Ar sukčiai gali siųsti laiškus jūsų vardu?

Įveskite įmonės domeną. Patikrinsime SPF, DKIM ir DMARC įrašus ir parodysime, ką pataisyti.

Žinote savo DKIM selektorių?

Skaitome tik viešus DNS įrašus. Įvestų domenų nekaupiame.

Kaip įjungti apsaugą ir neužblokuoti savo laiškų

  1. Surašykite visus siuntėjus

    Pašto paslauga, naujienlaiškių įrankis, sąskaitų programa, svetainės formos – visi jie siunčia jūsų vardu ir turi būti SPF įraše.

  2. Įjunkite DKIM

    Kiekvienoje siuntimo paslaugoje įjunkite DKIM parašą su jūsų domenu. Paslauga pateiks įrašą, kurį reikia įkelti į DNS.

  3. Paskelbkite DMARC su p=none

    Nurodykite ataskaitų adresą ir kelias savaites stebėkite, kas siunčia laiškus jūsų vardu.

  4. Sugriežtinkite iki reject

    Kai visi tikri siuntėjai praeina patikrą, pakeiskite politiką į quarantine, vėliau – į reject.

Dažni klausimai

Ar patikra ką nors keičia mano domene?

Ne. Skaitome tik viešus DNS įrašus – tuos pačius, kuriuos mato kiekviena pašto paslauga. Įvestų domenų nekaupiame.

Kodėl DKIM nerastas, nors jį naudojame?

DKIM įrašas saugomas po selektoriumi, kurį pasirenka pašto paslauga, o viešo selektorių sąrašo nėra. Tikriname dažniausius. Savo selektorių rasite išsiųsto laiško antraštėje (DKIM-Signature, laukas s=) ir galite jį nurodyti patikroje.

Po kiek laiko pakeitimai bus matomi?

Dažniausiai po kelių minučių, kartais po kelių valandų – tai priklauso nuo įrašo TTL. Jei ką tik pakeitėte įrašą, patikrinkite dar kartą vėliau.

Ką rinktis: „~all“ ar „-all“?

Kai DMARC politika yra „quarantine“ arba „reject“, sprendimą priima DMARC, todėl abu variantai veikia panašiai. „~all“ saugesnis, kol dar ne visos siuntimo paslaugos įtrauktos į SPF.

DMARC nesustabdo laiškų iš panašių domenų

Jis saugo tik tikslų jūsų domeną. Laiškai iš panašaus domeno (pvz., imone-lt.com), iš gmail.com ar iš užvaldytos tiekėjo pašto dėžutės praeina visas patikras, todėl juos turi atpažinti žmonės. Opsinel siunčia darbuotojams tikroviškus sukčių laiškus ir paspaudusiam iškart parodo trumpą pamoką.