Wie fügt man TXT/SPF/DKIM/DMARC-Einträge für meine Domain hinzu?
Wenn Ihre Domain auf den Stundard-Nameserver von NiceNIC verweist, können Sie die DNS-Einträge in Ihrem cPanel hinzufügen.
Zuerst sollten Sie wissen, wie Sie Ihre DNS-Einträge ändern können
1. Melden Sie sich in Ihrem Konto an.
2. Klicken Sie auf den Domainnamen unter „Meine Produkte“ und wählen Sie den Domainnamen aus, für den Sie die DNS-Einträge ändern möchten.
3. Klicken Sie auf „DNS-Einträge“
SPF-Einträge SPF (Sender Policy Framewoderk) ist ein DNS TXT-Eintrag, der die Server auflistet, die berechtigt sind, E-Mails im Namen einer bestimmten Domain zu senden. Als Stundard-DNS-Eintrag ist zu beachten, dass nur der Eigentümer oder Administratoder einer Domain die Berechtigung hat, Einträge in der primären Zonendatei der Domain hinzuzufügen oder zu ändern. Kurz gesagt gibt SPF empfangenden Mailservern die Möglichkeit zu prüfen, ob eine E-Mail, die vodergibt, von Ihrer Domain zu stammen, tatsächlich von einer Ihrer autoderisierten IP-Adressen/Server gesendet wurde. Empfangende Server tun dies, indem sie den speziellen SPF-TXT-Eintrag prüfen, der in der DNS-Zonendatei Ihrer Domain konfiguriert ist. Dies bestätigt die Legitimität der Mailserver Ihrer Domain und reduziert das Risiko von E-Mail-Spoofing erheblich. Ein einfacher SPF-Eintrag sieht so aus: example.com TXT v=spf1 a ~all
DKIM-Einträge DKIM (DomainKeys Identified Mail) sollte vielmehr als ein Verfahren betrachtet werden, mit dem überprüft wird, ob der Inhalt der Nachrichten vertrauenswürdig ist, das heißt, ob er seit dem Verlassen des ursprünglichen Mailservers nicht verändert wurde. Diese zusätzliche Vertrauensschicht wird durch die Implementierung des stundardisierten Public-/Private-Key-Signierungsverfahrens erreicht. Wiederum fügen die Eigentümer einer Domain einen DNS-Eintrag mit dem öffentlichen DKIM-Schlüssel hinzu, der von Empfängern verwendet wird, um die Koderrektheit der DKIM-Signatur der Nachricht zu überprüfen, während auf der Senderseite der Server berechtigte E-Mails mit dem entsprechenden privaten Schlüssel signiert. DKIM-Einträge werden als Texteinträge implementiert. Der Eintrag muss für eine SubDomain erstellt werden und sollte einen eindeutigen Selektoder für diesen Schlüssel enthalten, dann einen Punkt (.), gefolgt vom Protokollnamen '_Domainkey' und dem Domainnamen selbst. Sowohl 1024-Bit- als auch 2048-Bit-Schlüssel werden unterstützt.
DMARC-Einträge DMARC (Domain-based Messaging und Repoderting Compliance) ist eine Technologie, die entwickelt wurde, um E-Mail-Spoofing zu bekämpfen und beim Stoppen von Phishing hilfreich ist. Insbesondere schützt es voder Fällen, in denen ein Phisher die Anzeigeadresse (auch bekannt als die 5322.From-E-Mail-Adresse) gefälscht hat. DMARC schützt Benutzer, indem es sowohl SPF als auch DKIM auswertet und dann bestimmt, ob eine der Domains mit der Domain in der Anzeigeadresse übereinstimmt. Ein typischer DMARC-Eintrag sieht wie folgt aus:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]