Běžíme v testovacím provozu, prosíme o shovívavost a zpětnou vazbu.

Štítek: Pro IT profesionály

Technické návody, konfigurace a diagnostika e-mailové autentizace pro IT administrátory a vývojáře.

Jak DNSSEC chrání SPF, DKIM a MX záznamy

Jak DNSSEC chrání SPF, DKIM a MX záznamy

DNSSEC chrání e-mailové DNS záznamy před podvržením. Rozebíráme čtyři konkrétní útoky na SPF, DKIM, DMARC a MX — a jak jim kryptografické podpisy zabrání.

· 8 min čtení
Co je DANE a jak zabezpečuje přenos e-mailů

Co je DANE a jak zabezpečuje přenos e-mailů

DANE ověřuje TLS certifikáty mailových serverů přímo přes DNS a DNSSEC. Zjistěte, jak TLSA záznamy fungují, jak DANE nasadit a čím se liší od MTA-STS.

· 9 min čtení
Co je CAA záznam a jak omezit vydávání TLS certifikátů

Co je CAA záznam a jak omezit vydávání TLS certifikátů

CAA záznam určuje, které certifikační autority smějí vydávat TLS certifikáty pro vaši doménu. Nastavení, příklady a časté chyby.

· 6 min čtení
Jak ověřit, zda je doména chráněna DNSSEC

Jak ověřit, zda je doména chráněna DNSSEC

Jak ověřit DNSSEC vaší domény online nástrojem i příkazem dig. Interpretace výsledků, řešení nejčastějších problémů a dopad nefunkčního DNSSEC na e…

· 6 min čtení
ARC — autentizace e-mailů při přeposílání

ARC — autentizace e-mailů při přeposílání

ARC (Authenticated Received Chain) zachovává výsledky e-mailové autentizace při přeposílání. Zjistěte, jak ARC funguje a kdy ho nasadit.

· 8 min čtení
DKIM selektory — co to je a jak je správně používat

DKIM selektory — co to je a jak je správně používat

DKIM selektor propojuje podpis e-mailu s veřejným klíčem v DNS. Zjistěte, jak selektory fungují, jak je pojmenovat a jak bezpečně rotovat klíče.

· 7 min čtení
MTA-STS a TLS-RPT — šifrování přenosu e-mailů

MTA-STS a TLS-RPT — šifrování přenosu e-mailů

MTA-STS vyžaduje šifrované TLS spojení pro příchozí e-maily a brání downgrade útokům. Zjistěte, jak MTA-STS a TLS-RPT nasadit krok za krokem.

· 9 min čtení
SPF limit 10 DNS lookupů — jak ho spočítat a vyřešit
SPF

SPF limit 10 DNS lookupů — jak ho spočítat a vyřešit

SPF záznam smí vyvolat maximálně 10 DNS dotazů. Zjistěte, které mechanismy se počítají a jak limit vyřešit bez ztráty oprávněných odesílatelů.

· 6 min čtení
DKIM fail — diagnostika a řešení

DKIM fail — diagnostika a řešení

DKIM fail znamená, že příjemce nedokázal ověřit digitální podpis e-mailu. Zjistěte příčiny selhání a jak je systematicky opravit.

· 10 min čtení
DMARC fail — co to znamená a co dělat

DMARC fail — co to znamená a co dělat

DMARC fail znamená selhání autentizace e-mailu — příčinou bývá chybějící SPF/DKIM nebo špatný alignment. Zjistěte, jak problém diagnostikovat a…

· 9 min čtení
DNS záznamy pro e-mail — kompletní průvodce

DNS záznamy pro e-mail — kompletní průvodce

MX, TXT, CNAME, PTR — všechny DNS záznamy potřebné pro fungování a zabezpečení e-mailu na jednom místě. Příklady, pravidla a kontrolní seznam.

· 9 min čtení
Nastavení SPF, DKIM a DMARC pro Google Workspace

Nastavení SPF, DKIM a DMARC pro Google Workspace

Kompletní průvodce nastavením SPF, DKIM a DMARC pro Google Workspace. Krok za krokem od DNS záznamů po aktivaci DKIM v Admin konzoli a nasazení DMARC.

· 9 min čtení