Problem nije samo spam folder
Kada DNS email zapisi nisu uredni, posledica je slabija isporuka, ali i veci rizik da neko salje lazne poruke u ime firme.
Zato email sigurnost nije odvojena od domena. DNS, provider, aplikacije koje salju fakture i marketing alati moraju da budu uskladjeni.
Uloge SPF, DKIM i DMARC
SPF objavljuje koji serveri smeju da salju email za domen. DKIM dodaje kriptografski potpis poruci. DMARC proverava uskladjenost i govori primaocu sta da radi sa porukama koje ne prodju.
Najbezbedniji pristup je postepen: prvo inventar, zatim p=none monitoring, pa tek onda stroze politike kada legitimni izvori prolaze proveru.
- Popis svih sistema koji salju email
- Jedan uredan SPF bez konflikta
- DKIM za svaki legitimni provider
- DMARC izvestaji pre stroge politike
Tipicne greske
Ceste greske su vise SPF TXT zapisa za isti domen, zaboravljeni stari alati, DKIM koji nikada nije aktiviran i DMARC koji se odmah postavi na reject bez provere.
Drugi problem je vlasnistvo: niko ne zna ko drzi DNS, ko ima pristup provideru i koje aplikacije salju u ime domena.
Kako sredjujemo email
Krecemo od DNS inventara i mail flow pregleda. Zatim sredjujemo SPF, ukljucujemo DKIM gde je moguce, uvodimo DMARC monitoring i pratimo ko sve salje.
Kada izvestaji pokazu da legitimne poruke prolaze, politika moze postepeno da predje ka quarantine i reject.