Diogelu parthau nad ydynt yn anfon e-bost
Mae'r ffaith bod e-bost yn rhan hanfodol o fusnes yn ddiamheuol. Mae mwy na 350 biliwn o negeseuon e-bost yn cael eu hanfon bob dydd, ac amcangyfrifir bod llai na 15% ohonynt yn gyfreithlon neu yn cael eu gofyn. Gwnewch yn siŵr nad ydych chi'n gadael i Spammers a Phishers ddefnyddio'ch parthau i anfon e-bost sy'n esgus eich bod chi.
I wneud hyn mae'n rhaid i chi ddiogelu parthau nad ydynt yn anfon e-bost. Rydych chi'n cyflawni hyn gan ddefnyddio Fframwaith Polisi Anfonwr ( SPF) , Domainkeys Ebost a Nodwyd ( DKIM) a Dilysu, Adrodd a Chydymffurfiaeth Negeseuon Seiliedig ar Barth ( DMARC) yn union yr un ffordd ag y gwnaethoch chi ar gyfer eich prif barth.
Pam cael parthau nad ydynt yn anfon e-bost
Mae gan gwmnïau barthau lluosog yn aml, weithiau maent mor syml â sawl Parth Lefel Uchaf (TLD). Gwneir hyn i helpu i amddiffyn enw a brand y cwmni rhag Cyber Squatting. h.y. Gallai cwmni fod yn berchen ar Company.co.uk, Company.com, Company.eu ac ati.
Yn yr achos hwn, mae'r parthau ac, fel arfer, y www. Mae'r cwmni yn cael eu hailgyfeirio i'r parth y mae'r cwmni'n ei ystyried yn eu Parth Sylfaenol. Dyna'r parth lle maen nhw'n cynnal eu gwefan. Mae hyn yn golygu, pryd bynnag y bydd rhywun yn ceisio ymweld ag unrhyw un o'r parthau eraill, maent yn cael eu hailgyfeirio'n awtomatig i wefan y cwmni ar eu prif barth.
Weithiau mae hyn yn digwydd o ganlyniad i gaffaeliad neu uno cwmni, mae parth y cwmni a brynwyd yn cael ei anfon ymlaen i'r cwmni newydd. Weithiau mae parthau yn cael eu prynu ar gyfer diogelu brand cynhyrchion penodol, efallai y byddant yn cynnal gwefan ond anaml y maent yn cael eu defnyddio i anfon e-bost.
Mae'r un peth fel arfer yn wir am e-bost sy'n dod i mewn. h.y. e-bost wedi'i gyfeirio at bob@Company.com yn cael ei anfon i bob@Company.co.uk. Fodd bynnag, anaml y mae pobl yn meddwl am e-bost allanol, gan eu bod yn gwybod eu bod yn mynd i fod yn defnyddio'r parth ar gyfer anfon e-bost.
Diogelu parthau nad ydynt yn anfon e-bost
Rydych chi'n diogelu parthau nad ydynt yn anfon e-bost yn union yr un ffordd ag y gwnaethoch ar gyfer eich parthau e-bost ac yn defnyddio SPF, DKIM, a DMARC i amddiffyn eich e-bost a dweud wrth dderbynwyr beth i'w wneud os ydyn nhw'n derbyn e-bost allan o bolisi.
- Fframwaith Polisi Anfonwyr, neu Swyddi yn fyr, yn gofnod testun DNS sy'n rhestru'r enwau parth, neu Gyfeiriadau IP, y caniateir iddynt anfon e-bost ar ran eich parth.
- Allweddi Parth Ebost wedi'i Adnabod , neu DKIM , mae cofnodion DNS yn cyflwyno llofnod digidol sy'n dilysu'r anfonwr fel un sydd wedi'i awdurdodi i anfon e-bost.
- Dilysu, Adrodd a Chydymffurfiaeth Negeseuon Seiliedig ar Barth , neu Cartref , mae cofnodion yn cadw'r polisi ar yr hyn a ddylai ddigwydd i e-bost os yw'n methu'r gwiriadau SPF neu DKIM.
Yr opsiynau methiant polisi yw:-
- p = dim - Gwnewch ddim, gadewch i'r e-bost drwodd. Defnyddir fel arfer wrth osod a darganfod
- p = cwarantîn - Anfonwch yr e-bost i Spam a gadewch i'r defnyddiwr terfynol benderfynu
- p = reject - Gwrthod yr e-bost
Sut ddylwn i osod cofnodion SPF, DKIM a DMARC ar gyfer parthau nad ydynt yn anfon e-bost
Rydych chi'n diogelu parthau nad ydynt yn anfon e-bost trwy osod SPF, DKIM, a DMARC.
- Swyddi Gosod hwn i v = SPF1 - i gyd
- h.y. dim parthau neu gyfeiriadau IP wedi'u ffurfweddu ac yn methu unrhyw beth nad yw'n cael ei restru
- DKIM creu Tstl o'r enw cofnod *._domainkey.yourdomain.coma'i osod i v = DKIM1; p =
- Lle yourdomain.com yw eich enw parth. h.y. systemassure.co.uk
- p= Allwedd gyhoeddus wag yw hon gan nad oes llofnod
- Cartref creu Tstl o'r enw cofnod _dmarc.yourdomain.coma'i osod i v = DMARC1; p = gwrthod; sp=gwrthod; adkim=s; aspf=s
- v=DMARC1 yn dweud wrth y gweinydd bod y cofnod DNS hwn yn cynnwys polisi DMARC.
- p=reject yn nodi y dylai gweinyddwyr e-bost wrthod negeseuon e-bost sy'n methu gwiriadau DKIM a SPF.
- Mae adkim=s yn cynrychioli rhywbeth o'r enw modd aliniad. Yn yr achos hwn, mae'r modd aliniad wedi'i osod i "s" ar gyfer strict. Mae modd aliniad llym yn golygu bod rhaid i weinydd y parth e-bost sy'n cynnwys y cofnod DMARC gyd-fynd yn union â'r parth ym mhennawd From yr e-bost. Os nad yw'n gwneud hynny, mae'r gwiriad DKIM yn methu.
- Mae aspf=s yn gwasanaethu'r un pwrpas ag adkim=s, ond ar gyfer aliniad SPF.
Yna mae hyn yn dweud wrth unrhyw un sy'n derbyn e-bost o'ch parth:- Os ydych wedi derbyn unrhyw beth, methwch yr e-bost. Os yw'r e-bost wedi methu, dylid ei wrthod ar gyfer y parth a'r holl is-barth.
I ddarganfod mwy am DMARC a sut y gall helpu eich busnes i lenwi'r ffurflen. Gallwn sefydlu treial 2 wythnos a darparu Adroddiad statws DMARC am ddim .
Bydd hyn yn tynnu sylw:-
- Nifer yr e-byst a anfonwyd yn ystod y cyfnod
- Faint o'r e-bost oedd yn cydymffurfio
- Nifer yr e-byst a anfonwyd yn anghyfreithlon
- O ble mae'r e-bost anghyfreithlon yn dod
- Camau nesaf


