DKIM oraz DMARC
Podpis DKIM polega na zapobieganiu zmianie treści wiadomości podczas procesu jej dostarczania. Podczas uwierzytelniania DKIM domena nadawcy generuje parę kluczy. W rekordzie DNS publikowany jest klucz publiczny, natomiast serwer nadawcy podczas wysyłki wiadomości e-mail dodaje do nagłówka wiadomości podpis DKIM przy użyciu klucza prywatnego. W czasie odbierania wiadomości serwer odbiorcy pobiera podpis DKIM i wysyła zapytanie do DNS o klucz publiczny oraz sprawdza jego integralność, porównując go ze skrótem nagłówków i treści wiadomości. Jeżeli podpis jest prawidłowy, to wiadomość uznawana jest za autentyczną.
Warto również wspomnieć, iż podpis DKIM uwierzytelnia jedynie nazwę domeny nadawcy, a nie samego nadawcę, co oznacza, że jeżeli ktoś ma dostęp do skrzynki pocztowej, to w dalszym ciągu może wysyłać z niej wiadomości w twoim imieniu. Wymaga on również wpisu do publicznych rekordów DNS, a w przypadku ich braku bądź nieprawidłowej konfiguracji, mogą występować błędy.
W celu jego uruchomienia zapraszamy do kontaktu z DOK poprzez autoryzowane zgłoszenie nadesłane przez panel klienta bądź autoryzowanego adresu e-mail.
DMARC to tekstowy wpis w rekordach DNS, który zawiera zestaw zasad definiujących sposób obsługi podejrzanych wiadomości e-mail. DMARC działa tylko i wyłącznie, podczas wysyłania wiadomości z danej domeny. Przed wprowadzeniem wpisu DMARC, najpierw należy skonfigurować rekord TXT odpowiadające za zabezpieczenie SPF oraz podpis DKIM.
W jaki sposób przebiega weryfikacja?
1. Serwer odbiorcy poczty przychodzącej otrzymuje wiadomość.
2. Sprawdza, używając DNS nagłówki wiadomości pod względem zgodności adresu IP nadawcy z rekordem SPF oraz prawidłowego podpisu DKIM.
3. W przypadku pozytywnej weryfikacji odbiorca otrzymuje wiadomość, która to trafia do skrzynki odbiorczej. Natomiast w przypadku niezgodności wykonywane są polecenia z rekordu DMARC.
4. Otrzymujesz raport.
Polecenia DMARC:
none - wiadomość trafia do skrzynki odbiorczej,
quarantine - wiadomość trafia do folderu SPAM,
reject - wiadomość zostaje odrzucona.
Przykład:
v=DMARC1; p=none
W jaki sposób dodać powyższe zabezpieczenia dla swojej domeny w Panelu Administracyjnym?
Po zalogowaniu się do Panelu Administracyjnego należy wybrać zakładkę "Konfiguracja domen - DNS"(1), a następnie przejść do "Lista domen"(1). Kliknięcie opcji "edytuj"(3) spowoduje przejście do konfiguracji DNS danej domeny, gdzie w rekordzie TXT należy umieścić stosowne wpisy(4), a następnie potwierdzić zmianę poprzez wybranie przycisku "Zapisz"(5).