Štítek: Pro IT profesionály
Technické návody, konfigurace a diagnostika e-mailové autentizace pro IT administrátory a vývojáře.
Jak DNSSEC chrání SPF, DKIM a MX záznamy
DNSSEC chrání e-mailové DNS záznamy před podvržením. Rozebíráme čtyři konkrétní útoky na SPF, DKIM, DMARC a MX — a jak jim kryptografické podpisy zabrání.
· 8 min čtení
Co je DANE a jak zabezpečuje přenos e-mailů
DANE ověřuje TLS certifikáty mailových serverů přímo přes DNS a DNSSEC. Zjistěte, jak TLSA záznamy fungují, jak DANE nasadit a čím se liší od MTA-STS.
Co je CAA záznam a jak omezit vydávání TLS certifikátů
CAA záznam určuje, které certifikační autority smějí vydávat TLS certifikáty pro vaši doménu. Nastavení, příklady a časté chyby.
Jak ověřit, zda je doména chráněna DNSSEC
Jak ověřit DNSSEC vaší domény online nástrojem i příkazem dig. Interpretace výsledků, řešení nejčastějších problémů a dopad nefunkčního DNSSEC na e…
ARC — autentizace e-mailů při přeposílání
ARC (Authenticated Received Chain) zachovává výsledky e-mailové autentizace při přeposílání. Zjistěte, jak ARC funguje a kdy ho nasadit.
DKIM selektory — co to je a jak je správně používat
DKIM selektor propojuje podpis e-mailu s veřejným klíčem v DNS. Zjistěte, jak selektory fungují, jak je pojmenovat a jak bezpečně rotovat klíče.
MTA-STS a TLS-RPT — šifrování přenosu e-mailů
MTA-STS vyžaduje šifrované TLS spojení pro příchozí e-maily a brání downgrade útokům. Zjistěte, jak MTA-STS a TLS-RPT nasadit krok za krokem.
SPF limit 10 DNS lookupů — jak ho spočítat a vyřešit
SPF záznam smí vyvolat maximálně 10 DNS dotazů. Zjistěte, které mechanismy se počítají a jak limit vyřešit bez ztráty oprávněných odesílatelů.
DKIM fail — diagnostika a řešení
DKIM fail znamená, že příjemce nedokázal ověřit digitální podpis e-mailu. Zjistěte příčiny selhání a jak je systematicky opravit.
DMARC fail — co to znamená a co dělat
DMARC fail znamená selhání autentizace e-mailu — příčinou bývá chybějící SPF/DKIM nebo špatný alignment. Zjistěte, jak problém diagnostikovat a…
DNS záznamy pro e-mail — kompletní průvodce
MX, TXT, CNAME, PTR — všechny DNS záznamy potřebné pro fungování a zabezpečení e-mailu na jednom místě. Příklady, pravidla a kontrolní seznam.
Nastavení SPF, DKIM a DMARC pro Google Workspace
Kompletní průvodce nastavením SPF, DKIM a DMARC pro Google Workspace. Krok za krokem od DNS záznamů po aktivaci DKIM v Admin konzoli a nasazení DMARC.