SPF ve DMARC: alan adının e-posta spoofing'ini durdur
SPF ve DMARC, alıcı posta sunucularına alan adın için hangi sunucuların e-posta gönderebileceğini ve başarısız olan mesajlara ne yapacaklarını söyleyen DNS kayıtlarıdır. Bunlar olmadan herkes phishing e-postalarında alan adını spoof edebilir.
Nedir
SPF (Sender Policy Framework), yetkili gönderen sunucuları listeleyen bir TXT kaydıdır, örn. v=spf1 include:_spf.google.com -all. -all 'geri kalan her şeyi reddet' anlamına gelir.
DMARC, SPF ve DKIM üzerine kurulur ve _dmarc.yourdomain.com adresinde yayınlanır. Politikası (p=none, quarantine veya reject), alıcılara kimlik doğrulamada başarısız olan mesajları nasıl ele alacaklarını söyler.
Neden önemli
SPF/DMARC olmadan saldırganlar, [email protected]'dan geliyormuş gibi görünen postalar gönderebilir ve müşterilerine ve ekibine karşı phishing'i çok daha inandırıcı kılar.
İzin verici bir SPF (+all) veya p=none'da bırakılmış bir DMARC politikası gerçek anlamda çok az koruma sağlar — spoof edilmiş posta yine de teslim edilir.
Nasıl düzeltilir
Gerçek göndericilerini listele ve -all ile bitir.
yourdomain.com. TXT "v=spf1 include:_spf.google.com -all"İzlemek için p=none ile başla, sonra meşru postanın geçtiğini doğruladığında quarantine veya reject'e geç.
_dmarc.yourdomain.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"İki SPF kaydı yayınlamak, SPF'i devre dışı bırakan kalıcı bir hatadır. Tüm include'larını tek bir kayıtta birleştir.
SSS
SPF, DKIM ve DMARC arasındaki fark nedir?
SPF gönderen sunucuları yetkilendirir, DKIM mesajları kriptografik olarak imzalar ve DMARC bunları birbirine bağlayıp alıcılara başarısızlıklarda nasıl davranacaklarını söyler.
DMARC'ı uygulamak meşru e-postamı engeller mi?
Gerçek bir gönderici SPF/DKIM tarafından kapsanmıyorsa engelleyebilir. Bu yüzden p=none ile başlarsın, raporları okursun, sonra sıkılaştırırsın.
Uygulaman etkileniyor mu?
AppSafe, bunu ve onlarca başka sorunu tek bir ücretsiz taramada kontrol eder.
Uygulamamı ücretsiz tara