Pašto apsauga nuo sukčiavimų

Apsaugosime Jūsų domeną nuo sukčiavimo Padėsime kad Jūsų siunčiami el. laiškai pasiektų gavėjus

Sukonfigūruojame SPF, DKIM ir DMARC taip, kad gavėjai galėtų patikrinti, ar laiškas tikrai iš Jūsų domeno – ir ką daryti, jei jis suklastotas

Kodėl būtina susitvarkyti DMARC, SPF ir DKIM

01 Auditas

Patikriname esamus SPF/DKIM/DMARC įrašus, klaidas, konfliktus.

02 Įgyvendinimas

Sutvarkome leistinų siuntėjų sąrašą, pašaliname dubliavimus, suvienodiname politiką.
Sugeneruojame / įjungiame DKIM raktus (pvz., M365), sukonfigūruojame selektorius ir įdedame DNS įrašus.

03 Ataskaita

Surenkame DMARC agreguotas ataskaitas ir parodome:

  • kas realiai siunčia Jūsų vardu.
  • kas nepraeina autentifikacijos,
  • kur reikia pataisyti tiekėjų konfigūraciją.

Kaip tai veikia?

Kaip veikia SPF, DKIM, DMARC

Kaip veikzia SPF, DKIM, DMARC

  • SPF (Sender Policy Framework) – DNS taisyklė, kuri nurodo, kokie serveriai/IP gali siųsti el. laiškus Jūsų domeno vardu (envelope).
    • Mažina tikimybę, kad jūsų laiškai pateks į spam.
    • Apsaugo nuo domeno klastojimo.
    • Padeda Gmail, Outlook ir Yahoo pasitikėti jūsų laiškais.
  • DKIM (DomainKeys Identified Mail) – kriptografinis parašas laiške; gavėjas tikrina parašą pagal viešą raktą DNS’e, kad laiškas nebuvo pakeistas ir kad siuntėjas turi teisę pasirašyti domeno vardu:
    • Įrodo kad laiškas tikrai iš jūsų domeno,
    • Jo turinys nebuvo pakeistas pakeliui.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance) – politika + ataskaitos. Ji sujungia SPF/DKIM rezultatus ir reikalauja, kad bent vienas iš jų praeitų ir būtų „aligned“ su From:; tada galima taikyti politiką (none/quarantine/reject) ir gauti agreguotas ataskaitas

Kas yra el. pašto „spoofing“?

„Spoofing“ – kai sukčius siunčia laišką su suklastotu From: adresu (pvz., [email protected]), bandydamas apgauti gavėją. SPF ir DKIM patikrina, ar laiškas ateina iš leistino šaltinio / ar pasirašytas, o DMARC prideda taisyklę, kad autentifikacija turi sutapti su matomu From domenu (alignment) ir leidžia paskelbti politiką: none / quarantine / reject.

IT circle

Rezervuok Skambutį

Pasikalbėkime