Pomoc

DKIM oraz DMARC

Podpis DKIM polega na zapobieganiu zmianie treści wiadomości podczas procesu jej dostarczania. Podczas uwierzytelniania DKIM domena nadawcy generuje parę kluczy. W rekordzie DNS publikowany jest klucz publiczny, natomiast serwer nadawcy podczas wysyłki wiadomości e-mail dodaje do nagłówka wiadomości podpis DKIM przy użyciu klucza prywatnego. W czasie odbierania wiadomości serwer odbiorcy pobiera podpis DKIM i wysyła zapytanie do DNS o klucz publiczny oraz sprawdza jego integralność, porównując go ze skrótem nagłówków i treści wiadomości. Jeżeli podpis jest prawidłowy, to wiadomość uznawana jest za autentyczną.

Warto również wspomnieć, iż podpis DKIM uwierzytelnia jedynie nazwę domeny nadawcy, a nie samego nadawcę, co oznacza, że jeżeli ktoś ma dostęp do skrzynki pocztowej, to w dalszym ciągu może wysyłać z niej wiadomości w twoim imieniu. Wymaga on również wpisu do publicznych rekordów DNS, a w przypadku ich braku bądź nieprawidłowej konfiguracji, mogą występować błędy.

W celu jego uruchomienia zapraszamy do kontaktu z DOK poprzez autoryzowane zgłoszenie nadesłane przez panel klienta bądź autoryzowanego adresu e-mail.

DMARC to tekstowy wpis w rekordach DNS, który zawiera zestaw zasad definiujących sposób obsługi podejrzanych wiadomości e-mail. DMARC działa tylko i wyłącznie, podczas wysyłania wiadomości z danej domeny. Przed wprowadzeniem wpisu DMARC, najpierw należy skonfigurować rekord TXT odpowiadające za zabezpieczenie SPF oraz podpis DKIM.

W jaki sposób przebiega weryfikacja?

1. Serwer odbiorcy poczty przychodzącej otrzymuje wiadomość.
2. Sprawdza, używając DNS nagłówki wiadomości pod względem zgodności adresu IP nadawcy z rekordem SPF oraz prawidłowego podpisu DKIM.
3. W przypadku pozytywnej weryfikacji odbiorca otrzymuje wiadomość, która to trafia do skrzynki odbiorczej. Natomiast w przypadku niezgodności wykonywane są polecenia z rekordu DMARC.
4. Otrzymujesz raport.

Polecenia DMARC:

none - wiadomość trafia do skrzynki odbiorczej,
quarantine - wiadomość trafia do folderu SPAM,
reject - wiadomość zostaje odrzucona.

Przykład:
v=DMARC1; p=none

W jaki sposób dodać powyższe zabezpieczenia dla swojej domeny w Panelu Administracyjnym?

Po zalogowaniu się do  Panelu Administracyjnego należy wybrać zakładkę "Konfiguracja domen - DNS"(1), a następnie przejść do "Lista domen"(1). Kliknięcie opcji "edytuj"(3) spowoduje przejście do konfiguracji DNS danej domeny, gdzie w rekordzie TXT należy umieścić stosowne wpisy(4), a następnie potwierdzić zmianę poprzez wybranie przycisku "Zapisz"(5).

 

Nie znalazłeś odpowiedzi na swoje pytanie? Zadaj je nam!

Obowiązek informacyjny

Niniejsza Polityka Prywatności określa zasady korzystania z serwisu internetowego oraz informuje o sposobach ochrony prywatności danych osobowych użytkowników serwisu internetowego znajdującego się pod adresem www.iq.pl, zwanego dalej Serwisem.