Configurazione record DMARC
Prima
In questa guida spiegheremo come configurare il record DMARC (Domain-based Message Authentication, Reporting and Conformance), illustrando i tag che possono essere utilizzati per determinare il suo funzionamento secondo le vostre esigenze specifiche.
Questo record DNS indica al ricevente di configuareuna DIMARCemail
Percome potercomportarsi utilizzarenel DMARCcaso peri ilcontrolli tuoeseguiti dominio,sui devirecord primaSPF attivare(Sender Policy Framework) e DKIM (DomainKeys Identified Mail), che certificano la validità dell'indirizzo IP e del dominio utilizzati per l'invio, dovessero fallire. Per questo motivo, per poter utilizzare il record DMARC è necessario configurare anche i record SPF (Sendere Policy Framework).DKIM.
I record SPF, DKIM e DMARC vengono applicati solo per un dominio.dominio, Pernel piùcaso domini,siano bisognautilizzati abilitarlidei sottodomini è necessario configurarli separatamente per ognuno.ciascuno di essi.
Per fare questo bisogna:
Accedere allazona DNS del proprio dominio.Impostare unI recordTXTper l'SPF mettere:v=spf1 +mx +a +ip4:(ip address) ~allper il DKIM mettere:v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxkKJbVxQWmhBun7a1CLeJbnqCFXNpcsTK2JeuT8i+kETSpJlmpL38YVw5Q6tfa1N0hPGmOUNYxsm0r+M8XrqbV0BksQSiEboSrOIxXdHpCpevSim77ftzp9MjUNv0ELXsSd8DYc9u5Xa3HITjOEQykmPFuepJoSR63/NKtUosZ9C8EKxv/K2UMWUQ5tfv3OpLbMCiQidiHQ3XDYk2eoJ9R7gK0TDVJjXV37wfG3+YmnyE6De6THBJY/ATn7g5YS4ME790RR+ErrkmobaTAICoPxFQ3t+yaUWXkFRCg5j4o
Importante
Se non configuriSPF e DKIMprimavengono configurati automaticamente sulle zone DNS Artera all'attivazione del nostro servizio diattivare DMARC, è probabile che si verifichino problemi di recapito dei messaggi inviati dal tuo dominio.Prima di configurare DMARC, attendi che siano trascorse 48 ore dalla configurazione di SPF e DKIM
posta.
I criteri DMARC vengono aggiunti sotto forma di record TXT. Questa voce viene chiamataIl record DMARC eè vienedi creatatipo conTXT ed è costituito da tag che ne definiscono il nomefunzionamento, di sottodominio _dmarc (ad es. _dmarc.example.com).
Esempio:
v=DMARC1;p=reject;pct=100;rua=mailto:esempio@example.com
Struttura di un record DMARC
esempio: | ||
Configurare un record DMARC
Per configurare il DMARC dobbiamo eseguire le stesse operazioni svolte in precedenza.
Quindi aggiungere un record TXT con i vari tag.
I tag vanno inseriti in ordine.
Alcuni esempi
- La configurazione seguente rifiuta tutte le e-mail che non corrispondono ai risultati del controllo DKIM e SPF. Inoltre, viene inviato un rapporto di stato aggregato a esempio@example.com:
v=DMARC1;p=reject;pct=100;rua=mailto:esempio@example.com
- La configurazione seguente contrassegna tutte le e-mail che non corrispondono ai risultati del controllo DKIM e SPF come spam o sospette. Viene controllato solo il 10% delle e-mail. Inoltre, per ogni errore viene inviato un rapporto a esempio@example.com:
v=DMARC1;p=quarantine;pct=10;ruf=mailto:esempio@example.com