در این مقاله از آموزش هاست به بررسی رکورد DMARC و نحوه تنظیم آن میپردازیم. رکورد DMARC که مخفف “Domain-based Message Authentication, Reporting & Conformance” است، یک پروتکل امنیتی است که به صاحبان دامنهها اجازه میدهد تا سیاستهای احراز هویت ایمیلهای ارسالی از دامنه خود را تعیین کنند. این رکورد به جلوگیری از ارسال ایمیلهای جعلی و فیشینگ کمک میکند و امنیت ارتباطات ایمیلی را افزایش میدهد.
برای تنظیم DMARC، ابتدا باید رکوردهای SPF و DKIM را بهدرستی پیکربندی کنید. سپس با ایجاد یک رکورد DNS جدید برای DMARC، میتوانید سیاستهای مورد نظر خود را اعمال کنید. این سیاستها میتوانند شامل گزارشگیری از ایمیلهای ناموفق، قرنطینه کردن یا حتی رد کردن ایمیلهایی که احراز هویت نمیشوند، باشند. در ادامه، به جزئیات بیشتری درباره نحوه تنظیم رکورد DMARC و نکات مهم در این فرآیند خواهیم پرداخت.
DMARC چیست و رابطه آن با SPF و DKIM
DMARC (Domain-based Message Authentication, Reporting & Conformance) یک پروتکل احراز هویت ایمیل است که به صاحبان دامنهها اجازه میدهد تا سیاستهای احراز هویت ایمیل را تعیین کنند و گزارشهایی از نتایج احراز هویت دریافت کنند. هدف اصلی DMARC جلوگیری از جعل هویت ایمیل و فیشینگ است.
DMARC به طور مستقیم با دو پروتکل احراز هویت دیگر، یعنی SPF (Sender Policy Framework) و DKIM (DomainKeys Identified Mail) کار میکند. این پروتکلها با هم به ایجاد یک مکانیزم احراز هویت قوی برای ایمیلها کمک میکنند. برای داشتن ایمیل اختصاصی بایست ابتدا ثبت دامنه انجام دهید.
SPF چیست؟
SPF یک پروتکل احراز هویت است که به صاحبان دامنهها اجازه میدهد لیستی از سرورهای مجاز برای ارسال ایمیل به نمایندگی از دامنه خود را مشخص کنند. این کار با استفاده از رکوردهای DNS انجام میشود.
DKIM چیست؟
DKIM یک روش احراز هویت است که به ایمیلها اجازه میدهد تا با استفاده از امضای دیجیتال، اعتبارسنجی شوند. این امضا به سرور دریافتکننده امکان میدهد که تأیید کند ایمیل از دامنه مورد اعتماد ارسال شده و در طول مسیر تغییر نکرده است.
چگونه DMARC با SPF و DKIM کار میکند؟
- تأیید هویت: DMARC بررسی میکند که آیا ایمیل از طریق SPF یا DKIM تأیید شده است یا خیر.
- سیاستگذاری: اگر ایمیل تأیید نشود، DMARC سیاست تعیینشده توسط مالک دامنه را اعمال میکند (به عنوان مثال، رد، قرنطینه یا هیچکاری انجام ندهید).
- گزارشدهی: DMARC گزارشهایی درباره وضعیت احراز هویت ایمیلها به مالک دامنه ارسال میکند تا بتواند مشکلات را شناسایی و رفع کند.
استفاده از DMARC به همراه SPF و DKIM میتواند به طور قابل توجهی امنیت ایمیلهای ارسالی از دامنه شما را افزایش دهد و از سوءاستفادههای احتمالی جلوگیری کند.
سیاستهای DMARC (none/quarantine/reject)
رکورد DMARC به شما امکان میدهد تا سیاستهایی را برای نحوه مدیریت ایمیلهای مشکوک به جعل هویت یا اسپم تعیین کنید. سه سیاست اصلی برای DMARC وجود دارد که میتوان در تنظیمات رکورد DMARC از آنها استفاده کرد: none، quarantine و reject.
- none: این سیاست به معنای عدم اقدام خاصی در قبال ایمیلهایی است که آزمون DMARC را پشت سر نمیگذارند. با انتخاب این گزینه، ایمیلها به مقصد خود ارسال میشوند و تنها گزارشی به شما ارسال میشود که نشان میدهد چه ایمیلهایی موفق به عبور از آزمون نشدهاند. این گزینه برای شروع و جمعآوری اطلاعات مناسب است.
- quarantine: با انتخاب این سیاست، ایمیلهایی که آزمون DMARC را پشت سر نمیگذارند به پوشه اسپم یا هرزنامه گیرنده منتقل میشوند. این گزینه به شما کمک میکند تا ایمیلهای مشکوک را از صندوق ورودی اصلی دور نگه دارید و از ورود آنها به پوشههای مهم جلوگیری کنید.
- reject: این سیاست سختگیرانهترین گزینه است و باعث میشود ایمیلهایی که آزمون DMARC را نمیگذرانند بهکلی رد شوند و به مقصد نرسند. این گزینه برای زمانی مناسب است که اطمینان دارید تنظیمات DMARC شما بهدرستی پیکربندی شدهاند و میخواهید حداکثر حفاظت را از دامنه خود داشته باشید.
برای تنظیم سیاست DMARC، باید رکورد DNS مربوط به DMARC را ویرایش کنید. در این رکورد، میتوانید سیاست مورد نظر خود را با استفاده از پارامتر p= تعیین کنید. به عنوان مثال، برای تنظیم سیاست بر روی reject، رکورد DMARC شما باید شامل بخش زیر باشد:
p=reject
بیشتر بخوانید: رکورد DNS دامنه چیست؟ راهنمای کامل رکوردهای دامین و کاربرد آنها
ساخت و افزودن رکورد DMARC در DNS
برای بهبود امنیت ایمیلهای ارسالی و جلوگیری از جعل هویت دامنه، تنظیم رکورد DMARC در DNS ضروری است. DMARC به شما امکان میدهد سیاستهای خود را برای مدیریت پیامهای مشکوک تعیین کنید. در اینجا نحوه ساخت و افزودن رکورد DMARC به DNS را به صورت گامبهگام توضیح میدهیم.
۱. آمادهسازی اطلاعات مورد نیاز
- سیاست DMARC: سیاستی که میخواهید اعمال کنید، مانند
none،quarantineیاreject. - آدرس ایمیل گزارش: آدرسی که گزارشهای DMARC به آن ارسال میشود.
۲. ساخت رکورد DMARC
رکورد DMARC را به صورت زیر ایجاد کنید:
v=DMARC1; p=سیاست; rua=mailto:آدرس_ایمیل_گزارش;
به عنوان مثال، اگر بخواهید سیاست quarantine را با گزارش به report@example.com تنظیم کنید، رکورد شما به شکل زیر خواهد بود:
v=DMARC1; p=quarantine; rua=mailto:report@example.com;
۳. افزودن رکورد DMARC به DNS
- وارد پنل مدیریت DNS دامنه خود شوید.
- یک رکورد جدید از نوع
TXTایجاد کنید. - در بخش نام، مقدار
_dmarcرا وارد کنید. - در بخش مقدار، رکورد DMARC ایجاد شده را وارد کنید.
- تغییرات را ذخیره کنید.
پس از ذخیره، تنظیمات ممکن است چند ساعت طول بکشد تا در سراسر اینترنت اعمال شوند. برای اطمینان از عملکرد صحیح، میتوانید از ابزارهای بررسی رکورد DMARC استفاده کنید.
با تنظیم صحیح رکورد DMARC، میتوانید امنیت ایمیلهای ارسالی خود را افزایش دهید و از جعل هویت دامنه جلوگیری کنید. برای اطلاعات بیشتر درباره امنیت ایمیل، میتوانید به هاست ایمیل امن وبرمز مراجعه کنید.
گزارشهای DMARC و تحلیل آنها
گزارشهای DMARC ابزارهای قدرتمندی برای تحلیل وضعیت امنیت ایمیلهای شما هستند. این گزارشها به دو صورت کلی ارائه میشوند: گزارشهای تجمیعی (Aggregate Reports) و گزارشهای نمونهوار (Forensic Reports).
گزارشهای تجمیعی (Aggregate Reports)
گزارشهای تجمیعی شامل اطلاعاتی کلی درباره ایمیلهایی است که از دامنه شما ارسال شدهاند. این گزارشها به شما کمک میکنند تا بفهمید کدام ایمیلها با سیاستهای DMARC شما مطابقت دارند و کدام یک نه. برای تحلیل این گزارشها، مراحل زیر را دنبال کنید:
- دریافت گزارشها از سرورهای ایمیل معتبر که به صورت روزانه یا هفتگی ارسال میشوند.
- تحلیل دادههای موجود در گزارشها شامل تعداد ایمیلهای ارسالشده، وضعیت تطابق SPF و DKIM، و اقدامات انجامشده بر روی ایمیلها.
- شناسایی الگوهای غیرعادی در ارسال ایمیلها که ممکن است نشاندهنده تلاش برای جعل هویت باشد.
گزارشهای نمونهوار (Forensic Reports)
گزارشهای نمونهوار به شما جزئیات بیشتری درباره ایمیلهایی که سیاستهای DMARC را نقض میکنند، ارائه میدهند. این گزارشها شامل اطلاعاتی مانند سربرگ ایمیل و محتوای پیام میشوند. برای استفاده از این گزارشها:
- فعالسازی گزارشهای نمونهوار در رکورد DMARC خود، با افزودن پارامتر مناسب در رکورد.
- بررسی دقیق گزارشهای دریافتی برای شناسایی ایمیلهای جعلی و تحلیل روشهای استفادهشده برای جعل هویت.
- اتخاذ اقدامات مناسب برای بهبود سیاستهای امنیتی و جلوگیری از ارسال ایمیلهای غیرمجاز.
استفاده از ابزارهای تحلیلی و نرمافزارهای تخصصی میتواند به شما در تحلیل سریعتر و دقیقتر این گزارشها کمک کند. با تحلیل منظم گزارشهای DMARC، میتوانید امنیت ایمیلهای خود را بهبود بخشید و خطر جعل هویت را کاهش دهید.
بیشتر بخوانید: راهنمای کامل مدیریت دامنه؛ ثبت، تنظیم DNS، انتقال و تغییر مالکیت
مسیر پیادهسازی تدریجی DMARC
پیادهسازی DMARC بهصورت تدریجی و مرحلهبهمرحله میتواند به کاهش ریسکها و مشکلات احتمالی کمک کند. در ادامه مراحل پیشنهادی برای پیادهسازی DMARC آمده است:
-
مرحله ۱: بررسی و آمادهسازی
پیش از هر چیز، باید اطمینان حاصل کنید که رکوردهای SPF و DKIM شما بهدرستی تنظیم شدهاند. این دو رکورد پایههای اصلی DMARC هستند و باید بهدرستی کار کنند.
-
مرحله ۲: تنظیم رکورد DMARC در حالت «none»
در این مرحله، رکورد DMARC را با سیاست «none» تنظیم کنید. این کار به شما اجازه میدهد که بدون تأثیر بر تحویل ایمیلها، گزارشهای مربوط به اعتبارسنجی را دریافت کنید. برای تنظیم رکورد، از نمونه زیر استفاده کنید:
v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com; -
مرحله ۳: تحلیل گزارشها
گزارشهای دریافتی را تحلیل کنید تا بفهمید چه ایمیلهایی بهدرستی تأیید نمیشوند و چه مشکلاتی وجود دارد. این مرحله به شما کمک میکند تا مشکلات موجود در تنظیمات SPF و DKIM را شناسایی و رفع کنید.
-
مرحله ۴: افزایش سطح سیاست
پس از اطمینان از صحت تنظیمات و تحلیل گزارشها، میتوانید سیاست DMARC را به «quarantine» یا «reject» تغییر دهید تا ایمیلهای نامعتبر بهطور موقت قرنطینه یا کاملاً رد شوند. برای مثال:
v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com; -
مرحله ۵: نظارت و بهینهسازی
پس از اعمال سیاستهای جدید، به نظارت و تحلیل گزارشها ادامه دهید تا اطمینان حاصل کنید که ایمیلهای معتبر تحت تأثیر قرار نگرفتهاند و سیاستها بهدرستی کار میکنند.
امنیت ایمیل خود را تضمین کنید
با تنظیم رکورد DMARC، از امنیت و اعتبار ایمیلهای خود اطمینان حاصل کنید.
هماکنون هاست ایمیل امن وبرمز را خریداری کنید!
سوالات متداول
رکورد DMARC چیست؟
DMARC یک پروتکل احراز هویت ایمیل است که به جلوگیری از جعل و فیشینگ کمک میکند.
چگونه رکورد DMARC را تنظیم کنیم؟
برای تنظیم رکورد DMARC، باید یک رکورد DNS در دامنه خود ایجاد کنید که شامل سیاستهای احراز هویت ایمیل باشد.
چرا استفاده از DMARC مهم است؟
استفاده از DMARC به افزایش امنیت ایمیل و جلوگیری از حملات فیشینگ و اسپوفینگ کمک میکند.
چگونه میتوانم رکورد DMARC خود را تست کنم؟
با استفاده از ابزارهای آنلاین تست DMARC میتوانید رکورد خود را بررسی و از صحت تنظیمات اطمینان حاصل کنید.
تفاوت بین DMARC، SPF و DKIM چیست؟
SPF و DKIM روشهایی برای احراز هویت ایمیل هستند، در حالی که DMARC از این دو برای تعیین سیاستهای احراز هویت استفاده میکند.
برای آموزشهای بیشتر، کد تخفیفهای اختصاصی و اطلاع از جدیدترین مطالب، ما را در شبکههای اجتماعی دنبال کنید.



دیدگاهتان را بنویسید