Bây giờ, email của bạn có lẽ b Lắm ị tấn công Bất cứ lúc nào. Để giải quyết vấn đề này bạn cần đánh giá rõ hơn về Dmarc để ngăn chặn các nguy cơ này. Vậy Dmarc là gì? Cách tạo Dmarc record ra sao? Hãy cùng cực kỳ Tốc Việt đánh giá qua bài viết dưới đây nhé.

Dmarc

Dmarc là gì

Dmarc là gì? Dmarc viết tắt của từ Domain Based Message Authentication, Reporting and Conformance là một tiêu chuẩn để chặn các Spammer (kẻ spam email) khỏi việc tiêu dùng domain của người có mà không được sự cho phép của họ mà ta có lẽ gọi nó là spoofing. Thực tại, khi tiêu dùng email, bất cứ ai cũng có lẽ giả mạo địa chỉ tại trường “From” trong thư gửi đi một cách lợi ích. Dmarc sẽ bảo đảm những mail giả mạo này sẽ bị chặn trước khi chúng đến được hộp thư đến của người nhận và hơn thế nữa, chỉ những email hợp lệ mới được chấp nhận vào chương trình. Dmarc hoạt động dựa trên hai chính sách là SPF và DKIM.

Dmarc dkim

Dmarc dkim (Domain Keys Identified Mail), DKIM là một phương thức để xác minh tính hợp lệ của một email. Mỗi mail khi gửi đi được gắn 1 khóa gọi là “private key” và sau đó chúng được xác minh bên phía người nhận bằng một khóa public key được cài đặt trong bản ghi DNS. công đoạn này bảo đảm rằng mail gửi đi không bị chuyển đổi trên đường tới phía bên nhận. có nghĩa là nó sẽ ngăn chặn ai đó có lẽ can thiệp vào email của bạn, chuyển đổi nó và sau đó gửi đi với content mới. Bản chất của nó giống hệt giống như giao thức SSH mà ta có lẽ hay dùng hàng ngày. Dmarc dkim còn giúp các ISP tiêu dùng những thông báo đó để đánh giá mực độ đáng tin của domain bằng một thông số gọi là “reputation“. Việc làm gửi mail một cách lành mạnh với tỉ lệ spam và bounces ít, tỉ lệ chấp nhận cao sẽ làm đẩy mạnh độ đáng tin và xác minh cho domain đó đối với các ISP. Đây là cách cài đặt DKIM trong DNS mà ta vẫn hay thấy với public key:

Dmarc dkim

Dmarc spf

Dmarc spf (Sender Policy Framework) Dmarc spf Dmarc spf là một cách thức để xác nhận một email server có được phép gửi email dưới tên một domain nào đó không. Chẳng hạn giống như muốn gửi mail từ domain @sieutocviet.com chỉ có giá trị khi gửi từ các địa chỉ IP của spf.google.com, còn các mail server có IP khác mà gửi các mail có đuôi @sieutocviet.com đều là giả mạo và không được phép gửi thì SPF sẽ làm điều này. Khi đó mail server phía người nhận sẽ tự động bỏ bớt đa số các email gửi dưới dạng @sieutocviet.com từ các địa chỉ không phải IP spf.google.com. Tất nhiên mail server phía người nhận phải có chức năng đánh giá SPF này, còn không đánh giá thì có cấu hình sẽ không có chức năng.

Dmarc google

Dmarc Email

Tại sao cần tiêu dùng Dmarc cho email doanh nghiệp? Khi chúng ta tiêu dùng email, mỗi ngày chúng ta có lẽ nhận rất nhiều thư gửi đến, trong đó thư rác spam chiếm số lượng cực kỳ lớn. Với những thư rác này, kẻ gian có lẽ giả mạo địa chỉ mail của c.ty để gửi các tin nhắn giả mạo tới các bạn. Chúng có lẽ tiêu chuyên dụng cho các mục đích xấu như: tuyên truyền thông báo sai lệch, gửi code bẩn, các chương trình chứa virus… có một thực trạng khác cũng cực kỳ đa dạng là mạo danh email để lừa đảo. Theo đó các bạn có lẽ bị đánh lừa một cách tinh vi để nhập các thông báo cá nhân giống như họ tên, mật khẩu, thông báo thẻ ngân hàng… Những data này sẽ bị đánh cắp để tiếp tục chuyên dụng cho cho các việc làm phạm pháp khác. Việc giả danh này có lẽ ảnh hưởng cực kỳ lớn đến đáng tin của c.ty, khiến các bạn và các bạn mất niềm tin. Chưa hết, nếu những kẻ gửi thư rác tiêu dùng tên miền trong email c.ty để gửi thư giả mạo, người nhận có lẽ báo cáo chúng là spam. Nếu có quá đa dạng người báo cáo, sau này các email hợp pháp được gửi từ chính c.ty của bạn cũng có lẽ bị hộp thư người nhận bỏ qua và chia thành vào thư rác. Theo thống kê, có hơn 90% các cuộc tấn công Internet ảnh hưởng tới email, và nếu không có Dmarc email, khó có lẽ nhận biết được các thư được gửi dưới danh nghĩa của một c.ty là thật hay giả. Vì thế Dmarc email  là một chọn lọc cần thiết để các chủ có miền chống lại việc xâm nhập trái phép email c.ty.

Dmarc Email

 

Dmarc record

Dmarc record hay còn gọi là bản ghi Dmarc là một trong những công việc cần thiết và đòi hỏi sự cẩn thận. Bạn có lẽ hình dung bản ghi này chính là việc tạo ra một chính sách để lọc các email theo tên miền. Nếu chính sách mà bạn tạo ra không chính xác, rủi ro lớn nhất là bạn sẽ bỏ bớt cả những email hợp lệ và bỏ sót các email không hợp lệ. Bởi vì thế, hãy làm theo các bước sau thật chính xác để giảm thiểu sai sót trong công đoạn cấu hình.

Txt dmarc record

Có các hướng dẫn cấu hình txt Dmarc Record.

Dmarc cho phép ta nói với các mail server phía bên nhận cách thức xử lý khi SPF hay DKIM failed hoặc không có. Dưới đây là môt biểu đạt cách thức SPF và DKIM cùng làm việc với Dmarc. Dmarc policy được cấu hình trong DNS và trông giống như sau: _Dmarc.xyz.com. TXT v=Dmarc1; p=reject; pct=100; rua=mailto:[email protected]; Bản ghi trên tạo 1 policy để reject (p=reject) 100% (pct=100) các email không pass DKIM hay SPF. Bên cạnh đó, bản ghi còn cho biết lý do từ chối sẽ được gửi vào mail (rua=mailto:[email protected]) để admin phía xyz.com được biết. Có các hướng dẫn cấu hình Dmarc Record Lưu ý: Chỉ thêm bản ghi Dmarc sau khi đã cấu hình hoàn chỉnh bản ghi SPF và DKIM cho chương trình email công ty. Vào trang quản trị DNS và thêm 1 TXT dmarc records

  1. Host Records: _Dmarc
  2. Record Type: TXT
  3. Address: v=Dmarc1; p=reject; rua=mailto:[email protected]

Có lẽ thay thế bằng tài khoản admin để nhận thông báo hoặc không điền hoặc bạn có lẽ thay p=none thay cho p=reject. “none” cho biết đây là cách thức chạy thử mode. Các mail server bên nhận sẽ check bao giờ message gửi đến nhưng nó chi gửi về các report mà không làm hành động nào chi tiết. Điều này cho phép ta thu thập được thông báo chi tiết về các địa chỉ mail server bên gửi đến trước khi có quyết định làm một hành động chi tiết.

Dmarc google hoạt động như thế nào - Dmarc email Dkim SPF

Nguyễn Ngọc Kiên ()

Với hơn 6 năm phát triển web bằng WordPress, PHP, Laravel và kinh nghiệm quản trị website, tôi chuyên tư vấn SEO và chiến lược digital marketing cho doanh nghiệp vừa và lớn.