DMARC Kaydı Oluşturucu ve Denetleyici
İzlemeden zorlamaya güvenli bir geçiş yolu olan bir DMARC kaydı oluşturun ve bir alan adının bugün yayımladığı politikayı denetleyin.
Soldan izlemeden zorlamaya bir geçiş yolu olan bir politika oluşturun veya bir alan adının yayımladığı DMARC kaydını etiket etiket okumak için denetleyiciye geçin.
Alan adınızdan geldiğini iddia eden ancak hem SPF hem de DKIM hizalamasını geçemeyen postayla alıcıların ne yapması gerektiği.
Toplu raporlar, DMARC'a başlamanın asıl amacıdır: alan adınız adına gönderen her kaynağı size gösterirler.
SPF veya DKIM alan adının, görünen From alan adıyla ne kadar yakın eşleşmesi gerektiği. Gevşek çoğu kuruluma uygundur.
- Kayıt türü
- TXT
- Ad / host
- _dmarc
- TTL
- 3600
Asla doğrudan reject'e geçmeyin: kendi bültenlerinizi, faturalarınızı ve yardım masanızı engellersiniz. Her adım arasında raporlarınızı okuyarak birer birer ilerleyin.
-
1–4. haftalar: izleyin
p=none; pct=100Yalnızca izlemeyle yayımlayın ve toplu raporları okuyun. Her meşru göndericiyi bulun ve her biri için SPF veya DKIM'i hizalayın. -
5–6. haftalar: dörtte birini karantinaya alın
p=quarantine; pct=25Postanın bir kısmında karantinaya geçin. Şikayetlere ve spam'e düşen meşru bir şey olup olmadığına dikkat edin. -
7–8. haftalar: her şeyi karantinaya alın
p=quarantine; pct=100Bunu tüm postaya yükseltin. Raporlar artık yalnızca tanımadığınız kaynaklardan gelen başarısızlıkları göstermelidir. -
9. haftadan itibaren: reddedin
p=reject; pct=100Tam zorlamaya geçin ve raporları okumaya devam edin — bir ekip yeni bir araca kaydolduğunda yeni göndericiler ortaya çıkar.
| Etiket | Değer | Anlamı |
|---|
| Hedef alan adı | Yetkilendirme kaydı | Durum |
|---|
DMARC Kaydı Oluşturucu ve Denetleyici Hakkında
DMARC Kaydı Oluşturucu ve Denetleyici, alıcılara alan adınızdan geldiğini iddia eden posta hem SPF hem de DKIM hizalamasını geçemediğinde ne yapmaları gerektiğini söyleyen `_dmarc` TXT kaydını oluşturur — ve aynı derecede önemlisi, size kimin gönderdiğini gösteren raporların nereye gönderileceğini belirtir. Şubat 2024'ten bu yana Gmail ve Yahoo, kullanıcılarına toplu posta gönderen herkesten bir DMARC kaydı talep ediyor.
Oluşturucu; politikayı, alt alan adı politikasını, yüzdeyi, rapor adreslerini, hizalama modlarını, başarısızlık seçeneklerini ve raporlama aralığını kapsar ve çoğu alan adının izlemesi gereken geçiş yolunu sunar: önce izle, sonra bir kısmını karantinaya al, sonra her şeyi karantinaya al, sonra reddet. Doğrudan reject'e atlamak, kuruluşların kendi faturalarını, bültenlerini ve yardım masası yanıtlarını engellemesinin yoludur.
Denetleyici, bir alan adının yayımladığı kaydı okur, her etiketi sade bir dille açıklar ve RFC 7489'a göre doğrular. Eksik kayıt, birden fazla kayıt (alıcıların hiçbir politika yokmuş gibi ele aldığı), yanlış yerdeki sürüm etiketi, hatalı biçimlendirilmiş veya bilinmeyen etiketler, aylardır orada duran bir `p=none`, 100'ün altındaki bir `pct` ve — raporlarınızı sessizce kaybeden ince bir durum — başka bir alan adındaki bir `rua` adresi için RFC 7489 §7.1'in gerektirdiği harici hedef yetkilendirme kaydını yayımlamamış olması gibi sorunları bildirir. Ayrıca kurumsal alan adı geri dönüşünü takip eder, böylece bir alt alan adını denetlemek ona gerçekte uygulanan politikayı gösterir.
DMARC Kaydı Oluşturucu ve Denetleyici Nasıl Kullanılır
- Oluşturucu sekmesinde politikayı yalnızca izleme olarak ayarlayıp toplu raporlar için bir adres girerek başlayın.
- Bir göndericinin katı eşleşme gerektirdiğini bilmiyorsanız hizalamayı gevşekte bırakın ve pct'yi 100'de tutun.
- Kaydı alan adınızda _dmarc adlı bir TXT kaydı olarak yayımlayın.
- Birkaç hafta toplu raporları okuyun ve ortaya çıkardıkları her meşru gönderici için SPF veya DKIM'i hizalayın.
- Quarantine'e, ardından reject'e geçin, her adım arasında raporları kontrol edin.
- Her aşamada kaydın doğru ayrıştığını ve rapor hedeflerinizin yetkili olduğunu doğrulamak için Denetleyici sekmesini kullanın.