در این مقاله از آموزش هاست به بررسی رکورد DMARC و نحوه تنظیم آن می‌پردازیم. رکورد DMARC که مخفف “Domain-based Message Authentication, Reporting & Conformance” است، یک پروتکل امنیتی است که به صاحبان دامنه‌ها اجازه می‌دهد تا سیاست‌های احراز هویت ایمیل‌های ارسالی از دامنه خود را تعیین کنند. این رکورد به جلوگیری از ارسال ایمیل‌های جعلی و فیشینگ کمک می‌کند و امنیت ارتباطات ایمیلی را افزایش می‌دهد.

خرید هاست

برای تنظیم DMARC، ابتدا باید رکوردهای SPF و DKIM را به‌درستی پیکربندی کنید. سپس با ایجاد یک رکورد DNS جدید برای DMARC، می‌توانید سیاست‌های مورد نظر خود را اعمال کنید. این سیاست‌ها می‌توانند شامل گزارش‌گیری از ایمیل‌های ناموفق، قرنطینه کردن یا حتی رد کردن ایمیل‌هایی که احراز هویت نمی‌شوند، باشند. در ادامه، به جزئیات بیشتری درباره نحوه تنظیم رکورد DMARC و نکات مهم در این فرآیند خواهیم پرداخت.

DMARC چیست و رابطه آن با SPF و DKIM

DMARC (Domain-based Message Authentication, Reporting & Conformance) یک پروتکل احراز هویت ایمیل است که به صاحبان دامنه‌ها اجازه می‌دهد تا سیاست‌های احراز هویت ایمیل را تعیین کنند و گزارش‌هایی از نتایج احراز هویت دریافت کنند. هدف اصلی DMARC جلوگیری از جعل هویت ایمیل و فیشینگ است.

DMARC به طور مستقیم با دو پروتکل احراز هویت دیگر، یعنی SPF (Sender Policy Framework) و DKIM (DomainKeys Identified Mail) کار می‌کند. این پروتکل‌ها با هم به ایجاد یک مکانیزم احراز هویت قوی برای ایمیل‌ها کمک می‌کنند. برای داشتن ایمیل اختصاصی بایست ابتدا ثبت دامنه انجام دهید.

SPF چیست؟

SPF یک پروتکل احراز هویت است که به صاحبان دامنه‌ها اجازه می‌دهد لیستی از سرورهای مجاز برای ارسال ایمیل به نمایندگی از دامنه خود را مشخص کنند. این کار با استفاده از رکوردهای DNS انجام می‌شود.

DKIM چیست؟

DKIM یک روش احراز هویت است که به ایمیل‌ها اجازه می‌دهد تا با استفاده از امضای دیجیتال، اعتبارسنجی شوند. این امضا به سرور دریافت‌کننده امکان می‌دهد که تأیید کند ایمیل از دامنه مورد اعتماد ارسال شده و در طول مسیر تغییر نکرده است.

چگونه DMARC با SPF و DKIM کار می‌کند؟

  • تأیید هویت: DMARC بررسی می‌کند که آیا ایمیل از طریق SPF یا DKIM تأیید شده است یا خیر.
  • سیاست‌گذاری: اگر ایمیل تأیید نشود، DMARC سیاست تعیین‌شده توسط مالک دامنه را اعمال می‌کند (به عنوان مثال، رد، قرنطینه یا هیچ‌کاری انجام ندهید).
  • گزارش‌دهی: DMARC گزارش‌هایی درباره وضعیت احراز هویت ایمیل‌ها به مالک دامنه ارسال می‌کند تا بتواند مشکلات را شناسایی و رفع کند.

استفاده از DMARC به همراه SPF و DKIM می‌تواند به طور قابل توجهی امنیت ایمیل‌های ارسالی از دامنه شما را افزایش دهد و از سوءاستفاده‌های احتمالی جلوگیری کند.

کانال تلگرام وب‌رمزبرای دریافت کد تخفیف‌های اختصاصی، آموزش‌ها و جدیدترین مطالب، به کانال تلگرام وب‌رمز بپیوندید.
عضویت در تلگرام

سیاست‌های DMARC (none/quarantine/reject)

رکورد DMARC به شما امکان می‌دهد تا سیاست‌هایی را برای نحوه مدیریت ایمیل‌های مشکوک به جعل هویت یا اسپم تعیین کنید. سه سیاست اصلی برای DMARC وجود دارد که می‌توان در تنظیمات رکورد DMARC از آن‌ها استفاده کرد: none، quarantine و reject.

  • none: این سیاست به معنای عدم اقدام خاصی در قبال ایمیل‌هایی است که آزمون DMARC را پشت سر نمی‌گذارند. با انتخاب این گزینه، ایمیل‌ها به مقصد خود ارسال می‌شوند و تنها گزارشی به شما ارسال می‌شود که نشان می‌دهد چه ایمیل‌هایی موفق به عبور از آزمون نشده‌اند. این گزینه برای شروع و جمع‌آوری اطلاعات مناسب است.
  • quarantine: با انتخاب این سیاست، ایمیل‌هایی که آزمون DMARC را پشت سر نمی‌گذارند به پوشه اسپم یا هرزنامه گیرنده منتقل می‌شوند. این گزینه به شما کمک می‌کند تا ایمیل‌های مشکوک را از صندوق ورودی اصلی دور نگه دارید و از ورود آن‌ها به پوشه‌های مهم جلوگیری کنید.
  • reject: این سیاست سخت‌گیرانه‌ترین گزینه است و باعث می‌شود ایمیل‌هایی که آزمون DMARC را نمی‌گذرانند به‌کلی رد شوند و به مقصد نرسند. این گزینه برای زمانی مناسب است که اطمینان دارید تنظیمات DMARC شما به‌درستی پیکربندی شده‌اند و می‌خواهید حداکثر حفاظت را از دامنه خود داشته باشید.

برای تنظیم سیاست DMARC، باید رکورد DNS مربوط به DMARC را ویرایش کنید. در این رکورد، می‌توانید سیاست مورد نظر خود را با استفاده از پارامتر p= تعیین کنید. به عنوان مثال، برای تنظیم سیاست بر روی reject، رکورد DMARC شما باید شامل بخش زیر باشد:

p=reject

ساخت و افزودن رکورد DMARC در DNS

برای بهبود امنیت ایمیل‌های ارسالی و جلوگیری از جعل هویت دامنه، تنظیم رکورد DMARC در DNS ضروری است. DMARC به شما امکان می‌دهد سیاست‌های خود را برای مدیریت پیام‌های مشکوک تعیین کنید. در اینجا نحوه ساخت و افزودن رکورد DMARC به DNS را به صورت گام‌به‌گام توضیح می‌دهیم.

۱. آماده‌سازی اطلاعات مورد نیاز

  • سیاست DMARC: سیاستی که می‌خواهید اعمال کنید، مانند none، quarantine یا reject.
  • آدرس ایمیل گزارش: آدرسی که گزارش‌های DMARC به آن ارسال می‌شود.

۲. ساخت رکورد DMARC

رکورد DMARC را به صورت زیر ایجاد کنید:

v=DMARC1; p=سیاست; rua=mailto:آدرس_ایمیل_گزارش;

به عنوان مثال، اگر بخواهید سیاست quarantine را با گزارش به report@example.com تنظیم کنید، رکورد شما به شکل زیر خواهد بود:

v=DMARC1; p=quarantine; rua=mailto:report@example.com;

۳. افزودن رکورد DMARC به DNS

  1. وارد پنل مدیریت DNS دامنه خود شوید.
  2. یک رکورد جدید از نوع TXT ایجاد کنید.
  3. در بخش نام، مقدار _dmarc را وارد کنید.
  4. در بخش مقدار، رکورد DMARC ایجاد شده را وارد کنید.
  5. تغییرات را ذخیره کنید.

پس از ذخیره، تنظیمات ممکن است چند ساعت طول بکشد تا در سراسر اینترنت اعمال شوند. برای اطمینان از عملکرد صحیح، می‌توانید از ابزارهای بررسی رکورد DMARC استفاده کنید.

با تنظیم صحیح رکورد DMARC، می‌توانید امنیت ایمیل‌های ارسالی خود را افزایش دهید و از جعل هویت دامنه جلوگیری کنید. برای اطلاعات بیشتر درباره امنیت ایمیل، می‌توانید به هاست ایمیل امن وب‌رمز مراجعه کنید.

گزارش‌های DMARC و تحلیل آن‌ها

گزارش‌های DMARC ابزارهای قدرتمندی برای تحلیل وضعیت امنیت ایمیل‌های شما هستند. این گزارش‌ها به دو صورت کلی ارائه می‌شوند: گزارش‌های تجمیعی (Aggregate Reports) و گزارش‌های نمونه‌وار (Forensic Reports).

گزارش‌های تجمیعی (Aggregate Reports)

گزارش‌های تجمیعی شامل اطلاعاتی کلی درباره ایمیل‌هایی است که از دامنه شما ارسال شده‌اند. این گزارش‌ها به شما کمک می‌کنند تا بفهمید کدام ایمیل‌ها با سیاست‌های DMARC شما مطابقت دارند و کدام یک نه. برای تحلیل این گزارش‌ها، مراحل زیر را دنبال کنید:

  • دریافت گزارش‌ها از سرورهای ایمیل معتبر که به صورت روزانه یا هفتگی ارسال می‌شوند.
  • تحلیل داده‌های موجود در گزارش‌ها شامل تعداد ایمیل‌های ارسال‌شده، وضعیت تطابق SPF و DKIM، و اقدامات انجام‌شده بر روی ایمیل‌ها.
  • شناسایی الگوهای غیرعادی در ارسال ایمیل‌ها که ممکن است نشان‌دهنده تلاش برای جعل هویت باشد.

گزارش‌های نمونه‌وار (Forensic Reports)

گزارش‌های نمونه‌وار به شما جزئیات بیشتری درباره ایمیل‌هایی که سیاست‌های DMARC را نقض می‌کنند، ارائه می‌دهند. این گزارش‌ها شامل اطلاعاتی مانند سربرگ ایمیل و محتوای پیام می‌شوند. برای استفاده از این گزارش‌ها:

  • فعال‌سازی گزارش‌های نمونه‌وار در رکورد DMARC خود، با افزودن پارامتر مناسب در رکورد.
  • بررسی دقیق گزارش‌های دریافتی برای شناسایی ایمیل‌های جعلی و تحلیل روش‌های استفاده‌شده برای جعل هویت.
  • اتخاذ اقدامات مناسب برای بهبود سیاست‌های امنیتی و جلوگیری از ارسال ایمیل‌های غیرمجاز.

استفاده از ابزارهای تحلیلی و نرم‌افزارهای تخصصی می‌تواند به شما در تحلیل سریع‌تر و دقیق‌تر این گزارش‌ها کمک کند. با تحلیل منظم گزارش‌های DMARC، می‌توانید امنیت ایمیل‌های خود را بهبود بخشید و خطر جعل هویت را کاهش دهید.

مسیر پیاده‌سازی تدریجی DMARC

پیاده‌سازی DMARC به‌صورت تدریجی و مرحله‌به‌مرحله می‌تواند به کاهش ریسک‌ها و مشکلات احتمالی کمک کند. در ادامه مراحل پیشنهادی برای پیاده‌سازی DMARC آمده است:

  • مرحله ۱: بررسی و آماده‌سازی

    پیش از هر چیز، باید اطمینان حاصل کنید که رکوردهای SPF و DKIM شما به‌درستی تنظیم شده‌اند. این دو رکورد پایه‌های اصلی DMARC هستند و باید به‌درستی کار کنند.

  • مرحله ۲: تنظیم رکورد DMARC در حالت «none»

    در این مرحله، رکورد DMARC را با سیاست «none» تنظیم کنید. این کار به شما اجازه می‌دهد که بدون تأثیر بر تحویل ایمیل‌ها، گزارش‌های مربوط به اعتبارسنجی را دریافت کنید. برای تنظیم رکورد، از نمونه زیر استفاده کنید:

    v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com;
  • مرحله ۳: تحلیل گزارش‌ها

    گزارش‌های دریافتی را تحلیل کنید تا بفهمید چه ایمیل‌هایی به‌درستی تأیید نمی‌شوند و چه مشکلاتی وجود دارد. این مرحله به شما کمک می‌کند تا مشکلات موجود در تنظیمات SPF و DKIM را شناسایی و رفع کنید.

  • مرحله ۴: افزایش سطح سیاست

    پس از اطمینان از صحت تنظیمات و تحلیل گزارش‌ها، می‌توانید سیاست DMARC را به «quarantine» یا «reject» تغییر دهید تا ایمیل‌های نامعتبر به‌طور موقت قرنطینه یا کاملاً رد شوند. برای مثال:

    v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com;
  • مرحله ۵: نظارت و بهینه‌سازی

    پس از اعمال سیاست‌های جدید، به نظارت و تحلیل گزارش‌ها ادامه دهید تا اطمینان حاصل کنید که ایمیل‌های معتبر تحت تأثیر قرار نگرفته‌اند و سیاست‌ها به‌درستی کار می‌کنند.

امنیت ایمیل خود را تضمین کنید

با تنظیم رکورد DMARC، از امنیت و اعتبار ایمیل‌های خود اطمینان حاصل کنید.
هم‌اکنون هاست ایمیل امن وب‌رمز را خریداری کنید!

خرید هاست ایمیل

سوالات متداول

رکورد DMARC چیست؟

DMARC یک پروتکل احراز هویت ایمیل است که به جلوگیری از جعل و فیشینگ کمک می‌کند.

چگونه رکورد DMARC را تنظیم کنیم؟

برای تنظیم رکورد DMARC، باید یک رکورد DNS در دامنه خود ایجاد کنید که شامل سیاست‌های احراز هویت ایمیل باشد.

چرا استفاده از DMARC مهم است؟

استفاده از DMARC به افزایش امنیت ایمیل و جلوگیری از حملات فیشینگ و اسپوفینگ کمک می‌کند.

چگونه می‌توانم رکورد DMARC خود را تست کنم؟

با استفاده از ابزارهای آنلاین تست DMARC می‌توانید رکورد خود را بررسی و از صحت تنظیمات اطمینان حاصل کنید.

تفاوت بین DMARC، SPF و DKIM چیست؟

SPF و DKIM روش‌هایی برای احراز هویت ایمیل هستند، در حالی که DMARC از این دو برای تعیین سیاست‌های احراز هویت استفاده می‌کند.

وب‌رمز را دنبال کنید

برای آموزش‌های بیشتر، کد تخفیف‌های اختصاصی و اطلاع از جدیدترین مطالب، ما را در شبکه‌های اجتماعی دنبال کنید.