Wizard di creazione del dominio
I prossimi passaggi riguardano il processo di creazione di un record DMARC.
Seleziona il dominio per cui intendi creare il record.
Se hai gia' un record DMARC pubblicato e vuoi utilizzare i suoi valori, attiva l'
opzione di discovery.
Per impostazione predefinita, se non vengono trovati valori esistenti, vengono utilizzati i valori predefiniti. Se vuoi personalizzare le opzioni, puoi deselezionare l'opzione relativa e seguire i passaggi del wizard per il record.
Autodiscovery / Valori predefiniti
Creazione manuale del record
Policy
Prima di tutto, ci sono tre policy:
-
Nessun effetto: Questa e' la policy di livello base. Non e' richiesto alcun trattamento speciale da parte dei destinatari, ma consente a un dominio di ricevere report di feedback.
-
Contrassegna come in quarantena: chiede ai destinatari di trattare con sospetto i messaggi che falliscono il controllo DMARC. Destinatari diversi hanno modi diversi di implementare questo, ad esempio contrassegnare i messaggi o recapitarli nella cartella spam.
-
Rifiuta i messaggi: chiede ai destinatari di rifiutare direttamente i messaggi che falliscono il controllo DMARC.
Allineamento
DMARC funziona verificando che il dominio nel campo From dei messaggi (chiamato anche "RFC5322.From") sia "allineato" con altri nomi di dominio autenticati. Se il controllo di allineamento SPF o DKIM ha esito positivo, allora il test di allineamento DMARC ha esito positivo.
L'allineamento puo' essere specificato come rigoroso (strict) o permissivo (relaxed). Per l'allineamento rigoroso, i nomi di dominio devono essere identici. Per l'allineamento permissivo, deve corrispondere il "Dominio Organizzativo" di primo livello. Il Dominio Organizzativo si trova controllando un elenco di suffissi DNS pubblici e aggiungendo l'etichetta DNS successiva.
Ad esempio, "a.b.c.d.example.com.au" e "example.com.au" hanno lo stesso Dominio Organizzativo perche' esiste un registrar che offre nomi in ".com.au" ai clienti. Sebbene al momento della specifica DMARC esistesse un gruppo di lavoro IETF sui confini di dominio, oggigiorno il dominio organizzativo puo' essere derivato solo dalla Public Suffix List.
Sottodomini
-
Non impostato: significa che vuoi mantenere le stesse impostazioni del dominio principale
- Nessuna: questa e' la policy di livello base. Non e' richiesto alcun trattamento speciale da parte dei destinatari, ma consente a un dominio di ricevere report di feedback.
- Quarantena: chiede ai destinatari di trattare con sospetto i messaggi che falliscono il controllo DMARC. Destinatari diversi hanno modi diversi di implementare questo, ad esempio contrassegnare i messaggi o recapitarli nella cartella spam.
- Rifiuta: chiede ai destinatari di rifiutare direttamente i messaggi che falliscono il controllo DMARC.
Nella schermata
Sottodomini, seleziona la tua
Policy per i Sottodomini e fai clic su
Next
Percentuale
Il tag di policy Percentuale DMARC viene utilizzato per indicare al servizio di posta ricevente quale percentuale di email che falliscono la validazione DMARC deve essere bloccata. Il valore che scegli nel blocco Percentuale puo' variare da 1% a 99%. Il vantaggio di bloccare solo una piccola percentuale di email che falliscono il DMARC e' che ti permette di testare gradualmente la messa in quarantena delle email.
Puoi specificare la percentuale di email interessate dalla policy nella fase 2, e aumentare gradualmente la percentuale fino al 100% per completare la distribuzione. L'aspetto importante e' monitorare regolarmente i report email per assicurarti che le email valide non vengano rifiutate o influenzate.
Nella schermata della percentuale, imposta a quale percentuale di email vuoi applicare questa policy e fai clic su
Next.
Riepilogo
Nella schermata
Riepilogo, rivedi il tuo record DMARC e fai clic su
Show record.
Pubblica
Dopo l'ultimo passaggio, verrai reindirizzato a una pagina specifica dove potrai scegliere come pubblicare il record sul tuo DNS.
