E-mail-biztonsági kisokos: SPF, DKIM, DMARC és a többi fontos rövidítés közérthetően

Az e-mail továbbra is az egyik legfontosabb üzleti kommunikációs csatorna. Számlák, szerződések, ajánlatok, ügyfélkapcsolatok – nap mint nap kritikus információk érkeznek és távoznak a vállalati levelezésen keresztül.

Ennek ellenére sok cégvezető csak akkor találkozik olyan kifejezésekkel, mint az SPF, DKIM vagy DMARC, amikor valami probléma történik: az e-mailek spambe kerülnek, nem érkeznek meg a címzetthez, vagy valaki a cég nevében próbál levelet küldeni.

Most közérthetően bemutatjuk, mit jelentenek ezek a fogalmak, miért fontosak, és mit tegyél, ha hibaüzenetet kapsz a levelezőrendszertől.

Miért lett ennyire fontos az e-mail hitelesítés?

Az elmúlt években a nagy szolgáltatók – például a Gmail, a Microsoft vagy a Yahoo – jelentősen szigorították az e-mailek kezelését.

Ennek oka egyszerű: naponta milliárdnyi kéretlen vagy megtévesztő üzenet kering az interneten.

A szolgáltatók ezért egyre inkább azt várják el, hogy minden vállalat bizonyítsa:

  • valóban ő küldte az adott e-mailt,
  • jogosult a saját domain használatára,
  • és megfelelően védi a levelezési rendszerét.

Ebben segítenek az SPF, DKIM és DMARC technológiák.

SPF – Ki küldhet levelet a céged nevében?

Az SPF (Sender Policy Framework) egy olyan szabályrendszer, amely megmondja a fogadó szervernek, hogy mely rendszerek küldhetnek e-mailt a céged domainjéről.

Egyszerűen fogalmazva: ha a céged a sajatceg.hu domaint használja, az SPF rekord tartalmazza, hogy mely levelezőszerverek jogosultak a @sajatceg.hu címről levelet küldeni.

Ha egy támadó megpróbálja hamisítani a feladót, a fogadó rendszer ezt könnyebben felismeri.

Hogyan ellenőrizhető?

Számos online SPF checker érhető el, de a legtöbb vállalat számára egyszerűbb, ha az informatikai partner ellenőrzi a domain DNS beállításait.

👉 Ha nincs még informatikai partnered, vagy szeretnél külsős szakértői véleményt is meghallgatni, kérj díjmentes konzultációt tőlünk!

DKIM – Honnan tudja a címzett, hogy nem módosították a levelet?

A DKIM (DomainKeys Identified Mail) egy digitális aláírás.

Minden elküldött levél kap egy titkosított aláírást, amelyet a fogadó szerver ellenőriz.

Ez garantálja, hogy:

  • az üzenetet valóban a megadott rendszer küldte,
  • a tartalma útközben nem változott meg.

Ha az SPF azt mondja meg, hogy ki küldhet levelet, akkor a DKIM azt bizonyítja, hogy a levél valóban eredeti.

DMARC – Mi történjen a gyanús levelekkel?

A DMARC (Domain-based Message Authentication, Reporting and Conformance) az SPF és DKIM fölött helyezkedik el.

Megmondja a fogadó szervernek, hogy mi történjen azokkal a levelekkel, amelyek nem mennek át az ellenőrzéseken.

Például:

  • engedje át,
  • tegye spam mappába,
  • vagy utasítsa el teljesen.

Emellett riportokat is biztosít arról, hogy ki próbál levelet küldeni a domain nevében.

A három technológia együtt működik igazán hatékonyan:

SPF → ki küldhet levelet

DKIM → valóban eredeti-e a levél

DMARC → mi történjen, ha valami nem stimmel

Mi az az MX rekord?

Az MX (Mail Exchange) rekord azt mondja meg az internetnek, hogy hová érkezzenek a céges e-mailek.

Ha például Google Workspace vagy Microsoft 365 rendszert használsz, az MX rekordok mutatják meg a világnak, hogy ezek a szolgáltatók kezelik a levelezésedet.

Hibás MX beállítás esetén akár teljesen leállhat az e-mail forgalom.

Mi az a DNS rekord?

Az SPF, DKIM, DMARC és MX rekordok valójában mind DNS rekordok.

A DNS-t leegyszerűsítve úgy képzelhetjük el, mint az internet telefonkönyvét.

Ebben találhatók azok a beállítások, amelyek megmondják:

  • hol van a weboldalad,
  • hol működik a levelezésed,
  • mely rendszerek használhatják a domainedet.

Hogyan ellenőrizheted, hogy rendben vannak-e a beállítások?

A legegyszerűbb módszerek:

Gmail ellenőrzés

Nyiss meg egy saját magadnak küldött e-mailt Gmailben, majd válaszd az „Eredeti megjelenítése” opciót.

Itt látható:

  • SPF: PASS vagy FAIL
  • DKIM: PASS vagy FAIL
  • DMARC: PASS vagy FAIL

Online ellenőrző eszközök

Számos ingyenes szolgáltatás létezik, amelyek megmutatják a domain aktuális beállításait.

Ezek azonban sokszor technikai eredményt adnak, ezért érdemes szakértővel értelmezni azokat.

Milyen jelek utalhatnak problémára?

Érdemes utánanézni a beállításoknak, ha:

  • az ügyfelek szerint a leveleid spambe kerülnek,
  • bizonyos partnerek nem kapják meg az üzeneteidet,
  • több levelezőrendszert használsz egyszerre,
  • marketing rendszerek is küldenek e-maileket a domainedről,
  • évek óta senki nem ellenőrizte a DNS rekordokat.

Hogyan zajlik egy korszerű levelezési rendszer bevezetése?

A folyamat nagyban függ attól, hogy a vállalat már használ-e modern felhőalapú rendszert.

Ha a cég már felhőben dolgozik

Ebben az esetben általában gyorsabb a folyamat.

Ilyenkor az alábbiakat vizsgáljuk felül:

  • felhasználói fiókok
  • licencek
  • jogosultságok
  • e-mail csoportok
  • naptárak
  • SPF, DKIM és DMARC beállítások

A legtöbb esetben néhány konfigurációs módosítással jelentősen javítható a rendszer működése.

Ha régi levelezőrendszer működik

Komplexebb feladat, amikor egy hagyományos szerverről vagy régi levelezőrendszerből kell költözni.

Ilyenkor szükség lehet:

  • a postafiókok migrálására,
  • az e-mail előzmények átköltöztetésére,
  • a csoportok és terjesztési listák újraépítésére,
  • a DNS rekordok módosítására,
  • a felhasználók oktatására.

A jó hír, hogy a modern migrációs eszközöknek köszönhetően a legtöbb esetben a felhasználók szinte észre sem veszik az átállást.

ℹ️ Ha szeretnél többet megtudni az e-mail és felhő migrációról és szolgáltató-váltásról, olvasd el a vonatkozó cikkünket!

Miért érdemes ezzel foglalkozni?

Az SPF, DKIM és DMARC ma már nem extra funkciók.

Egy korszerű üzleti levelezési rendszer alapvető részei.

A megfelelő beállítások segítenek abban, hogy:

  • a levelek nagyobb arányban érkezzenek meg,
  • a partnerek megbízhatóbbnak lássák a domaint,
  • egyszerűbb legyen az e-mail infrastruktúra üzemeltetése,
  • és a vállalat professzionálisabb képet mutasson az ügyfelek felé.

Hogyan segíthet az iSolutions?

Legyen szó Google Workspace-ről, Microsoft 365-ről vagy egy régi levelezőrendszer modernizálásáról, az iSolutions segít felmérni a jelenlegi környezetet, rendbe tenni a DNS beállításokat, és kialakítani egy korszerű, megbízható levelezési infrastruktúrát.

👉 Ha nem tudod, hogy a céges domain megfelelően van-e beállítva, vagy szeretnél felhőalapú levelezésre váltani, kérj díjmentes konzultációt szakértőinktől.

Oszd meg másokkal is a cikket:

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Töltsd ki az űrlapot és küldjük is az e-bookot!

[EBOOK] Biztonság a felhőben

https://www.isolutions.hu/ebook-biztonsag-a-felhoben/

Név(Kötelező)
(Kötelező)

Kiberbiztonság, kockázatcsökkentés, versenyelőny

Töltsd le a szakembereink által írt két e-bookot, és tudd meg, melyik felhőmegoldás illik legjobban a cégedhez, valamint hogyan védheted meg vállalatodat a modern kiberkockázatokkal szemben.

Lépésről lépésre, érthetően.

Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.