{ Hiện tại, email của bạn có thể bị tấn công Bất kì lúc nào. Để giải quyết vấn đề này bạn tốt nhất nên phân tích rõ hơn về Dmarc để phòng tránh các nguy cơ này. Vậy Dmarc là gì? Cách tạo Dmarc record ra sao? Hãy cùng siêu Tốc Việt đánh giá qua bài viết dưới đây nhé.

Dmarc

Dmarc là gì

Dmarc là gì? Dmarc viết tắt của từ Domain Based Message Authentication, Reporting and Conformance là một tiêu chuẩn để chặn các Spammer (kẻ spam email) khỏi việc tiêu dùng domain của người có mà không được sự tặng phép của họ mà ta thường tìm đến nó là spoofing. Thực tại, khi tiêu dùng email, bất kể ai cũng có thể giả mạo địa chỉ tại trường “From” trong thư gửi đi một cách tiện dụng. Dmarc sẽ đảm bảo những mail giả mạo này sẽ bị chặn trước khi chúng đến được hộp thư đến của người nhận và hơn thế nữa, chỉ những email hợp lệ mới được chấp nhận vào chương trình. Dmarc hoạt động dựa trên hai chính sách là SPF và DKIM.

Dmarc dkim

Dmarc dkim (Domain Keys Identified Mail), DKIM là một phương thức để xác thực tính hợp lệ của một email. Mỗi mail khi gửi đi được gắn 1 khóa liên hệ là “private key” và sau đó chúng được xác minh bên phía người nhận bằng một khóa public key được setup trong bản ghi DNS. giai đoạn này bảo đảm rằng mail gửi đi không bị chuyển đổi trên đường tới phía bên nhận. có nghĩa là nó sẽ ngăn chặn ai đó có lẽ can thiệp vào email của bạn, thay đổi nó và sau đó gửi đi với content mới. Bản chất của nó giống hệt như là giao thức SSH mà ta có lẽ hay dùng hàng ngày. Dmarc dkim còn giúp cho các ISP tiêu dùng những thông báo đó để tìm hiểu mực độ tin cậy của domain bằng một thông số gọi là “reputation“. Việc thực hiện gửi mail một cách lành mạnh với tỉ lệ spam và bounces ít, tỉ lệ chấp nhận cao sẽ thực hiện đẩy mạnh độ tin cậy và xác minh tặng domain đó đối với các ISP. Đây là cách cài đặt DKIM trong DNS mà ta vẫn hay thấy với public key:

Dmarc dkim

|

Dmarc spf

Dmarc spf (Sender Policy Framework) Dmarc spf Dmarc spf là một cách thức để xác nhận một email server có được phép gửi email dưới tên một domain nào đó không. Chẳng hạn như là muốn gửi mail từ domain @sieutocviet.com chỉ sở hữu giá trị khi gửi từ các địa chỉ IP của spf.google.com, còn các mail server sở hữu IP khác mà gửi các mail sở hữu đuôi @sieutocviet.com đều là giả mạo và không được phép gửi thì SPF sẽ làm điều này. Khi đó mail server phía người nhận sẽ tự động loại bỏ toàn bộ các email gửi dưới dạng @sieutocviet.com từ các địa chỉ không phải IP spf.google.com. Tất nhiên mail server phía người nhận phải nắm tới công dụng kiểm sát SPF này, còn không kiểm sát thì nắm tới cấu hình sẽ không nắm tới chức năng.

Dmarc google

Dmarc Email

Tại sao tốt nhất nên tiêu dùng Dmarc đưa cho email doanh nghiệp? Khi chúng ta tiêu dùng email, mỗi ngày chúng ta khả năng cao nhận vô vàn thư gửi đến, trong đó thư rác spam chiếm số lượng rất lớn. Với những thư rác này, kẻ gian có thể giả mạo địa chỉ mail của chủ đầu tư để gửi các tin nhắn giả mạo tới quý khách. Chúng có thể tiêu phục vụ các mục đích xấu như: tuyên truyền thông tin sai lệch, gửi code bẩn, các phần mềm chứa virus… sở hữu một tình trạng khác cũng rất đa dạng là mạo danh email để lừa đảo. Theo đó quý khách khả năng cao bị đánh lừa một cách tinh vi để nhập các thông báo cá nhân giống như họ tên, mật khẩu, thông tin thẻ ngân hàng… Những dữ liệu này sẽ bị đánh cắp để tiếp tục phục vụ cho các việc làm phạm pháp khác. Việc giả danh này thường thúc đẩy vô cùng lớn đến đáng tin của doanh nghiệp, khiến quý khách và người mua mất niềm tin. Chưa hết, nếu những kẻ gửi thư rác tiêu dùng tên miền trong email c.ty để gửi thư giả mạo, người nhận khả năng cao báo cáo chúng là spam. Nếu có quá đa dạng người báo cáo, sau này các email hợp pháp được gửi từ chính chủ đầu tư của bạn cũng thường bị hộp thư người nhận bỏ qua và phân loại vào thư rác. Theo thống kê, có hơn 90% các cuộc tấn công mạng Internet thúc đẩy tới email, và nếu không có Dmarc email, khó thường xuyên phân biệt được các thư được gửi dưới danh nghĩa của một doanh nghiệp là thật hay giả. Vì thế Dmarc email  là một tuyển lựa cần thiết để các chủ có miền chống lại việc xâm nhập trái phép email công ty.
Dmarc Email
 

|

Dmarc record

Dmarc record hay còn liên hệ là bản ghi Dmarc là một trong những công việc cần thiết và đòi hỏi sự chu đáo. Bạn có lẽ hình dung bản ghi này chính là việc tạo ra một chính sách để lọc các email theo tên miền. Nếu chính sách mà bạn tạo ra không chính xác, rủi ro lớn nhất là bạn sẽ hạn chế cả những email hợp lệ và bỏ sót các email không hợp lệ. Bởi vì thế, hãy làm theo các bước sau thật đúng để hạn chế sai sót trong công đoạn cấu hình.

Txt dmarc record

Hướng dẫn cụ thể cấu hình txt Dmarc Record.
Dmarc cho phép ta nói với các mail server phía bên nhận cách thức xử lý khi SPF hay DKIM failed hoặc không có. Dưới đây là môt diễn đạt chế độ SPF và DKIM cùng thực hiện việc với Dmarc. Dmarc policy được cấu hình trong DNS và trông như là sau: _Dmarc.xyz.com. TXT v=Dmarc1; p=reject; pct=100; rua=mailto:Dmarc.reports@xyz.com; Bản ghi trên tạo 1 policy để reject (p=reject) 100% (pct=100) các email không pass DKIM hay SPF. Tuy nhiên, bản ghi còn đưa cho biết lý do từ chối sẽ được gửi vào mail (rua=mailto:Dmarc.reports@xyz.com) để người quản trị phía xyz.com được biết. Có các hướng dẫn cấu hình Dmarc Record Lưu ý: Chỉ thêm bản ghi Dmarc sau khi đã cấu hình hoàn chỉnh bản ghi SPF và DKIM đưa cho kế hoạch email công ty. Vào trang quản trị DNS và thêm 1 TXT dmarc records
  1. Host Records: _Dmarc
  2. Record Type: TXT
  3. Address: v=Dmarc1; p=reject; rua=mailto:Dmarc.reports@xyz.com
Thường thay thế bằng tài khoản người quản trị để nhận tin tức hoặc không điền hoặc bạn có thể thay p=none thay tặng p=reject. “none” đưa cho biết đây là chế độ chạy thử mode. Các mail server bên nhận sẽ check bao giờ message gửi đến nhưng nó chi gửi về các report mà không thực hiện hành động nào chi tiết. Điều này cho phép ta thu thập được thông báo chi tiết về các địa chỉ mail server bên gửi đến trước khi sở hữu quyết định thực hiện một hành động cụ thể. }

Dmarc google vận hành như thế nào - Dmarc email Dkim SPF

Nguyễn Văn Hải ()

Với hơn 4 năm kinh nghiệm Drupal 8 năm kinh nghiệm trong quản lý web site tư vấn giải pháp đẩy top, Marketing tối ưu nhất cho công ty. Hiện giữ chức vụ quản lý kinh doanh tại Siêu Tốc Việt.