DMARC kaydı oluşturma
Alan adınızı ve politikanızı seçin; standarda uygun DMARC kaydınızı üretelim. Varsayılan bilerek p=none: doğrudan reject ile başlamak, unuttuğunuz bir servisin maillerini ilk günden reddettirir.
Alan adınız
Doğrulanamayan maile ne olsun?
Rapor adresi (rua)
Toplu raporlar bu adrese gelir. Boş bırakırsanız alan adınızdan otomatik bir adres önerilir. Raporlar XML biçimindedir ve günde onlarca gelebilir; ayrı bir kutu ya da klasör açmanız işinizi kolaylaştırır.
Gelişmiş ayarlar (isteğe bağlı)
Kademeli geçiş için: politikayı önce maillerin bir kısmına uygulayıp etkisini gözlemleyebilirsiniz. Geçiş bittiğinde %100'e döndürün — kalıcı bırakılırsa koruma yanıltıcı olur.
Boş bırakırsanız alt alan adları ana politikayı miras alır; çoğu durumda doğrusu budur. 'sp=none' seçmek alt alan adlarını korumasız bırakır ve saldırganların ilk denediği yer orasıdır.
DMARC kaydınız
v=DMARC1; p=none;
DNS'e nasıl eklenir?
- Kayıt türü
- TXT
- Ad / Host
- _dmarc (panel alan adını otomatik ekler)
- Değer
- yukarıda üretilen kaydın tamamı
- TTL
- 3600 (ya da panelin varsayılanı)
Kaydı '_dmarc' adına eklemek zorunludur
DMARC kaydı, alan adının kendisine değil '_dmarc' alt adına yayınlanır. Tam adı _dmarc.alanadiniz.com şeklinde olur; çoğu DNS panelinde ad alanına yalnızca '_dmarc' yazmanız yeterlidir, panel alan adını kendisi ekler.
Bu, sahada en sık gördüğümüz hatadır: kayıt kök alan adına konur, panelde görünür, kurulum tamamlanmış sanılır — ama hiçbir alıcı sunucu orayı sormadığı için sıfır etkisi olur. Yayınladıktan sonra DMARC kontrol aracıyla doğrulayın; kayıt yanlış yerdeyse araç bunu ayrıca söyler.
Neden p=none ile başlıyoruz?
Doğrudan 'p=reject' ile başlamak riskli bir hamledir. Sizin adınıza mail atan ama SPF'te listelenmemiş ya da DKIM ile imzalanmayan bir servis varsa — fatura sistemi, bordro, randevu hatırlatması, eski bir pazarlama aracı — o servisin mailleri kayıt yayınlandığı anda reddedilmeye başlar.
'none' ile başlamak size görünürlük kazandırır: raporlar akmaya başlar, sizin adınıza kimin mail attığını görürsünüz, eksikleri tamamlarsınız. Ancak 'none' bir koruma değildir; orada kalmak DMARC'ın yarısını kullanmaktır. Hedef, birkaç hafta içinde quarantine'e, sonra reject'e geçmektir.
Raporlar ne işe yarar?
'rua' adresine gelen toplu raporlar, alan adınız adına mail atan her kaynağı IP bazında listeler ve her biri için SPF/DKIM sonucunu verir. Şirketlerin çoğu yıllardır unuttukları servisleri ilk kez bu raporlarda görür.
Raporlar XML biçimindedir ve elle okunmaya uygun değildir. Küçük bir alan adında bunları bir klasöre yönlendirmek yeterli olabilir; düzenli takip için bir DMARC rapor servisi kullanmak gerekir. Rapor adresini kendi alan adınızda tutmak en kolayıdır — başka bir alan adının adresini yazarsanız o alan adının rapor kabul ettiğini belirten ek bir yetki kaydı gerekir.
Sıkça sorulan sorular
DMARC kaydı nasıl oluşturulur?
En az iki etiket gerekir: 'v=DMARC1' ve 'p=' politikası. Buna rapor adresi ('rua=mailto:...') eklemeniz şiddetle önerilir. Bu sayfadaki araç kaydı sizin için üretir; kopyalayıp DNS panelinizde '_dmarc' adlı bir TXT kaydı olarak yayınlarsınız.
Kaydı hangi ada eklemeliyim?
'_dmarc' adına. Tam adı _dmarc.alanadiniz.com olur. Kök alan adına eklerseniz kayıt hiç çalışmaz.
p=none ne kadar sürmeli?
Genellikle 2-4 hafta. Raporlarda sizin adınıza mail atan tüm meşru servisleri görüp hepsinin SPF veya DKIM'den geçtiğinden emin olduğunuzda quarantine'e geçebilirsiniz.
pct etiketini kullanmalı mıyım?
Sadece geçiş sırasında. Politikayı önce maillerin bir kısmına uygulayıp etkisini görmek için kullanışlıdır. Geçiş bittiğinde etiketi kaldırın; varsayılan zaten %100'dür.
Alt alan adlarım için ne yapmalıyım?
Hiçbir şey — alt alan adları ana politikayı otomatik miras alır. 'sp=' etiketini yalnızca alt alan adlarına farklı bir politika uygulamak istiyorsanız kullanın. 'sp=none' seçmek onları korumasız bırakır.