Hiện tại, email của bạn thường bị tấn công Cho dù lúc nào. Để giải quyết vấn đề này bạn cần phân tích rõ hơn về Dmarc để phòng tránh các nguy cơ này. Vậy Dmarc là gì? Cách tạo Dmarc record ra sao? Hãy cùng rất Tốc Việt đánh giá qua bài viết dưới đây nhé.

Dmarc

Dmarc là gì

Dmarc là gì? Dmarc viết tắt của từ Domain Based Message Authentication, Reporting and Conformance là một tiêu chuẩn để chặn các Spammer (kẻ spam email) khỏi việc tiêu dùng domain của người sở hữu mà không được sự cho phép của họ mà ta thường xuyên tìm đến nó là spoofing. Thực tiễn, khi tiêu dùng email, bất cứ ai cũng khả năng cao giả mạo địa chỉ tại trường “From” trong thư gửi đi một cách tiện lợi. Dmarc sẽ đảm bảo những mail giả mạo này sẽ bị chặn trước khi chúng đến được hộp thư đến của người nhận và hơn thế nữa, chỉ những email hợp lệ mới được chấp nhận vào hệ thống. Dmarc hoạt động dựa trên hai chính sách là SPF và DKIM.

Dmarc dkim

Dmarc dkim (Domain Keys Identified Mail), DKIM là một phương thức để xác minh tính hợp lệ của một email. Mỗi mail khi gửi đi được gắn 1 khóa liên hệ là “private key” và sau đó chúng được xác minh bên phía người nhận bằng một khóa public key được thiết đặt trong bản ghi DNS. công đoạn này chắc chắn rằng mail gửi đi không bị chuyển đổi trên đường tới phía bên nhận. có nghĩa là nó sẽ ngăn chặn ai đó có lẽ can thiệp vào email của bạn, đổi thay nó và sau đó gửi đi với content mới. Bản chất của nó giống hệt như giao thức SSH mà ta có thể hay dùng hàng ngày. Dmarc dkim còn giúp cho các ISP tiêu dùng những thông báo đó để nhận định mực độ uy tín của domain bằng một thông số tìm đến là “reputation“. Việc thực hiện gửi mail một cách lành mạnh với tỉ lệ spam và bounces ít, tỉ lệ chấp nhận cao sẽ thực hiện tăng độ đáng tin và xác minh đưa cho domain đó đối với các ISP. Đây là cách thiết lập DKIM trong DNS mà ta vẫn hay thấy với public key:

Dmarc dkim

Dmarc spf

Dmarc spf (Sender Policy Framework) Dmarc spf Dmarc spf là một cơ chế để xác nhận một email server nắm tới được phép gửi email dưới tên một domain nào đó không. Chẳng hạn như là muốn gửi mail từ domain @sieutocviet.com chỉ nắm tới giá trị khi gửi từ các địa chỉ IP của spf.google.com, còn các mail server có IP khác mà gửi các mail có đuôi @sieutocviet.com đều là giả mạo và không được phép gửi thì SPF sẽ thực hiện điều này. Khi đó mail server phía người nhận sẽ tự động loại trừ tất cả các email gửi dưới dạng @sieutocviet.com từ các địa chỉ không phải IP spf.google.com. Tất nhiên mail server phía người nhận phải sở hữu chức năng đánh giá SPF này, còn không khảo sát thì có cấu hình sẽ không nắm tới chức năng.

Dmarc google

Dmarc Email

Tại sao tốt nhất nên tiêu dùng Dmarc tặng email doanh nghiệp? Khi chúng ta tiêu dùng email, mỗi ngày chúng ta khả năng cao nhận vô vàn thư gửi đến, trong đó thư rác spam chiếm số lượng vô cùng lớn. Với những thư rác này, kẻ gian có lẽ giả mạo địa chỉ mail của công ty để gửi các tin nhắn giả mạo tới người dùng. Chúng có thể tiêu dùng cho các mục đích xấu như: tuyên truyền tin tức sai lệch, gửi mã độc, các chương trình chứa virus… có một tình hình khác cũng rất đa dạng là mạo danh email để lừa đảo. Theo đó khách hàng thường bị đánh lừa một cách tinh vi để nhập các thông tin cá nhân giống như họ tên, mật khẩu, tin tức thẻ ngân hàng… Những data này sẽ bị đánh cắp để tiếp tục dùng cho tặng các việc làm phạm pháp khác. Việc giả danh này có thể liên quan vô cùng lớn đến tin cậy của c.ty, khiến người mua và người mua mất niềm tin. Chưa hết, nếu những kẻ gửi thư rác tiêu dùng tên miền trong email c.ty để gửi thư giả mạo, người nhận thường xuyên báo cáo chúng là spam. Nếu nắm tới quá nhiều người báo cáo, sau này các email hợp pháp được gửi từ chính chủ đầu tư của bạn cũng thường bị hộp thư người nhận bỏ qua và phân thành vào thư rác. Theo thống kê, có hơn 90% các cuộc tấn công mạng tương tác tới email, và nếu không có Dmarc email, khó thường nhận ra được các thư được gửi dưới danh nghĩa của một công ty là thật hay giả. Vì thế Dmarc email  là một lựa chọn rất cần thiết để các chủ sở hữu miền chống lại việc xâm nhập trái phép email c.ty.

Dmarc Email

 

Dmarc record

Dmarc record hay còn tìm đến là bản ghi Dmarc là một trong những công việc quan trọng và đòi hỏi sự thận trọng. Bạn có lẽ hình dung bản ghi này chính là việc tạo ra một chính sách để lọc các email theo tên miền. Nếu chính sách mà bạn tạo ra không chính xác, rủi ro lớn nhất là bạn sẽ hạn chế cả những email hợp lệ và bỏ sót các email không hợp lệ. Bởi vì thế, hãy làm theo các bước sau thật đúng để tránh sai sót trong giai đoạn cấu hình.

Txt dmarc record

Có các hướng dẫn cấu hình txt Dmarc Record.

Dmarc cho phép ta nói với các mail server phía bên nhận cơ chế xử lý khi SPF hay DKIM failed hoặc không nắm tới. Dưới đây là môt biểu lộ cách thức SPF và DKIM cùng thực hiện việc với Dmarc. Dmarc policy được cấu hình trong DNS và trông giống như sau: _Dmarc.xyz.com. TXT v=Dmarc1; p=reject; pct=100; rua=mailto:Dmarc.reports@xyz.com; Bản ghi trên tạo 1 policy để reject (p=reject) 100% (pct=100) các email không pass DKIM hay SPF. Tuy nhiên, bản ghi còn đưa cho biết lý do từ chối sẽ được gửi vào mail (rua=mailto:Dmarc.reports@xyz.com) để người quản lý phía xyz.com được biết. Có các hướng dẫn cấu hình Dmarc Record Lưu ý: Chỉ thêm bản ghi Dmarc sau khi đã cấu hình hoàn chỉnh bản ghi SPF và DKIM cho kế hoạch email công ty. Vào trang quản trị DNS và thêm 1 TXT dmarc records

  1. Host Records: _Dmarc
  2. Record Type: TXT
  3. Address: v=Dmarc1; p=reject; rua=mailto:Dmarc.reports@xyz.com

Có thể thay thế bằng tài khoản admin để nhận thông báo hoặc không điền hoặc bạn thường xuyên thay p=none thay tặng p=reject. “none” cho biết đây là hình thức thử nghiệm mode. Các mail server bên nhận sẽ check bao giờ message gửi đến nhưng nó chi gửi về các report mà không làm hành động nào chi tiết. Điều này đưa cho phép ta thu thập được thông báo khía cạnh về các địa chỉ mail server bên gửi đến trước khi nắm tới quyết định thực hiện một hành động chi tiết.

5/5 - (1 bình chọn)

Dmarc google vận hành như thế nào - Dmarc email Dkim SPF

Lê Trương Tấn Lộc (webseowp.vn)

Với 4 năm kinh nghiệm Wordpress, asp.net 5 năm thực chiến trong quản trị web site tư vấn giải pháp SEO từ khóa, Kinh doanh online tối ưu nhất cho tập đoàn quốc tế.
Hiện là trưởng phòng kinh doanh tại Siêu Tốc Việt. ping post