首页专业资料教程资料Exchange Online启用DKIM & DMARC
dz插件网
官方发布

文档

420

关注

0

好评

0
DOCX

Exchange Online启用DKIM & DMARC

阅读 850 下载 35 大小 279.33K 总页数 2 页 2022-11-02 分享
价格: 2 下载币
下载文档
/ 2
全屏查看
Exchange Online启用DKIM & DMARC
还有 2 页未读 ,您可以 继续阅读 或 下载文档
1、本文档共计 2 页,下载后文档不带水印,支持完整阅读内容或进行编辑。
2、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
4、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。
Office365不仅提供最基础的SPF邮件安全身份验证机制,同时也支持第三方的验证方法,如DKWM和DMARC。建议同时对自己的域名进行SPF、DKIM、DMARC的设置,来确保收件方可以有更多的机制来验证邮件的安全性。SPF记录在设置Office365邮箱服务时,默认都会添加,不用额外设置。下面介绍DKIM与DMARC1.DKIM诈骗其他用户。DKM是第三方提供的一种邮件安全认证机制,使用私钥加密传出邮件的邮件头。在邮件头中,将签名域或出站域作为d=字段中的值插入,同时通过域DNS记录发布公钥。收件人通过对收取邮件的d=字段信息,在DNS中查找公钥,进行解码签名的动作,对邮件进行身份验证。确认邮件是自己发送的,而不是假冒自己域的欺骗程序发送的。Office365已经对默认初始域名设置了DKIM,也可以对自定义企业域名进行设置。如何在Office365上针对自定义域名启用DKIM。(1)在域名的DNS管理中心添加两个CNAME记录,具体格式如下:Foints to address or valueTTL:Host name:Points to address or value:两条CNAME记录:1主机名:selector1.,domainkey记录值:selector1.-x-x.domainkey.yyyy.partner.onmschina.cnTTL:600 or default2主机名:selector2.domainkey记录值:selector2.-xx-xx.domainkey.yyyy.partner,.onmschina.cnTTL:600 or default注:记录中x-替换为企业邮箱域名,yyy替换为M365初始域名;例如企业的邮箱域名是lenovo.com,M365初始域名是lenovo365.partner..onmschina.cn,则记录值为selector1.-lenovo-com,_domainkey..lenovo365.partner.onmschina.cn;每个租户都不同,请按照上述格式修改记录值。在Office365安全与合规中心,启用DKM:https://security.microsoftonline.cn/dkimv2Microsoft 365enovooffice365.com密钥识别邮件(DKIM)2.DMARCDMARC(Domain-based Message Authentication,Reporting&Conformance)是一种基于现有的SPF和DKIM协议的可扩展的电子邮件认证协议。DMARC要求在DNS中设置SPF记录和DKM记录,并明确对验证失败的邮件的处理策略启用DMARC的过程如下。(1)设置域名的SPF值。(2))设置域名的DKIM值(3)在域名解析页面,发布一个新的DMARC TXT值格式为:TXT记录主机名:dmarc,.XX.X(xxx替换为邮箱域名,例如dmarc.lenovo.com)TTL:3600 or default注:PCT值设置为100是确保这个记录被邮件百分之百应用;P值设置有3种类型的policy分别为NONE、Quarantine、Reject例如,设置jiuxianqiao.top的DMARC值为:jiuxiangiac.t.op t.ext.
文档评分
    请如实的对该文档进行评分
  • 0
发表评论
返回顶部