Puncte:1

Este OK să configurați o înregistrare DMARC fără etichete rua și ruf?

drapel de

Toate sistemele mele îmi cer să configurez o înregistrare DMARC și vreau. Se pare că este universal recomandat acum. Cu toate acestea, nimeni nu va monitoriza performanța e-mailului a site-ului web și nici nu ar ști cum să interpreteze rapoartele dacă ar fi fost generate. Site-ul are deja înregistrări SPF și DKIM.

Este în regulă și relativ sigur să configurați o înregistrare DMARC fără etichetă „rua” și fără etichetă „ruf”? Ma gandesc la ceva simplu de genul:

v=DMARC1; p=carantină; fo=1; pct=100 

Rezultatul ar fi, sperăm, că e-mailul falsificat va ajunge la filtrul de spam (pus în carantină), dar nu va fi șters automat. Acesta pare a fi cel mai bun rezultat, în aceste circumstanțe.

Dacă ar fi să auzim că e-mailurile nu au fost livrate așa cum era de așteptat (și am putea efectua teste pentru a verifica) și am constatat că mesajele se aflau într-adevăr în filtrul de spam al destinatarului, am putea să le analizăm.

Rezultatele ar fi probabil diferite fără nicio înregistrare DMARC?

Este mai bine să configurați acest lucru într-un fel similar cu cel de mai sus (fără rua sau ruf) sau să nu publicați deloc o înregistrare DMARC?

Vă rog să mă ajutați să înțeleg opțiunile și orice motiv pentru care aceasta ar putea fi o idee proastă!

Nu știu multe despre înregistrările DMARC, în ciuda faptului că am încercat să citesc despre ele, dar în calitate de dezvoltator web am sarcina de a le configura.

anx avatar
drapel fr
anx
Întrebarea pare să nu asume implicații în afară de filtrarea spam-ului în sine. Aș putea să tratez corespondența dvs. la fel, dar totuși să adaptez atenuările manuale. Mesajul valid respins pe baza euristicii mele? Treaba mea de a găsi o soluție pe termen lung.DMARC a eșuat, în ciuda faptului că ați semnalat conformitatea? Remediați configurația, altfel s-ar putea întâmpla din nou.
anx avatar
drapel fr
anx
De asemenea, pare să fie *recomandat în mod universal acum* să nu rulați un server de internet (e-mail) dacă „nimeni nu va monitoriza”.
drapel fr
Poti. Dar la un moment dat, când ești sigur că totul funcționează corect, ar trebui să mergi la „p=reject”. Dacă un agent de spam falsifică domeniul dvs. în anteturile lor De la:, domeniul dvs. va primi reputația de a fi spammer, nu al lor - tot ce știe utilizatorul este că văd întotdeauna domeniul dvs. în dosarul de spam. Nu se vor uita la celelalte antete pentru a afla de unde provine de fapt spamul.
Puncte:0
drapel cn

pentru un domeniu parcat, este o practică standard să configurați dmarc cu p=reject cu un spf gol. astfel nimeni nu poate trimite e-mailuri din acel domeniu.

deci pentru a vă răspunde la întrebări: da, este ok să-l configurați așa, dar dacă are sau nu sens depinde de cazul de utilizare.

Puncte:0
drapel ng

Antetul dvs. poate fi scurtat:

v=DMARC1; p=carantină

Activați rapoartele cu fo, dar dacă nu ai adrese, nu are rost. Și da, a avea o înregistrare DMARC fără RUA sau RUF este bine și legitim.

Dar, poți să încerci p=niciuna. Puteți apoi să vă uitați la antetele de e-mail ale persoanelor care primesc e-mail de la dvs. pentru a vedea dacă DMARC a trecut. Dacă „afișați originalul” în Gmail, acesta va rezuma starea DMARC într-un format ușor de citit.

Notă: pentru receptorii care utilizează Microsoft Office 365, p=resping este inutil:

Dacă politica DMARC a serverului de trimitere este p=reject, Exchange Online Protection (EOP) marchează mesajul ca falsificare în loc să-l respingă. Cu alte cuvinte, pentru e-mailurile primite, Microsoft 365 tratează p=reject și p=quarantine în același mod.

Dacă doriți RUA/RUF, puteți utiliza un serviciu ca Dmarcian pentru a le agrega pentru tine.

hommealone avatar
drapel de
Mulțumesc, asta ajută. Dar încă mă întreb: este mai bine decât să nu ai deloc înregistrare DMARC și cum?
drapel ng
`p=none` este pentru diagnosticare până când setați `reject` sau `quarantine`.
Puncte:0
drapel us

Nu este exact aceeași întrebare, dar răspunsul de aici ar trebui să răspundă la întrebarea dvs.: Ce înseamnă rua și ruf în specificațiile DMARC?

Pentru a răspunde direct la întrebarea dvs., niciunul nu este „obligatoriu”. Înseamnă că puteți chiar seta adresele de e-mail ca adrese false. Dar, în practica lumii reale, ar trebui să utilizați cel puțin RUA pentru a înțelege modul în care înregistrările dvs. DMARC afectează e-mailul și pentru a putea folosi acele informații așa cum credeți de cuviință.

hommealone avatar
drapel de
Din nou, înțeleg că adăugarea RUA ar fi mai bine în mod ideal, dar nu va fi nimeni care să primească și să interpreteze rezultatele RUA, așa că încă nu văd un rost să le generăm, unde vor servi doar pentru a astupa cuiva. cutie poștală. Încerc să înțeleg: în această situație imperfectă, înregistrarea DMARC fără raportare realizează ceva?
drapel us
@hommealone - Poate fi folosit în continuare pentru a realiza lucruri precum verificarea adreselor falsificate și similare. Vezi aici: https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/use-dmarc-to-validate-email?view=o365-worldwide, dar practic așa cum spui în e-mailul dvs. original pe care îl puteți utiliza în continuare pentru a realiza lucruri precum carantina la eșec, stabilirea regulilor de promovare/eșec etc. fără aspectele de raportare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.