В этой статье представлено пошаговое руководство по использованию функции «Hosted DMARC» от PowerDMARC.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) — это протокол аутентификации электронной почты, основанный на существующих механизмах SPF и DKIM. Проще говоря, DMARC проверяет, прошла ли аутентификация по SPF или DKIM. Если хотя бы одна из этих проверок прошла успешно и результаты согласуются, письмо считается соответствующим требованиям DMARC. Однако, если проверки SPF и DKIM завершаются сбоем, сообщение приводит к сбою DMARC, и может быть применена настроенная политика (например, помещение в карантин или отклонение).
Обычно для настройки DMARC требуется создать и опубликовать запись TXT в DNS. Любые обновления политик или настроек DMARC требуют доступа к DNS, ручного редактирования записи и сохранения изменений. Этот процесс может оказаться трудоемким и сложным, особенно для организаций, управляющих несколькими доменами у разных провайдеров DNS.
Именно здесь на помощь приходит Hosted DMARC — сервис, упрощающий управление записями DMARC и обеспечение соблюдения политик, избавляя от необходимости постоянно вручную обновлять DNS. Он позволяет организациям более эффективно управлять настройками DMARC с помощью единой централизованной платформы.
Шаги по настройке хостинга DMARC
Hosted DMARC позволяет вам размещать, управлять, редактировать и применять любые изменения к вашей DMARC-записи непосредственно с портала PowerDMARC.
Для начала удалите существующую запись DMARC типа TXT в DNS, если она уже есть.
На портале PowerDMARC перейдите в раздел «Хостируемые услуги» > «Хостируемый DMARC».
Нажмите «+ Добавить домен» , чтобы зарегистрировать свой домен, если он ещё не был добавлен, и выберите целевой домен из раскрывающегося меню.
Примечание: После добавления домена Hosted DMARC автоматически проверит наличие существующей конфигурации DMARC, опубликованной в вашей системе DNS. Если запись будет найдена, платформа загрузит и отобразит текущие настройки в интерфейсе Hosted DMARC. Мы рекомендуем ознакомиться с существующей конфигурацией, прежде чем продолжить.
После проверки настроек нажмите на «Настройка DNS» , расположенную в правом верхнем углу страницы. Вы будете перенаправлены в раздел настройки DNS.
Скопируйте запись CNAME, отображаемую в поле «Значение» и опубликуйте её в своей системе DNS, используя имя хоста: _dmarc
Вы можете опубликовать запись DNS вручную или воспользоваться нашей функцию «Автоматическая публикация DNS» , чтобы упростить этот процесс.
Как только изменения в DNS вступят в силу, вернитесь в окно «Hosted DMARC». Статус теперь должен отображаться как «Активный».
Обновление записей и политик DMARC с помощью хостинга DMARC
После активации услуги «Hosted DMARC» вы сможете редактировать настройки DMARC непосредственно на портале PowerDMARC, без необходимости вручную изменять записи DNS.
1. Выберите свою политику DMARC
Выберите политику DMARC, которая наилучшим образом соответствует требованиям вашей организации:
Нет (только мониторинг)
Карантин
Отклонить
2. Включить режим тестирования (необязательно)
Хостируемый DMARC поддерживает DMARCbis тестовый режим (t=y).
Тестовый режим позволяет организациям проверить более строгие политики DMARC перед их полноценным внедрением. При поддержке со стороны принимающих почтовых серверов тестовый режим обеспечивает применение опубликованной политики на более низком уровне строгости:
p = карантин; t = да → рассматривается как p = нет
p = отклонение; t = y → рассматривается как p = карантин
Это помогает организациям оценивать последствия изменений в политике, продолжая при этом получать данные отчетов DMARC.
Примечание: Поддержка параметра тег t=y зависит от того, поддерживает ли получатель стандарт DMARCbis. Некоторые почтовые провайдеры могут продолжать применять опубликованную политику в обычном режиме.
3. Настройка дополнительных параметров DMARC
Хостируемый DMARC позволяет настраивать дополнительные параметры записей DMARC, в том числе:
Политика в отношении субдоменов (sp=) для существующих субдоменов.
Политика в отношении несуществующих субдоменов (np=) для доменов или субдоменов, которые не существуют в DNS.
Дополнительный Сводный отчет (RUA) получателей.
Судебно-медицинский отчет (RUF) получатели.
Режим выравнивания SPF.
Режим согласования DKIM.
О политике «Несуществующий субдомен» (np=)
Стандарт DMARCbis вводит тег np= , который позволяет организациям определять специальную политику в отношении электронных писем, якобы отправленных с несуществующих субдоменов.
Это помогает защитить домены от попыток подделки, при которых используются вымышленные субдомены, не имеющие действительных записей в системе DNS.
4. Сохраните изменения
После завершения настройки нажмите «Сохранить запись».
Все изменения будут автоматически опубликованы и применены через Hosted DMARC без необходимости ручного внесения изменений в DNS.
Важные изменения в DMARCbis
Прекращение использования параметра «Процент политики DMARC» (pct=)
Стандарт DMARCbis объявляет устаревшим параметр pct= (процентная доля политики).
Ранее организации могли постепенно внедрять политики DMARC, применяя их лишь к определенному проценту сообщений, не прошедших проверку. В связи с несогласованностью внедрения этих политик среди почтовых провайдеров-получателей тег pct= был удалён из обновлённой спецификации DMARC.
В результате:
Процент Параметр «Процент соответствия политике DMARC» в Hosted DMARC больше не доступен.
Организациям больше не следует полагаться на внедрение политик, основанное на процентных показателях.
Управление процессом внедрения политики DMARC следует осуществлять с помощью мониторинга аутентификации, отчетности по DMARC и, при необходимости, функции «Тестовый режим DMARCbis».
Вопросы, связанные с поддержкой приемников
DMARCbis вводит такие новые теги, как:
t = (режим тестирования)
np = (Политика в отношении несуществующих поддоменов)
Поддержка этих тегов может варьироваться в зависимости от почтового провайдера-получателя. Организациям рекомендуется продолжать отслеживать сводные отчеты DMARC и проверять соответствие данных аутентификации перед переходом к более строгим политикам применения.
Чтобы начать работу с Hosted DMARC, зарегистрируйтесь для получения бесплатной пробной версии или обратитесь за помощью к команде PowerDMARC.




