Τι είναι το DMARC;
Το DMARC (Domain-based Message Authentication, Reporting & Conformance) είναι το τρίτο επίπεδο προστασίας για την αλληλογραφία σας, μετά το SPF και το DKIM.
-
SPF: Ελέγχει από πού στέλνονται τα emails σας.
-
DKIM: Ελέγχει αν αλλοιώθηκε το περιεχόμενο του email.
-
DMARC: Ορίζει τι πρέπει να κάνουν οι mail servers όταν αποτυγχάνουν οι έλεγχοι SPF/DKIM (π.χ. να το απορρίψουν ή να το βάλουν σε καραντίνα).
Με το DMARC προστατεύετε το domain σας από spoofing, phishing και μη εξουσιοδοτημένη χρήση.
Πώς να ρυθμίσετε DMARC στο cPanel
Βήμα 1: Συνδεθείτε στο cPanel
Συνδεθείτε στον λογαριασμό σας στο cPanel μέσω της Konet.
Βήμα 2: Ανοίξτε το Zone Editor
-
Στην κατηγορία Domains, επιλέξτε Zone Editor.
-
Βρείτε το domain σας και κάντε κλικ στο Manage.
Βήμα 3: Δημιουργία νέας εγγραφής DMARC
-
Πατήστε Add Record.
-
Επιλέξτε TXT Record.
-
Συμπληρώστε τα πεδία ως εξής:
Name:
(Αντικαταστήστε το example.com με το δικό σας domain)
TTL:
14400 (ή αφήστε το προεπιλεγμένο)
Type:
TXT
Record:
Επεξήγηση παραμέτρων
-
v=DMARC1 → έκδοση πρωτοκόλλου.
-
p=quarantine → πολιτική σε αποτυχημένα emails (none = καταγραφή μόνο, quarantine = πάει spam, reject = απόρριψη).
-
rua=mailto: → πού θα στέλνονται αναφορές aggregate (συνολικές).
-
ruf=mailto: → πού θα στέλνονται forensic reports (αναλυτικές).
-
fo=1 → ζητά αναφορά σε οποιαδήποτε αποτυχία.
Συνιστώμενες Ρυθμίσεις Konet
-
Για δοκιμαστική περίοδο, βάλτε:
(μόνο για παρακολούθηση).
-
Για κανονική προστασία:
-
Για αυστηρή πολιτική (όταν είστε βέβαιοι ότι όλα τα emails σας περνούν SPF/DKIM):
Συχνές Ερωτήσεις (FAQ)
Είναι υποχρεωτικό το DMARC;
Όχι, αλλά χωρίς DMARC το domain σας είναι ευάλωτο σε spoofing. Πλέον οι μεγάλοι πάροχοι (Google, Microsoft, Yahoo) το θεωρούν απαραίτητο.
Ποια είναι η διαφορά “none”, “quarantine” και “reject”;
-
none: Καταγραφή μόνο (χωρίς επιβολή).
-
quarantine: Τα αποτυχημένα emails πάνε στον φάκελο spam.
-
reject: Τα αποτυχημένα emails απορρίπτονται εντελώς.
Πώς μπορώ να δω τις αναφορές DMARC;
Οι αναφορές στέλνονται στο email που δηλώσατε στο rua/ruf. Για καλύτερη ανάλυση, μπορείτε να τις επεξεργαστείτε με online DMARC report analyzers.
Πρέπει να έχω ενεργοποιήσει SPF και DKIM πριν βάλω DMARC;
Ναι. Το DMARC βασίζεται στους ελέγχους SPF και DKIM. Αν δεν τα έχετε ενεργοποιήσει, το DMARC δεν θα λειτουργεί σωστά.