Autentikasi email
Generator kebijakan DMARC
Susun kebijakan DMARC sesuai kebutuhan Anda dan lihat DNS record terbentuk secara otomatis, atau tempel record yang sudah Anda miliki dan baca kembali dalam pilihan bahasa yang mudah dipahami. Keduanya selalu tersinkronisasi dua arah.
Apa itu DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) adalah catatan DNS kecil yang memberi tahu kotak surat di seluruh dunia apa yang harus dilakukan terhadap email yang mengaku berasal dari domain Anda tetapi tidak dapat membuktikannya. Sederhananya: inilah cara Anda menghentikan penipu mengirim email phishing “you@yourcompany.com” yang meyakinkan kepada pelanggan Anda.
Email tidak memiliki cara bawaan untuk memverifikasi siapa yang benar-benar mengirim pesan: siapa pun bisa mengetik alamat Anda di baris "From". Dua standar lama, SPF dan DKIM, memungkinkan server email penerima memeriksa apakah pesan benar-benar berasal dari server yang Anda otorisasi. DMARC menyatukan keduanya: memungkinkan Anda memberi tahu penerima apa yang harus dilakukan ketika pemeriksaan tersebut gagal, dan meminta mereka mengirimkan laporan via email agar Anda bisa melihat siapa yang mengirim email mengatasnamakan domain Anda.
SPF
Daftar publik server email yang diizinkan mengirim atas nama domain Anda. Penerima memeriksa server pengirim terhadap daftar tersebut.
DKIM
Tanda tangan digital tahan-rusak yang ditambahkan ke setiap pesan, sehingga penerima dapat memastikan pesan tidak dipalsukan atau diubah selama perjalanan.
DMARC
Berada di atas keduanya. DMARC menentukan apa yang terjadi ketika pesan gagal lolos SPF dan DKIM, serta mengumpulkan laporan — persis seperti yang Anda konfigurasi di bawah ini.
Anda menerbitkan catatan yang dibuat oleh alat ini sebagai catatan TXT di _dmarc.yourdomain.com pada penyedia DNS Anda. Setelah menyimpannya, perubahan dapat membutuhkan waktu untuk menyebar ke seluruh internet (“propagasi DNS”), jadi pelaporan tidak akan langsung dimulai.
Bangun kebijakan Anda
Atur opsi di sebelah kiri sesuai situasi Anda. Baca catatan di bawah setiap opsi jika Anda belum yakin. DNS record di sebelah kanan akan diperbarui secara otomatis. Sudah punya record? Tempel ke kotak record dan opsi akan terisi menyesuaikan.
Wizard kebijakan
Pilih opsi yang Anda inginkan. Record diperbarui secara langsung.
Penegakan
pYang utama: apa yang Anda minta penyedia email lain lakukan terhadap email yang gagal pemeriksaan dan mengaku berasal dari Anda.
Hanya pemantauan. Penerima tetap mengirimkan email yang gagal seperti biasa, tetapi mengirimkan laporan kepada Anda. Titik awal yang aman: Anda memantau selama beberapa minggu sebelum memperketat kebijakan.
Terapkan pada sebagian persentase
pctKatup pengaman: minta penerima menerapkan kebijakan Anda hanya pada sebagian email pada awalnya (dipilih secara acak), sehingga sebuah kesalahan tidak dapat memengaruhi semua orang sekaligus. Kebanyakan orang membiarkannya di 100%.
Kebijakan subdomain
spTetapkan aturan terpisah untuk subdomain seperti news.yourdomain.com atau mail.yourdomain.com. Biarkan nonaktif dan subdomain akan mengikuti kebijakan utama di atas.
Subdomain yang tidak ada
npAturan yang lebih ketat khusus untuk subdomain yang belum pernah Anda siapkan. Penipu menyukai subdomain ini karena tidak ada email asli yang bisa tidak sengaja terblokir, jadi reject biasanya aman di sini.
Penyelarasan DKIM
adkimSeberapa ketat domain tanda tangan DKIM harus cocok dengan alamat From Anda. Relaxed menganggap subdomain (mail.yourdomain.com) cocok dengan yourdomain.com; strict menuntut kecocokan persis. Relaxed adalah pilihan yang biasa.
Penyelarasan SPF
aspfGagasan yang sama untuk SPF: seberapa ketat domain server pengirim harus cocok dengan alamat From Anda. Relaxed memungkinkan subdomain untuk cocok; strict mengharuskan kecocokan persis. Relaxed adalah pilihan yang biasa.
Laporan agregat
ruaAlamat email yang menerima laporan ringkasan harian. Laporan ini menunjukkan siapa yang mengirim email atas nama domain Anda dan apakah lolos verifikasi — itulah alasan utama untuk memulai dari None. Sangat direkomendasikan.
Laporan kegagalan
rufAlamat untuk laporan detail tentang pesan individual yang gagal. Berguna untuk debugging, tetapi sebagian besar penyedia tidak lagi mengirimkannya karena alasan privasi, jadi ini opsional.
Interval laporan
riSeberapa sering Anda menginginkan laporan agregat. Dalam praktiknya penerima hampir selalu mengirimkannya sekali sehari terlepas dari pengaturan, jadi nilai default (86400 detik = 24 jam) tidak masalah dibiarkan apa adanya.
Catatan DNS
Terbitkan catatan TXT ini di domain Anda.
Tambahkan ini sebagai record baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta. Beberapa penyedia hanya memerlukan _dmarc di kolom host dan menambahkan domain secara otomatis untuk Anda.
Tempel catatan yang sudah ada di sini dan wizard akan diperbarui agar sesuai.