SPF, DKIM və DMARC: e-poçt saxtakarlığını addım-addım bloklamaq

·10 dəq oxu·DMARC · SPF · DKIM

Bu üç qeyd olmadan istənilən şəxs sizin domeninizi göndərici kimi göstərib müştərilərinizə saxta faktura göndərə bilər. Konfiqurasiya bir saatlıq işdir, effekti isə uzunmüddətlidir.

1. SPF — kim göndərə bilər

example.com. TXT "v=spf1 include:_spf.google.com include:sendgrid.net -all"

-all sərt rədd deməkdir. ~all (softfail) keçid dövrü üçündür; uzunmüddətli olaraq -all hədəflənməlidir. 10 DNS sorğusu limitini aşmayın.

2. DKIM — rəqəmsal imza

DKIM məktubu göndərən serverin xüsusi açarla imzalamasıdır. Provayderiniz açıq açarı verir, siz onu selektor altında DNS-ə əlavə edirsiniz. Ən azı 2048 bitlik açar istifadə edin.

3. DMARC — siyasət və hesabat

_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; pct=100; adkim=s; aspf=s"
  1. p=none ilə başlayın və 2–4 həftə hesabatları izləyin
  2. Bütün qanuni göndəricilərin SPF/DKIM ilə uyğunlaşdığına əmin olun
  3. p=quarantine-ə keçin, sonra p=reject ilə tamamlayın

Domeninizi indi yoxlayın

Sipər bu məqalədə göstərilən konfiqurasiyaları avtomatik yoxlayır və 1–100 arası təhlükəsizlik skoru verir.

Pulsuz skan et

Oxşar məqalələr

Ümumi 24 məqalə. Hamısına bax