Table of Contents
למה הודעות דואר אלקטרוני
בכל יום, מיליארדי הודעות דוא"ל חוצים את האינטרנט, וחלק משמעותי מהם הם הודעות דואר אלקטרוני מזויפות.Spoofed, התקפות phishing, וניסיונות אי-התאמה עולים מיליארדים מדי שנה.פרוטוקולים של אימות דואר אלקטרוני - SPF, DKIM ו- DMARC - הם הבסיס של מערכת אקולוגית דואר אלקטרוני בטוחה. בלעדיהם, התחום שלך פגיע להיות מזויפים, הסיכון הלגיטימי שלך להיות משונן כמו ספאם, המוניטין שלך יכול לסבול נזק למותג שלך.
הקונפדרציה של רשומות ה-DNS האלה נכונה אינה רק משימה IT; היא פונקציה עסקית קריטית.מדריך זה מספק הליכה יסודית, ייעוד ייצור של SPF, DKIM ו- DMARC, המכסה את מה שכל אחד עושה, כיצד להגדיר אותם, שגיאות נפוצות כדי להימנע, וכיצד לפקח עליהם עבור אבטחה מתמשכת.
מה זה SPF?
מסגרת מדיניות Sender (SPF) היא שיטת אימות דואר אלקטרוני אשר מפרטת שרתי דואר מורשים לשלוח דוא"ל בשם התחום שלך.It פועל על ידי פרסום רשימה של כתובות IP מאושרות או שמות מארחים ברשומה DNS TXT. כאשר שרת דואר מקבל הודעה הטוען להיות מהתחום שלך, הוא בודק את רשומות SPF כדי לראות אם שרת שליחת ו-#17; IP מותר אם לא רשום, או , בהתאם ל- IP.
SPF עוזר למנוע העברת דואר אלקטרוני, אבל יש לו מגבלות.זה רק בודק את התחום של שולח המעטפה (כתובת:0) כתובת, לא גלויה FLT:1 ראש.זה אומר ספאמר יכול לנפח את שם התצוגה תוך שימוש במשטח קטן אחר, ע"י עקיפה SPF, לכן SPF הוא בדרך כלל משולב עם DKIM ו DCMAR.
איך SPF עובד מתחת ל-H Hood
כאשר דוא"ל מועבר באמצעות SMTP, שרת שליחת מודיעה על שולח המעטפה (בדרך כלל השב-פאת) השרת המקבל מבצע בדיקת DNS עבור רשומות SPF של התחום הזה.השיא הוא תיעוד של TXT שמתחיל עם FLT:2 ואחריו מנגנונים ומנופים.
- (ב) ויקרא י"א:2 ויקרא: ויקרא י"ד): "וַיְּהִיא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא .
- (FLT:0) ,5 ;5 ;5 ; ייבוא מדיניות SPF של דומיין אחר (השימושי באופן אנונימי עבור שירותי דואר אלקטרוני של צד שלישי כגון SendGrid או Mailgun).
- (ב) ויקרא י"א:2 ויקרא י"ד): "וַיְּהִיא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא הוּא
- (ב) ויקרא יא"ד: "ה' ו' ויקרא יא' ו' ויקרא יא' (ב"ד)
- (ב) ויקרא י"א: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד:
(ב) ניתן ליישב את ה[[המאה ה-20]], [[1924]], [[1924]], [[1924]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]
שלב אחר-שלב SPF Configuration
- (FLT:0) זיהוי כל מקורות הדואר האלקטרוני הלגיטימיים של LT:1 עבור התחום שלך: שרת הדואר שלך IPs, ספק שירותי הדואר האלקטרוני שלך (למשל, Google Workspace, Microsoft 365, Zoho), וכל שירותי צד שלישי ששולחים הודעות דוא"ל (transactional, Marketing וכו ').
- (ב) ב[[1924]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]], [[1924]]]]]], [[1924]]]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]
- (ב) ,0) ,U, רשם חדש של ⁇ (בקיצור: ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ).
- (ב) ,0) לייחס את הערך הרב ביותר של LT:1 לדוגמה עבור דומיין באמצעות Google Workspace ו- צד שלישי:
v=spf1 include:_spf.google.com include:mailgun.org ~all
- מנגנון ה-FLT:17 מושך במדיניות SPF של Google ו- Mailgun.
- (ב) ב[[1924]], [[1924]], [[1924]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]]]]]]]]
- (ב) שינויים ב-DNS יכולים להימשך עד 48 שעות, אך לעתים קרובות להפיץ בתוך דקות.
- (FLT:0)ValidateofLT:1 עם כלים מקוונים כמו MXToolbox או Kitterman ’s SPF תוקף.
« PF פיטופלים
- (FLT:0) יותר מדי תצפיות DNS רבות (DNS) , 1 – מפרט SPF מגביל את המספר הכולל של תצפיות DNS (כולל, mx, וכו ') ל 10. Exceeding זה גורם ה- SPF לבדוק להחזיר שגיאה קבועה, לעתים קרובות מטופל כתוצאה נייטרלית.
- (ב) [ה]ב[[1724]]]]]], [[1924]]]]]] ו[[1924]]]]]], [[1924]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]
- (FLT:0) ,לקבל עדכון לעדכון 1 כאשר משנים ספקי דואר אלקטרוני או הוספת שירותים חדשים.תמיד לבדוק את שיא SPF לאחר שינוי תשתיות.
- (ב) ,0) ,החליפה של צד שלישי כוללת את ההרחבה 1 (ב) מבלי לוודא כי הם הכרחיים.
מה זה DKIM?
DomainKeys Identified Mail (DKIM) מספק דרך הצפנה כדי לאמת כי דואר אלקטרוני לא היה tampered עם המעבר וכי זה באמת הגיע מהשטח נטען. DKIM משתמש זוג מפתחות: מפתח פרטי נשמר בסוד על ידי שרת הדואר שלח ומפתח ציבורי שפורסם ב- DNS TXT רישום. כאשר דוא"ל נשלח, את הסימנים (או ראש ספציפי) עם השרתים פרטיים, אם הוא מקבל כותרות דוא"ל ו-DNS.
DKIM הוא חזק יותר מ-SPF כי הוא שורד דואר אלקטרוני קדימה.SPF יכול לשבור כאשר הודעה מועברת כי שולח המעטפה עשוי להשתנות. DKIM, עם זאת, חותם את הראשים המקוריים והגוף, כך החתימה נשארת בתוקף גם לאחר ציפייה.
כיצד נוצרות חתימות DKIM
כאשר דוא"ל חתום, שרת המשלוח מוסיף כותרת של LT:23 המכיל פרמטרים כגון הסלק (אשר מפתח ציבורי לשימוש), התחום, האלגוריתם החתימה (בדרך כלל FLT:24), ואת שדות חתום.הגוף של ההודעה הוא כבר מוטבע ונכלל בחתימה.
ארכיון תגיות: A Practical Guide
- (ב) [ה]החתמה על סמך ה-DKIM שלך בפלטפורמת הדואר האלקטרוני שלך: למרבית הספקים יש דף הגדרות ליצירת מפתחות.
- (ב) ויקרא י"א) ויקרא (ב"ד): "החלל" (ב)" (ב"ב)" (ב)"ב)" (ב"ב)"ה' (ב')"ב')" (ב')"ב' ויקרא ויקרא יט"ד).
- (ב) ויקרא י"א: "ה' י' י' אלהים" (בראשית כ"ד)
- (ב) ל-[[1924]], [[1924]], [[1924]]]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]] ו[[1924]], [[1924]]]], [[1924]]]]]], [[1924]]]]]] ו[[1924]], [[1924]]]]
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...[truncated]
- תג ה-FLT:32 מציין את הגרסה.FLT:33 הוא הסוג המרכזי (default) , .
- (ב) [ה]: [ה] לחכות להפצתו של ה- 1:1] ולאחר מכן לבדוק את הדואר האלקטרוני ולבחון את ראשי התיבות של חתימה חתומה של DKIM. כלים כמו FLT:35 או Google’ כלי הדואר יכול לאמת.
DKIM Key Rotation and Security
התרגול הטוב ביותר הוא לסובב את מקשי DKIM מעת לעת (למשל, כל 6 חודשים) ספקי דואר אלקטרוני רבים מטפלים באופן אוטומטי בסבב המפתח.אם אתה מנהל את שרת הדואר שלך, ליצור זוג מפתח חדש באופן קבוע ולעדכן את ה-DNS. שמור על מקש פרטי מאובטח; לעולם אל תחשוף אותו בפומבי.
כמו כן, מומלץ להשתמש ב-FLT:0 (Author Domaining Practices (ADSP)Felo: 1FLT כדי לציין כי כל הודעות הדואר האלקטרוני של התחום שלך צריך להיות DKIM-signed. עם זאת, ADSP הוא מיושן במידה רבה; DMARC מכסה כעת את המקרה.
מה זה DMARC?
הודעה מבוססת דומיין Authentication, Reporting & Conformance (DMARC) unifies SPF ו DKIM במסגרת מדיניות אחת. DMARC אומר לקבל שרתי דואר מה לעשות עם הודעות שנכשלות הן SPF והן DKIM בדיקות. זה גם מספק מנגנון דיווח שנותן לבעלי דומיין חשיפה לכישלונות דואר אלקטרוני, עוזר להם לזהות התעללות ותיקון תצורה שלהם.
מדיניות DMARC נקבעת בתיעוד DNS TXT תחת הכותרת: (הרש"י) ,(הרש"י) , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
כיצד DMARC Aligns SPF ו DKIM
(ד) מציג את הרעיון של היערכות מזהה.עבור SPF לעבור DMARC, התחום במעטפה (או Return-Path) חייב להתאים את התחום ב- גלוי לעין (FLT:40) עבור DKIM, התחום החתומה (FLT:41 פרמטר ב- DKIM-Signatureer) חייב להיות יישר (המכונה: LT) או תואמים את התגים (Fmains) או .
בדיקת DMARC מצליחה אם לפחות אחת מ-SPF או DKIM עוברת ל-FLT:0andcioFLT:1 תואמת את התחום המשמש ב-FLT:44 ראש הממשלה אם שניהם נכשלים, מדיניות DMARC נאכף.
ארכיון תגיות: From Monitoring toאכיפה
- (ב) ויקרא י"א: "ה', ב'"ה', "ה', "לא תירא" (דברים י"ד, ט).
- (ב) [ה] ב[[1924]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]]]]]]
v=DMARC1; p=none; rua=mailto:[email protected]
- (FLT:0) נזוף את הדיווחים 1FLT (בקיצור של 2 שבועות) שימוש בכלים כמו Postmark ’s DMARC Dashboard, DMARCian, או Dmarcian. חפש כל שירותים לגיטימיים שאינם אימות ותיקון אותם (עדכ SPF, להוסיף DKIM חתימה).
- (ב) ,0) מ"מ"ל (ב)" (בתרגום חופשי: "ה) "בפעם לא תהיה בטוח שדואר אלקטרוני לגיטימי אינו נכשל.
- (ב) לאחר חודש או שניים מטיפולים ב- quarantine מוצלח, זה אומר למקלטים לחסום את כל הדואר האלקטרוני הלא-הוהה, המספק הגנה חזקה ביותר מפני spoofing.
DMARCBS ו- אפשרויות
- (ב) ויקרא י"א: ויקרא י"ד: "וַיְהִיא אִם יְאֶת הוּא הוּא" (בראשית כ"ד).
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) [ה]ה' [ה']: [ה'] [ה'] [ה'] [ה'], [ה'], [ה'], [ה'], [ה'], [ה'], [ה'], [ה'ואם לא תקום], [ה']
- (ב) ויקרא י"א): "וַיַּהְיִלְתָּבְתָּבְתָּבָר" (במדבר כ"ד, כ"ד)
- (ב) ויקרא י"א): "וַיַּבְּבְהַבְתָּבְתָּבְתָּבָר" (בראשית כ"ד, כ"ד).
- (ב) ויקרא יא"ד: ויקרא י"א: ויקרא י"א: ויקרא י"א)
- (ב) [15] ויקרא יא"ד: ויקרא יא"ד ו-"ד ויקרא יא"ד (ב)
- (ב) [15] ויקרא י"א: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד, ו-"ד): [17]
- (ב) [15] ויקרא: ויקרא י"ד: ויקרא י"א: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד:
DMARC מדווח ובודקים
דוחות אגרגט (rua) הם קבצי XML שנשלחו מדי יום על ידי מקבלי משתתפים (כמו גוגל, יאהו, מיקרוסופט) הם מכילים סעיפים של הודעות על ידי מקור IP, תוצאות אימות וטבע. דוחות משפטית (ruf) מספקים פרטים על כישלונות בודדים. השתמש בדוחות אלה כדי לגלות שולחנים לא מורשים, שירותי צד שלישי מבוטחים, או לקדם הודעות דוא"ל זה שובר.
כמה כלים חינם ומשולמים לצטט דוחות DMARC ולהציג אותם בפורמט קריא.לגישה של יד, ניתן להגדיר דו"ח שירות מסמנת כגון FLT:0dmarcianFLT:1 או להשתמש בפתרונות קוד פתוח כגון FLT:2parsedcmarcmarcrph 3.
לשים את הכל ביחד: אסטרטגיה של הכרה
SPF, DKIM ו DMARC עובדים סינרגיסט.SPF מונע IP לא מורשים לשלוח דואר באמצעות התחום שלך. DKIM מבטיח יושרה הודעה וההכחה. DMARC מיישר את השניים אלה ומספק שכבת אכיפה מדיניות בתוספת חשיפה נכונה.הגדרה נכונה של כל השלושה מניבה את יכולת ההספקיות הגבוהה ביותר ואת התחום החזק ביותר נגד spoofing.
הנה רשימת הסימון לתצורה של שלב הייצור:
- (ב) [ה]ב"ה]: [ה], [ה], [ה], [ה], [ה], [ה], [ה], [ה],]]"[ה],"[ה],"[דרוש מקור],"
- (FLT:0)DKIM:FLT:1) לחתום על כל הודעות דוא"ל היוצאות עם לפחות אחד בוחר. רוטט מפתחות באופן קבוע.
- (ב) ויקרא י"ד: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד: ויקרא י"ד): "וַיָּעֹה אִם אִם עַמַרְתָּבְתָּעָשָׂעָה אִם עַל עַל עַל עַל עַם עַם עַל עַל עַל עַכְתָּעֲל עַל עַל עַל עַל עַל עַל עַבְהֶם עַל עַל עַל עַל עַל עַל עַבְתָּבְתָּבְתָּבְתָּבְהָעֲדְהִנָּעֹהַהַהָעֲבְתָּעֹהָבְָּבְהָבְתָּבְָּבְָּעֹהִנָּבְָּבְָּבְָּבְָּעֲדְָּבְּ
- (FLT:0)Monitor ברציפות:FLT:1 באופן קבוע לבדוק את דוחות DMARC, במיוחד לאחר הוספת שירותי דואר אלקטרוני חדשים.
דוגמה אמיתית לעולם: הודאה ל-Directus
אם אתה מארח מקרה Directus ושולח הודעות דוא"ל (למשל, איפוס סיסמה, הודעות), אתה צריך לאמת הודעות אלה.אסume היישום Directus שלך משתמש שירות SMTP כמו SendGrid או Mailgun. בצע שלבים אלה:
- קבלת ה- IP או כוללת את התחום של ספק ה- SMTP שלך (למשל, FLT:68) עבור SendGrid.
- הוסף את זה לרשומות SPF שלך.אם אתה גם לשלוח ממערכת אחרת (למשל, שרת דואר PHP), כולל גם את ה- IP שלה.
- ליצור DKIM מפתח ב ספק SMTP שלך & #8217; לוח המחוונים ומפרסם את המפתח הציבורי.
- קבע שיא DMARC עם FLT:69 מצביע על כתובת דואר אלקטרוני מעקב.
- בדיקה על ידי שליחת הודעת דואר אלקטרוני של בדיקה מ Directus לתיבת דואר אלקטרוני כמו Gmail ובדוק את ראשי האימות.
בעיות נפוצות
SPF PermError: Too Many Lookups
אם רשומות SPF שלך כוללות מספר רב של הצהרות FLT:70, אתה יכול לעלות על 10 תצפיות DNS.כדי לתקן, או להסיר את מיותרים כולל, לשלב אותם באמצעות טווחי IP, או ליצור תת-דומיין עם רשומות SPF רזה יותר.
חתימה חסרה או נכשלת
בדוק כי המפתח הפרטי מותקן כראוי על שרת שליחת.עבור ספקי דואר אלקטרוני משותפים, להבטיח שחתמת DKIM מופעלת בלוח הבקרה.בדוק כי הבוחר ברשומה של DNS TXT מתאים לבוחר ב-דואר האלקטרוני.
DMARC מדווחת כי כשלים עבור דואר אלקטרוני לגיטימי
גורמים משותפים: דואר אלקטרוני מראש (SPF נכשל כי המקדם משנה את המעטפה), שירותי צד שלישי לא DKIM-signing, או היערכות היערכות .לדואר מראש, לשקול שימוש ב-ARC (שרשרת המקבלת אישור) אם נתמך, או להורות לנמעןים ללבן.
משאבים ופניות
עבור צלילה עמוקה יותר, מתייחס מקורות סמכותיים אלה:
- סעיף 7208: סעיף 7208: הוראת משרד (SPFIR)
- 6376:0 ,RFC 6376: DomainKey Identified Mail (DKIM)
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ,0) ,4 ,9.
מחשבות אחרונות
Configing SPF, DKIM ו DMARC אינה משימה חד פעמית אלא תהליך מתמשך. הגדרות אימות דואר אלקטרוני להתפתח, וכך לעשות איומים.על ידי הצבת רשומות אלה נכון ו ניטור אותם ברציפות, אתה מגן על התחום שלך, לשפר את יכולתך, ולבנות אמון עם הנמעןים שלך.התחל עם ביקורת זהירה של תשתיות הדואר האלקטרוני שלך, ליישם את הרשומות על ידי אחד, ולעולם לא לדלג על שלב הדיווח שלך.