_dmarc _domainkey
DNS-записи _dmarc і _domainkey відповідають за різні аспекти електронної пошти, забезпечуючи механізми для валідації та покращення безпеки листів.
DNS
_dmarc(Domain-based Message Authentication, Reporting, and Conformance):Задача:
_dmarcвикористовується для визначення політики аутентифікації та повідомлень про електронні листи.Опис: Домени можуть використовувати записи
_dmarcдля вказання того, які механізми аутентифікації (SPF, DKIM) вони використовують, і які дії слід вживати в разі виявлення невідповідностей. Крім того, цей запис може містити інструкції про звітність, які вказують, куди надсилати звіти про доставку електронних листів.Приклад:
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; ruf=mailto:dmarc@example.com;"В цьому прикладі
v=DMARC1показує версію DMARC,p=quarantineвказує, що листи з невалідним підписом повинні бути поміщені в спеціальний ящик для зберігання (quarantine), іruaтаrufвказують адреси для надсилання звітів про аутентифікацію та доставку.
DNS
_domainkey(DomainKeys):Задача:
_domainkeyвикористовується для надання публічних ключів, які використовуються в технології DKIM для цифрового підписування листів.Опис: DKIM дозволяє поштовим серверам перевіряти, чи лист був підписаний відправником і чи відповідає його підпис публічному ключу, що знаходиться у DNS-записах
_domainkey. Це забезпечує підтвердження того, що лист був відправлений відповідним відправником і не був змінений під час транзиту.Приклад:
default._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC..."В цьому прикладі
v=DKIM1вказує версію DKIM,k=rsaвказує тип криптографічного ключа (в даному випадку RSA), іpмістить сам публічний ключ.
Ці два DNS-записи, _dmarc і _domainkey, спільно забезпечують механізми для валідації та підпису електронних листів, що сприяє забезпеченню безпеки електронної пошти і відповідає на загрози, пов'язані з підробкою та фішингом.
Last updated