اليوم في ١٣:٣٠
صاحب الموضوع
[cPanel] panelinde DMARC (Domain-based Message Authentication, Reporting & Conformance) politikası uygulamak, alan adınızın sahtecilik ve spam gibi tehditlere karşı korunmasını sağlar. Bu süreç, DNS ayarları üzerinden yapılır ve birkaç adımı içerir. İşte detaylı adımlar ve dikkat edilmesi gereken noktalar:
- DMARC kaydını hazırlama:
DMARC politikası, DNS TXT kaydı olarak eklenir. Bu kayıtta, alan adınızın nasıl davranacağını ve raporlamaları nasıl yöneteceğinizi belirten parametreler bulunur. En temel DMARC kaydı şu şekildedir:
1v=DMARC1; p=none; rua=mailto:your-email@domain.com; ruf=mailto:your-email@domain.com; sp=none; fo=1
Burada,
- v=DMARC1: DMARC protokolü sürüm bilgisi, her zaman bu olmalı.
- p=none: DMARC politikasını belirtir. None, herhangi bir işlem yapılmamasını sağlar.
- rua=mailto:...: Raporların gönderileceği e-posta adresleri.
- ruf=mailto:...: Detaylı hata raporları için e-posta adresleri.
- sp=none: Alt alanlar için politika (opsiyonel).
- fo=1: Uyarı ve raporlama seçenekleri.
- DNS yönetimine erişim:
cPanel'de DNS yönetimi bölümüne giriş yapın. Bu genellikle "Zone Editor" veya "DNS Zone Editor" olarak adlandırılır.
- DMARC kaydını ekleme:
- Yeni DNS TXT kaydı oluşturun.
- Ad alanı (Name veya Host) alanına "_dmarc" yazın ve alan adınızla otomatik tamamlansın.
- TXT değerine hazırladığınız DMARC kaydını yapıştırın.
- TTL değeri genellikle varsayılan bırakılabilir.
- Kaydı kaydetme ve doğrulama:
Değişiklikleri kaydettikten sonra, DNS propagasyonu (yayılım) birkaç saat ile 48 saat arasında tamamlanabilir. DMARC kaydınızın doğru şekilde eklendiğini
https://mxtoolbox.com/dmarc.aspx gibi araçlar ile doğrulayabilirsiniz.
- Politika seviyelerini ayarlama:
İleri seviye kullanımlar için, p parametresi "none" yerine "quarantine" veya "reject" olarak değiştirilebilir. Bu, sahte e-postaların nasıl işleneceğine karar verir. "quarantine", e-postaları spam klasörüne taşır, "reject" ise tamamen reddeder.
Sonuç olarak, DMARC politikası uygun şekilde yapılandırıldığında, alan adınızdan gönderilen e-postaların doğruluğu artar ve sahtecilik girişimlerine karşı güçlü bir savunma sağlar. Bu işlemler, düzenli olarak raporların incelenmesiyle desteklenmeli, alan adınızın güvenliğine katkı sağlamak adına politika seviyeleri zamanla güncellenmelidir.