1000 FAQ, 500 Anleitungen und Lernvideos. Hier gibt es nur Lösungen!
SPF / DKIM / DMARC automatisch überprüfen
Diese Anleitung stellt das Sicherheits-Tool vor, mit dem überprüft werden kann, ob die Beziehungen zwischen einer Domain und einem Service Mail Infomaniak sicherheitsmäßig optimal sind. Dies geschieht durch eine Kontrolle der SPF / DKIM / DMARC Einträge und das Sicherheits-Tool ermöglicht es, bei Bedarf in die Konfiguration einzugreifen.
Jede DNS-Hinzufügung/Änderung kann bis zu 48 Stunden dauern, um sich zu verbreiten.
Zugang zum Diagnosetool Sécurité globale
Um auf Sicherheit global zuzugreifen:
- Klicken Sie hier, um auf die Verwaltung Ihres Produkts im Infomaniak Manager zuzugreifen (Hilfe benötigen?).
- Klicken Sie direkt auf den Name des betreffenden Produkts.
- Klicken Sie auf Sicherheit global im linken Seitenmenü:
Überprüfen Sie die optimale Funktion der E-Mail.
Sobald Sie auf Sicherheit global zugreifen, nehmen Sie die drei Sicherheitsmechanismen für E-Mails zur Kenntnis und überprüfen Sie diese: SPF, DKIM und DMARC-Richtlinie. Diese Anzeigen müssen in grün erscheinen:
Andernfalls kann dies erklären, warum eine E-Mail, die keine Spam ist, als solche behandelt wird.
Klicken Sie auf Bearbeiten oder Erstellen, um SPF, DKIM und DMARC gemäß den untenstehenden Empfehlungen zu konfigurieren und Ihren Service Mail gegen mögliche Identitätsdiebstähle zu sichern:
SPF (Sender Policy Framework)
SPF (hier klicken, um zu konfigurieren) ermöglicht es dem Besitzer einer Domain, festzulegen, welche Server E-Mails im Namen dieser Domain senden dürfen. Dies hilft, das Risiko von Spam und Phishing zu verringern, da der Mailserver des Empfängers überprüfen kann, ob der Absender autorisiert ist, indem er die DNS-Einträge der Absender-Domain konsultiert.
Unter diesen Bedingungen und bei einem erkannten Problem finden Sie einen Korrektur-Button, mit dem Sie Ihren SPF automatisch aktualisieren können.
Wenn die Korrektur eines der genannten Probleme nicht möglich ist, muss dies durch die Konfiguration erfolgen, die vom Besitzer oder Techniker der Domain des Absenders eingerichtet wurde.
Wenn Ihre Domain bei Wix oder einem anderen Anbieter verweist, muss der SPF beim betreffenden Anbieter konfiguriert werden.
DKIM (DomainKeys Identified Mail)
DKIM (hier klicken, um zu konfigurieren) ist ein Protokoll, das es ermöglicht, E-Mails beim Versenden zu signieren.
Wenn Ihre Domain (oder deren DNS-Zone) anderswo verwaltet wird, finden Sie in diesem Abschnitt Globale Sicherheit > DKIM die DKIM-Einträge, die Sie zur DNS-Zone hinzufügen müssen.
Sie können mehrere DKIM-Einträge für Ihre Domain ohne festgelegte Begrenzung konfigurieren, im Gegensatz zu DMARC oder SPF, was entscheidend ist, wenn Sie mehrere Drittanbieter-E-Mail-Dienste für Ihre täglichen Kommunikationen verwenden.
DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC (hier klicken zum Konfigurieren) ermöglicht es, anderen Mailservern (den Mailanbietern der Kontakte, an die Sie eine E-Mail senden) die Richtlinie mitzuteilen, die im Falle des Empfangs einer verdächtigen E-Mail (z.B. nicht authentifiziert) von Ihrem Mailserver (gehostet bei Infomaniak) zu befolgen ist. Darüber hinaus können Sie über den Vorfall durch eine Zusammenfassungsnachricht (genannt "DMARC-Bericht") informiert werden, die Informationen über die jüngste Mail-Aktivität in Verbindung mit dem Domainnamen gibt.
DMARC erfordert eine gültige SPF- und DKIM-Konfiguration. Ein Assistent ermöglicht es Ihnen, DMARC gemäß den Empfehlungen von Infomaniak im einfachen Modus oder vollständig nach Ihren Wünschen im Expertenmodus (erlaubt die Eingabe Ihrer gewünschten Einträge) zu konfigurieren. Die entsprechenden erforderlichen Einträge (Typ TXT) werden dann automatisch im DNS-Bereich der betreffenden Domain angewendet (sofern administrativ möglich - z.B. Domain, die in derselben Organisation verwaltet wird).
Infomaniak ist weder in der Lage, Ihre möglichen DMARC-Berichte und -Einträge zu analysieren, noch kann es sich zur Gültigkeit oder Konformität dieser äußern, da dies vollständig in Ihrer Verantwortung liegt.
Um die Einträge in Ihrer DNS zu überprüfen, können Sie auch einen externen und kostenlosen Dienst wie den am Ende dieses Leitfadens erwähnten verwendendieser andere Leitfaden.
Nehmen Sie diesen anderen Leitfaden zur Kenntnis, wenn Sie Informationen zum vierten Punkt der Seite Globale Sicherheit suchen.