Как добавить записи TXT/SPF/DKIM/DMARC для моего домена?
Если ваш домен направлен на серверы имен по умолчанию NiceNIC, вы можете добавить записи DNS в вашем cPanel.
Сначала вам нужно знать, как изменить записи DNS
1. Войдите в свой аккаунт.
2. Нажмите на имя домена в разделе "Мои продукты" и выберите домен, записи DNS которого вы хотите изменить.
3. Нажмите "DNS записи"
Записи SPF SPF (Sender Policy Framew Илиk) — это DNS TXT запись, в которой перечислены серверы, разрешённые для отправки электронной почты от имени определённого домена. Как стандартная DNS запись, важно понимать, что только владелец или администратор домена имеет право добавлять или изменять записи в основном файловом зоне домена. Кратко говоря, SPF позволяет почтовым серверам получателей проверить, действительно ли письмо, якобы отправленное с вашего домена, было отправлено с одного из ваших разрешённых IP-адресов/серверов. Серверы получателей делают это, проверяя специальную SPF TXT запись, настроенную в файловой зоне DNS вашего домена. Это подтверждает легитимность почтовых серверов вашего домена и значительно снижает риск подделки электронной почты. Основная запись SPF выглядит так: example.com TXT v=spf1 a ~all
Записи DKIM DKIM (ДоменKeys Identified Mail) следует рассматривать как метод подтверждения доверия к содержимому сообщений, то есть того, что оно не изменялось с момента отправки с исходного почтового сервера. Этот дополнительный уровень доверия достигается внедрением стандартного процесса подписания с использованием публичного и приватного ключей. Опять же, владельцы домена добавляют DNS-запись с публичным DKIM-ключом, который будет использоваться получателями для проверки правильности DKIM подписи сообщения, а на стороне отправителя сервер подписывает соответствующие письма приватным ключом. Записи DKIM реализуются как текстовые записи. Запись должна быть создана для поддомена и содержать уникальный селектор для этого ключа, затем точку (.), затем имя протокола '_Доменное имяkey' и само имя домена. Поддерживаются как 1024-битные, так и 2048-битные ключи.
Записи DMARC DMARC (Домен-based Messaging А Rep Илиting Compliance) — технология, разработанная для борьбы с подделкой электронной почты и полезная для предотвращения фишинга. В частности, она защищает от случаев, когда злоумышленник подделывает отображаемый адрес (Display From), также известный как 5322.From адрес электронной почты. DMARC защищает пользователей путём оценки как SPF, так и DKIM, а затем определения, совпадает ли домен хотя бы в одной из этих проверок с доменом в отображаемом адресе. Типичная запись DMARC выглядит следующим образом:
_dmarc.example.com TXT v=DMARC1; p=reject; rua=mailto:rep Илиts@ТвойДоменное имя.com; ruf=mailto:f Илиensic@ТвойДоменное имя.com