DMARC به پروتکل ایمنی که با بهرهگیری از DNS و با استفاده از نظام سیاست فرستنده (SPF) و پروتکلهای باز DKIM فرستنده ایمیل را شناسایی میکند، یا گزارش تایید پیام براساس دامنه گفته میشود.
برای آشنایی بیشتر با DMARC ویدئوی زیر را مشاده کنید:
به پروتکل امنیتی که با استفاده از SPF و DKIM فرستنده ایمیل را شناسایی میکند، DMARC میگویند.
سه رکورد SPF,DKIM,DMARC مربوط به سرویس ایمیل و برای جلوگیری از مشکلات پروتکل mail ارائه شدهاند .پروتکل اولیه ایمیل مکانیزمی برای AUTHENTICATION ندارد و این بدان معناست هر کسی با دسترسی به mail server میتواند ایمیل به نام دامنه شما ارسال کند. رکورد SFPاولین و مهمترین رکورد که مکانیزمی برای چک کردن IP فرستنده میباشد. این رکورد مشخص میکند چه IPهای در اینترنت حق ارسال ایمیل با نام دامنه شما را دارند و تنها آدرس های مشخص را برای ارسال آدرس ایمیل AUTHORIZE میکند. رکورد بعدی که باید بعد از SPF ساخته شود DKIM است و مکانیزمی برای AUTHENTICATE کردن ایمیل ارائه میدهد تا از جعل ادرس ایمیل جلوگیری کند.
طبق این روش، اگر مشخص شود که بین فرستنده ایمیل و آدرسی که برای گیرنده نشان داده میشود تناسب وجود ندارد، پروتکل اجرایی فعال میشود تا سرور دریافتی براساس سیاستی که توسط فرستنده تعریف شده پیغام را بپذیرد، معلق یا رد کند.در فرایند تایید اعتبار، DMARC به فرستنده گزارش میدهد که چه کسی قصد دارد از دامنه او برای ارسال پیام استفاده کند. بدین ترتیب، فرستنده میتواند در شرایطی که خطر جدید سرور را تهدید میکند، سیاستهای خود را تغییر دهد. DMARC به شرکتها کمک میکند تا با کاهش خطر ایمیلهای نامعتبر یا جعلی، اعتبار برند خود را بالا ببرند.
در گذشته، ایمیل به عنوان روشی معرفی شد که به واسطه آن دو فرستنده میتوانستند در یک شبکه باز با یکدیگر به تبادل اطلاعات بپردازند و معمولا، یک موسسه معتبر مستقیما به موسسه دیگر پیام میفرستاد پس نیازی به تایید اعتبار احساس نمیشد.
اما امروز، ایمیل آسیبپذیر است. هکرها با جعل کردن نام فرستنده و دامنه، حملاتی نظیر اسپم یا فیشینگ انجام میدهند که ایمیل تجاری را هدف قرار میدهد و مختل میکند. حملات موفق نقض داده، امنیت IT را با چالشهای جدی و زمانبر روبهرو میکند. اما بدتر از همه، اعتبار ایمیل از بین میرود.
تا چند سال، SPF و DKIM دو روش رایج برای محافظت از شبکه دربرابر این حملات محسوب میشد. این دو روش به تشخیص اعتبار فرستنده کمک میکنند اما درصورت نامعتبر بودن فرستنده، راه حلی برای آن متصور نیستند به طوری که صاحبان دامنه نمیتوانند سوء استفاده از نام برند را کنترل کنند.
ابتدا به بخش سابقه یا رکورد DNS بروید و آیپی DKIM و رکورد SPF را که از سمت شما به ایمیل دسترسی دارند پیکربندی کنید.
در مرحله بعد، سیاست DMARC را تعریف کنید. سپس با بررسی گزارشهای DMARC متوجه میشوید که چه کسی استانداردهای SPF، DKIM و DMARC را زیر پا گذاشته است. به محض تشخیص فرستندههای معتبر، آنها را در دایره اعتماد خود قرار دهید.
به تدریج، از تمام گیرندههایی که از سد تایید اعتبار DMARC عبور نکرده اند ارزیابی جامع به عمل بیاورید و سیاستی لحاظ کنید تا پیامهایی که از جانب آنها به دست شما میرسد معلق یا رد شود.
سیسکو قبل از هر چیز به فکر امنیت است و به شما کمک میکند تا با ساز و کارهای DMARC همسو شوید و جریان کار را با شفافیت مدیریت کنید. حتی میتواند از جانب شما میزبان سوابق DNS باشد.
انواع روشهای محافظت از ایمیل در سیسکو:
به کمک سیسکو میتوانید جلوی حمله هکرها و سوء استفاده از دامنه شرکت برای اجرای کمپینهای فیشینگ را بگیرید.
سیسکو با استفاده از هوش مصنوعی که در لحظه مانع از حمله به ایمیل تجاری و حملات پیشرفته فیشینگ میشود، در تشخیص ایمیلهای جعلی به شما کمک میکند.