SPF, DKIM və DMARC: e-poçt saxtakarlığını addım-addım bloklamaq
·10 dəq oxu·DMARC · SPF · DKIM
Bu üç qeyd olmadan istənilən şəxs sizin domeninizi göndərici kimi göstərib müştərilərinizə saxta faktura göndərə bilər. Konfiqurasiya bir saatlıq işdir, effekti isə uzunmüddətlidir.
1. SPF — kim göndərə bilər
example.com. TXT "v=spf1 include:_spf.google.com include:sendgrid.net -all"-all sərt rədd deməkdir. ~all (softfail) keçid dövrü üçündür; uzunmüddətli olaraq -all hədəflənməlidir. 10 DNS sorğusu limitini aşmayın.
2. DKIM — rəqəmsal imza
DKIM məktubu göndərən serverin xüsusi açarla imzalamasıdır. Provayderiniz açıq açarı verir, siz onu selektor altında DNS-ə əlavə edirsiniz. Ən azı 2048 bitlik açar istifadə edin.
3. DMARC — siyasət və hesabat
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; pct=100; adkim=s; aspf=s"- p=none ilə başlayın və 2–4 həftə hesabatları izləyin
- Bütün qanuni göndəricilərin SPF/DKIM ilə uyğunlaşdığına əmin olun
- p=quarantine-ə keçin, sonra p=reject ilə tamamlayın