Problem nije samo spam folder

Kada DNS email zapisi nisu uredni, posledica je slabija isporuka, ali i veci rizik da neko salje lazne poruke u ime firme.

Zato email sigurnost nije odvojena od domena. DNS, provider, aplikacije koje salju fakture i marketing alati moraju da budu uskladjeni.

Uloge SPF, DKIM i DMARC

SPF objavljuje koji serveri smeju da salju email za domen. DKIM dodaje kriptografski potpis poruci. DMARC proverava uskladjenost i govori primaocu sta da radi sa porukama koje ne prodju.

Najbezbedniji pristup je postepen: prvo inventar, zatim p=none monitoring, pa tek onda stroze politike kada legitimni izvori prolaze proveru.

  • Popis svih sistema koji salju email
  • Jedan uredan SPF bez konflikta
  • DKIM za svaki legitimni provider
  • DMARC izvestaji pre stroge politike

Tipicne greske

Ceste greske su vise SPF TXT zapisa za isti domen, zaboravljeni stari alati, DKIM koji nikada nije aktiviran i DMARC koji se odmah postavi na reject bez provere.

Drugi problem je vlasnistvo: niko ne zna ko drzi DNS, ko ima pristup provideru i koje aplikacije salju u ime domena.

Kako sredjujemo email

Krecemo od DNS inventara i mail flow pregleda. Zatim sredjujemo SPF, ukljucujemo DKIM gde je moguce, uvodimo DMARC monitoring i pratimo ko sve salje.

Kada izvestaji pokazu da legitimne poruke prolaze, politika moze postepeno da predje ka quarantine i reject.