Rano dostałem wiadomość od znajomego, z prośbą o przygotowanie rekordów DNS dla nowej domeny, pod którą ma stanąć „pewna strona pod pewien mały projekt”. Było to o tyle proste, że w ramach tej domeny nie będzie funkcjonować poczta e-mail. Ale to właśnie aspekt związany z pocztą e-mail w kontekście tej domeny wywołał zdziwienie znajomego.
Ochrona domeny przed wysyłaniem poczty e-mail „z domeny”
Wszystko dlatego, że choć nie będzie poczty e-mail w domenie (z domeny nie będą wysyłane wiadomości e-mail), to w pliku z rekordami DNS wstawiłem rekordy TXT/SPF, TXT/DKIM oraz TXT/DMARC, które jednoznacznie są powiązane z pocztą e-mail.
Rekord SPF:
v=spf1 -all
Rekord DKIM:
v=DKIM1; p=
Rekord DMARC:
v=DMARC1; p=reject; sp=none; adkim=s; aspf=s;
Rekordu MX nie ustawiałem, ale jak ktoś chce polecieć po całości, to można i taki rekord ustawić (z priorytetem 0 (zero)):
.
Choć to nie zawsze będzie możliwe, bo może się pojawić komunikat, że kropka nie jest prawidłowym adresem.
Cała operacja nie ma na celu konfiguracji obsługi poczty e-mail dla domeny, a wręcz przeciwnie – ma jak najbardziej utrudnić ewentualne podszycie się pod domenę i wysyłanie „z tej domeny” wiadomości e-mail.


- Wtyczka BackWPup w wersji 5.x to doskonały przykład, jak wylać dziecko z kąpielą i z relatywnie świetnego narzędzia zrobić właściwie bezwartościowego gniota - 1970-01-01
- Testowy przelew w Bitcoinach z najniższą prowizją, czyli krótka historia o tym, jak zamroziłem BTC na (ponad) rok - 1970-01-01
- Nowy system kopii zapasowych w Home Assistant 2025.1 to zapewne krok w dobrym kierunku, ale zdecydowanie przedwczesny - 1970-01-01