna od tego, ile wiadomości zostało wysłanych przez domenę i do ilu domen je wysłano. Każdego dnia możesz dostawać wiele takich raportów. Duże organizacje mogą otrzymywać ich setki, a nawet tysiące dziennie. Google zaleca utworzenie grupy lub osobnej skrzynki pocztowej przeznaczonej do otrzymywania raportów DMARC i zarządzania nimi.
Ważne: adres e-mail na potrzeby raportów znajduje się zwykle w tej samej domenie co rekord DMARC. Jeśli adres e-mail korzysta z innej domeny, musisz dodać rekord DNS w tej domenie. W artykule „Raporty DMARC” przeczytaj sekcję Wysyłanie raportów na adres e-mail w innej domenie.
Krok 2. Sprawdź, czy zewnętrzna skrzynka pocztowa jest uwierzytelniona
Jeśli korzystasz z usługi innej firmy do wysyłania e-maili w imieniu organizacji, musisz sprawdzić, czy wiadomości wysyłane przez tę usługę są uwierzytelniane i przechodzą kontrolę SPF i DKIM:
- Skontaktuj się z dostawcą zewnętrznym, aby upewnić się, że poprawnie skonfigurowano SPF i DKIM.
- Sprawdź, czy domena nadawcy w danych koperty dostawcy jest zgodna z Twoją. Dodaj adres IP serwerów wysyłających dostawcy do rekordu SPF Twojej domeny.
- Kieruj pocztę wychodzącą od dostawcy przez serwery Google przy użyciu ustawienia usługi przekaźnika SMTP.
Krok 3. Określ rekord DMARC
Zasady DMARC definiuje się w wierszu wartości tekstowych nazywanym rekordem DMARC. Ten rekord określa:
- jak bardzo rygorystycznie DMARC ma sprawdzać wiadomości;
- zalecane działania, które ma podjąć serwer odbierający, gdy wiadomości nie przejdą uwierzytelniania.
Przykład rekordu DMARC (zastąp example.com swoją domeną):
v=DMARC1; p=reject; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s.
Tagi v i p muszą zostać wymienione jako pierwsze, a pozostałe mogą być umieszczone w dowolnej kolejności:
Kiedy zaczynasz korzystać z DMARC, zalecamy ustawienie opcji zasad (p) na none. Gdy już dowiesz się, w jaki sposób wiadomości z Twojej domeny są uwierzytelniane przez serwery odbierające, możesz zaktualizować zasady. Z czasem możesz zmienić zasady adresata na quarantine (or reject). Zapoznaj się z zalecanymi metodami wdrożenia DMARC.
Krok 4. Dodaj rekord DMARC do swojej domeny
Ważne: podczas wykonywania tego kroku skorzystaj z dokumentacji pomocy DMARC dostawcy hostingu domeny. Instrukcje dodawania rekordu DMARC różnią się w zależności od dostawcy hostingu domeny.
Dodawanie lub aktualizowanie rekordu
Ważne: zanim skonfigurujesz DMARC, skonfiguruj DKIM i SPF. DKIM i SPF powinny uwierzytelniać wiadomości przez co najmniej 48 godzin przed włączeniem DMARC.
- Przygotuj plik tekstowy lub wiersz zawierający rekord DMARC.
- Zaloguj się na swoje konto w systemie dostawcy hostingu domeny, czyli w miejscu, w którym domena została kupiona. Jeśli nie wiesz, kto jest Twoim dostawcą hostingu domeny, zidentyfikuj rejestratora domeny.
- Otwórz stronę umożliwiającą zaktualizowanie rekordów TXT DNS domeny. Informacje o tym, jak znaleźć tę stronę, znajdziesz w dokumentacji domeny.
-
Dodaj lub zaktualizuj rekord TXT, podając te informacje (patrz dokumentacja Twojej domeny):
Nazwa pola Wartość do wpisania Typ Typ rekordu to TXT. Host (Nazwa, Nazwa hosta, Alias) Ta wartość powinna wyglądać tak: _dmarc.example.com (zastąp example.com nazwą swojej domeny). Wartość Ciąg tekstowy, który tworzy rekord TXT. Przykład: v=DMARC1; p=none; rua=mailto:postmaster@example.com, mailto:dmarc@example.com; pct=100; adkim=s; aspf=s. Szczegółowe informacje znajdziesz w sekcji Określ rekord DMARC (powyżej). Uwaga: niektórzy dostawcy hostingu domeny automatycznie dodają nazwę domeny. Po dodaniu lub zaktualizowaniu rekordu TXT sprawdź nazwę domeny w rekordzie DMARC, aby upewnić się, że jest poprawnie sformatowana. - Zapisz zmiany.
- Jeśli konfigurujesz DMARC dla więcej niż jednej domeny, wykonaj te czynności w przypadku każdej z nich. Każda domena może mieć własne zasady i opcje raportu (zdefiniowane w rekordzie).
- Aby sprawdzić, czy mechanizm DMARC jest skonfigurowany w Twojej domenie, użyj jednego z wielu bezpłatnych narzędzi dostępnych w internecie.
Powiązane artykuły
- Rozwiązywanie problemów z DMARC
- Zalecane metody wdrożenia DMARC
- Wyłączanie DMARC
- Raporty DMARC
- Informacje o rekordach TXT
- DMARC RFC 7489
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.