Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
  • Ako si nastaviť DMARC záznam pre svoju doménu


    K čomu slúži DMARC záznam?

     

    Upozornenie:

    Od 1. februára 2024 je tento záznam povinný pre všetky domény, ktoré hromadne odosielajú emaily na servery Google alebo Yahoo. Návod bol upravený pre potreby nášho generátora DMARC záznamu.

     

     

    DMARC (Domain-based Message Authentication, Reporting and Conformance) záznam kombinuje technológie SPF a DKIM, čiže vychádza z adresy odosielateľa uvedeného v hlavičke emailu a snaží sa overiť, či bol email skutočne odoslaný z uvedenej domény (SPF) a taktiež kontroluje "digitálny podpis" emailu (DKIM).

    Z tohto vyplýva, že ak už máte v DNS záznamoch pridaný SPF a DKIM záznam, je možné si následne DNS záznamy doplniť o DMARC záznam. Vďaka analýze reportov (ak si ich necháte zasielať), si môžete preveriť, či odosielate emaily, ktoré spĺňajú podmienky, ktoré im majú zaručiť doručiteľnosť na iné servery a či niekto neposiela emaily v mene vašej domény.

     

    Upozornenie:

    Použiť môžete len jeden DMARC záznam. Ak ich budete mať viac alebo žiadny, jeho overovanie neprebehne.

     

     

    Parametre / Flagy v DMARC hodnote záznamu

     

    DMARC záznam môže v DNS záznamoch vyzerať napríklad takto:

     

    _dmarc.domena.tld TXT 3600s "v=DMARC1; p=none; pct=100; rua=mailto:support@exohosting.sk; ruf=mailto:support@exohosting.sk; sp=none; adkim=r; aspf=r; rf=afrf; ri=86400; fo=0"

     

    Upozornenie:

    V príklade uvedenom vyššie je emailová adresa support@exohosting.sk použitá len na ukážku, do DMARC záznamu si vložte svoju emailovú adresu, ak chcete reporty priamo vy. Ale inak môžete ponechať emailovú adresu svojho hostingu (nás), kedy na základe reportov môžeme analyzovať emaily.

     

    V nasledujúcej časti článku si popíšeme jednotlivé časti DMARC záznamu, ako aj možnosti jeho vytvorenia. Ako sa takýto záznam generuje, si môžete vyskúšať v našom generátore DMARC záznamu.

    Väčšina parametrov je voliteľných a fungujú nasledovne:

     

    Parameter / Flag Popis
    v verzia protokolu, v tejto chvíli sa používa len DMARC1 - tu nie je dôvod nič meniť.
    p

    zvolená politika DMARC určuje ako bude zaobchádzané s emailami, ktoré neprejdú kontrolou:

    • none - žiadna politika, DMARC funguje len pre účely reportov a príjemca na výsledok neberie ohľad - odporúčame začiatočníkom alebo keď si len potrebujete otestovať funkčnosť DMARC záznamu
    • quarantine - príjemca na výsledok kontroly berie ohľad, email je zvyčajne označený ako SPAM, odporúčame nastaviť, až keď nebudete dostávať reporty o zlyhaniach
    • reject - príjemca email, ktorý neprešiel kontrolou odmietne a nedoručí, odporúčame nastaviť, až keď nebudete dostávať reporty o zlyhaniach
    pct

    percento správ, ktoré budú podliehať kontrole (napr. 100 je pre 100%)

    rua

    RUA predstavuje emailovú adresu pre zasielanie reportov. RUA označuje URI emailového servera, ktorý si určíte na prijímanie súhrnných prehľadov DMARC. Vhodné, ak potrebujete dostávať spätnú väzbu zo serverov prijímateľov. Prehľad obsahuje len všeobecné informácie o emailoch. V prípade, ak použijete parameter rua, odporúčame zadať emailovú adresu, ktorá je plne funkčná a má dostatok voľného miesta.

    ruf

    RUF predstavuje emailovú adresu pre zasielanie forenzných reportov (reporty zvlášť ku každému emailu, kde zlyhá DMARC kontrola). RUF informuje správcov domény o emailoch, ktoré neprešli kontrolami overenia SPF, DKIM a DMARC. V prehľade RUF môžete nájsť citlivé podrobnosti o emailovej správe, vrátane hlavičky, predmetu, adries URL a príloh. V prípade, ak použijete parameter ruf, odporúčame zadať emailovú adresu, ktorá je plne funkčná a má dostatok voľného miesta.

    sp zvolená politika pre subdomény (nieco.vasadomena.koncovka), hodnoty rovnaké ako pre parameter p. Ak nemáte žiadne špecifické požiadavky, nastavte na rovnakú hodnotu ako v prípade parametru p.
    adkim

    mód kontroly pre DKIM:

    • r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
    • s (strict) - striktné; zhoda nastane pokiaľ je doména totožná, nastavte vtedy, ak mienite prísne posudzovať emaily
    aspf

    mód kontroly pre SPF:

    • r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
    • s (strict) - striktné; zhoda nastane, keď je doména totožná, nastavte vtedy, ak mienite prísne posudzovať emaily
    rf formát pre reporty k emailom, v tejto chvíli môže mať hodnotu len afrf (Authentication Failure Reporting Format)
    ri interval pre zasielanie agregovaných reportov o emailoch, ktoré neprešli kontrolou DMARC, zadáva sa v sekundách, nastavte si podľa potreby
    fo

    mód zasielania forenzných reportov, vyberte si možnosť, ktorú potrebujete preverovať:

    • 0 - report je odoslaný, keď email neprejde DMARC kontrolou (kontroly SPF a DKIM zlyhajú)
    • 1 - report je odoslaný, keď email neprejde kontrolou SPF alebo DKIM - odporúčame túto voľbu
    • d - report je odoslaný ku každému emailu, ktorý neprejde DKIM kontrolou
    • s - report je odoslaný ku každému emailu, ktorý neprejde SPF kontrolou

     

     

    Ako teda DMARC záznam funguje?

    Stručne vysvetlené: napríklad máte doménu mojadomena.tld, v DNS záznamoch máte SPF záznam, DKIM záznam, aj DMARC záznam. Odošlete email, ten dorazí na server prijímateľa, napr. na gmail. Ak server prijímateľa podporuje DMARC (čo by mal), overí najprv SPF a DKIM záznamy a výsledok overenia prepošle DMARC modulu. Ten si preskenuje DMARC záznam v DNS záznamoch domény odosielateľa, ak nič nenájde alebo nájde viac DMARC záznamov, tak s kontrolou skončí. Preto je dôležité mať vo svojich DNS len jeden DMARC záznam - ak ho nájde, porovná doménu odosielateľa s doménou overenou pomocou SPF a DKIM záznamov a ak je všetko v poriadku, kontrola je označená ako úspešná. Ak servery nebudú sedieť, tak s dátami naloží podľa politiky v DMARC zázname. Ešte je dôležité spomenúť, že ak v DMARC zázname nastavíte pri položke pct hodnotu inú ako 100, príjemca si vygeneruje náhodné číslo medzi 0 až 99 a v overovaní pokračuje len vtedy, ak vygenerované číslo je menšie ako to zadané v hodnote pct. Príjemca následne informuje doménu odosielateľa a na emailové adresy zašle reporty o zlyhaniach (položky rua a ruf v DMARC zázname).

     

     

    Vygenerovanie DMARC záznamu

     

    Z uvedených príkladov je zrejmé, že vytvorenie, či nastavenie DMARC záznamu môže byť pre bežného užívateľa nezrozumiteľné až obtiažne.

    Z dôvodu potreby zavádzania DMARC záznamu do DNS, sme túto možnosť pridali do nášho DNS systému. V Control Paneli kliknite na službu DNS záznamy a úplne dole pod zoznamom DNS záznamov kliknite na Pridať DMARC záznam:

     

    cp-dns-dmarc.png

     

    Otvorí sa formulár, tu si nastavte nejakú svoju funkčnú emailovú adresu a kliknite na Pridať:

     

    cp-dns-dmarc-nastavenia.png

     

    Nový DNS záznam sa pridá do sekcie TXT záznamov a dole uvidíte takýto podobný riadok:

     

    v=DMARC1; p=none; rua=mailto:reports@exotechnologies.sk; fo=1

     

    Ide o základný DMARC záznam, ktorý by mal postačovať pre súčasné potreby, avšak tento záznam si môžete upraviť ako každý iný DNS záznam a doplniť si tam ostatné parametre (zo zoznamu vyššie).

    Pre tento prípad, aby ste si vedlei vytvoriť relevantný DMARC záznam, odporúčame použiť nejakú službu na vygenerovanie DMARC záznamu, ktorým si potom nahradíte svoj vygenerovaný v Control Paneli.

    Môžete použiť napr. služby:

    Väčšinu nastavení stačí ponechať na východzích hodnotách, ak nemáte istotu k čomu by mohli slúžiť alebo si môžete záznam upraviť podľa toto článku.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Roman
      Najnovší zápis

      Pridal Roman,

      Telekomunikačný operátor Orange oznámil, že v priebehu februára 2025 začne blokovať port 25, ktorý sa používa na komunikáciu, konkrétne odosielanie emailov (SMTP). Komunikácia cez port 25 býva štandardne nešifrovaná, čo znižuje bezpečnosť komunikácie.

      Táto zmena nebude mať žiadny vplyv na využívanie a fungovanie našich služieb, ale ak vám internetové pripojenie zabezpečuje Orange a vo svojom emailovom klientovi máte v SMTP nastaveniach zadaný port 25, tak môžete mať pri odosielaní emailov problémy.

      My v EXO Hostingu svojim zákazníkom dlhodobo odporúčame používať pri nastavovaní SMTP pripojenia porty 465, prípadne 587, ktoré zabezpečujú šifrované pripojenie.

      Aký port používate v SMTP nastaveniach, si môžete skontrolovať vo svojich emailových klientoch, ak tam vidíte porty 465 alebo 587, nemusíte v nastaveniach nič meniť.

      Ak v SMTP nastaveniach vidíte port 25, tak bude potrebné, aby ste si ho zmenili na 465 (šifrovanie SSL) alebo na 587 (šifrovanie STARTTLS). V oboch prípadoch si taktiež musíte nastaviť server odosielanej pošty na smtp.exohosting.com. Táto zmena bude vyžadovať aj opätovné zadanie hesla, tak sa najprv uistite prihlásením na Webmail, že heslo ku svojej schránke viete.

       

      V emailových klientoch si SMTP porty upravíte nasledovne:

      Mozilla Thunderbird

       

      V Thunderbirde hore v hlavnom menu kliknite na Nástroje a následne dole v ponuke na Nastavenia účtu. Naľavo v stĺpci uvidíte zoznam emailových účtov, ktoré používate v Thunderbirde. V zozname sa presuňte dole a mali by ste vidieť položku Server pre odosielanie pošty (SMTP). Kliknite na ňu a v okne napravo sa vyrojí zoznam schránok so SMTP nastaveniami. Skontrolujte si všetky položky (všetkých schránok, ktoré máte u nás v EXO Hostingu) spôsobom, že na každú kliknete a dole sa zobrazí, aký server a port máte nastavený. Ak tam vidíte Názov servera: smtp.exohosting.com a Port: 465 (Zabezpečenie pripojenia: SSL/TLS) alebo Port: 587 (Zabezpečenie pripojenia: STARTTLS), je to v poriadku, nemusíte nič robiť.

      71-thunderbird-smtp-nastavenia-prehlad.png

       

      Ak tam však uvidíte Názov servera: smtp.<vasa-domena.tld>, Port: 25Zabezpečenie pripojenia: žiadne, hore napravo kliknite na tlačidlo Upraviť. Následne si upravte položky tak, aby ste ich mali podľa príkladu uvedeného nižšie. Okrem položiek Popis: (tam si dajte čo chcete, ideálne názov schránky) a Používateľské meno: (to je váš emailový účet, tu nemeňte nič). Kliknite na OK a skúste odoslať email. Thunderbird pri pokuse odoslať email by mal teraz zobraziť okno pre zadanie hesla do schránky, tak mu ho zadajte a email by sa už mal odoslať bez problémov.

      71-thunderbird-smtp-odporucane-nastavenia.png

       

      Microsoft Outlook a Apple Mail

       

      V prípade Microsoft Outlook môžete používať viac rôznych verzií, Orange pripravil manuál v PDF formáte, podľa ktorého môžete postupovať. Nastavenia sú obdobné ako v prípade vyššie uvedeného Thunderbirdu a manuál obsahuje aj návod k Apple Mail.

    2. Roman
      Najnovší zápis

      Pridal Roman,

      Na prelome februára a marca 2025 sme dokončili prvú fázu zmien zálohovacieho systému na našich serveroch, ktorá zahŕňa zjednodušenie a vylepšenie vnútornej infraštruktúry na zabezpečenie spoľahlivejšej stability a dostupnosti dát.

       

      Zmena vnútornej infraštruktúry zálohovacieho servera

       

      Jedna z prvých vecí, ktoré sme úspešne dokončili (už skôr ako tento kalendárny rok), bolo z dôvodu vyššej bezpečnosti napr. v prípade živelných pohrôm, fyzické presunutie zálohovacích serverov do serverovne v Petržalke, ktorá sa nachádza zhruba 10 kilometrov od datacentra Digitalis, kde máme hlavné servery. Medzi datacentrom a zálohovacou serverovňou máme prenajatú vlastnú trasu na technológii CWDM (Coarse Wavelength Division Multiplexing), čo znamená, že po tejto trase nemôže nik iný komunikovať a je vyhradená len pre naše potreby.

      Samotná štruktúra záloh sa zmenila tak, že odteraz FTP zálohy webu a SQL databáz sú dostupné v zložkách podľa dátumu (čo sme v prípade SQL databáz zrealizovali už oveľa skôr v Control Paneli ako môžete vidieť v našom návode Automatické zálohovanie SQL databáz v Control Paneli), kedy bola záloha vykonaná. To znamená, že odteraz budete presne vidieť, z ktorého dňa daná záloha pochádza a nebude potrebné si prepočítavať, v ktorej zložke sa nachádza záloha z akého dňa.

      Ako sa prihlásiť na zálohovací server, nájdete v našom návode Prístup k FTP záloham webu, ktorý sme zároveň aktualizovali po dokončení prvej fáze zmien zálohovacieho systému.

      Po prihlásení na zálohovací server uvidíte dva priečinky:

      • db - záloha SQL databáz
      • web - tu nájdete zálohy FTP súborov

      Oba priečinky obsahujú podpriečinky /backups/ a /snapshots/.

       

      Zálohy SQL databáz

      Zálohy SQL databáz nájdete na zálohovacom serveri v priečinku /db/.

      Pod podpriečinkom /backups/ nájdete zoznam ďalších podpriečinkov s názvami podľa dátumov, kedy boli zálohy databáz automaticky vytvorené. Toto je jeden z hlavných rozdielov, ktoré si všimnete po zmene štruktúry, predtým jednotlivé zálohy boli v zložkách označených číslami 00, 01, atď. V každom podpriečinku nájdete zálohy všetkých databáz, ktoré sa pod danou doménou nachádzali v momente, keď bola záloha vykonaná. Každá databáza je pomenovaná tak, ako ju máte pomenovanú v Control Paneli. V FTP klientovi v stĺpci s dátumom potom môžete vidieť, kedy presne bola daná databáza zálohovaná. Vo veľkej väčšine prípadov časy záloh budú medzi druhou a treťou hodinou v noci.

      Pod podpriečinkom /snapshots/ nájdete snapshoty všetkých SQL databáz, ktoré ste si pod danou doménou sami vytvorili. Každá zálohovaná databáza formou snapshotu je pomenovaná svojim názvom (taký aký má v Control paneli, plus dátumom a časom, kedy presne bol snapshot vytvorený., napr.: db000000xsqldb-2025-02-06-12-51-13.sql)

      76-db-zalohovaci-server.png

       

      Zálohy webu (FTP)

      Zálohy webu (súborov na serveri) sú riešené obdobne, ako v prípade SQL databáz. Aj v tomto prípade po prihlásení na zálohovací server nájdete pod priečinkom /web/ podpriečinky /backups/ a /snapshots/. Podpriečinok /backups/ obsahuje zálohy za posledných 14 dní, kedy ktorá záloha bola vytvorená, každá záloha je označená dátumom v názve priečinka. Zálohuje sa kompletne celý FTP priestor, vrátane systémových priečinkov ako napr. /conf/, /data/ a pod. a samozrejme aj /public_html/. Keď si budete prezerať zoznam samotných zálohovaných súborov, nech vás nemýlia dátumy pri nich ak budú výrazne staršie, dátumy samotných priečinkov a súborov zohľadňujú deň a čas, kedy došlo k poslednej zmene v danom priečinku resp. daného súboru. Takže ak ste nejaký súbor upravili 16. apríla 2003, taký dátum pri ňom uvidíte, aj keď záloha bola vykonaná predvčerom.

      Snapshoty, teda vlastné zálohy súborov na serveri, ktoré ste si manuálne vytvorili nájdete v priečinku /snapshots/.

      76-ftp-zalohovaci-server.png

       

      Zmena adresy zálohovacieho servera

       

      Dlhé roky sme používali adresu zálohovacieho servera backup2.dnsserver.eu. Po novom ako predvolenú adresu môžete použivať adresu backup.exo.eu. V oboch prípadoch ide o FTP hostiteľov, teda nejde o webové stránku, kam sa môžete prihlásiť a sťahovať si zálohy. Ide viac menej len o kozmetickú zmenu, obe adresy sú rovnocenné s prístupom k rovnakým dátam. Nová adresa je ľahšia na zapamätanie, aj zápis.

       

      Návod k zálohám a ďalšie plány

       

      Kompletné informácie k FTP zálohám nájdete v našom návode Prístup k FTP záloham webu, kde nájdete aj vysvetlivky k FTP zálohám SQL databáz. Pre viac možností zálohovania (aj obnovy) SQL databáz odporúčame návod Prístup k zálohám SQL databáz.

      V ďalších fázach bude možnosť si FTP zálohy obnovovať priamo v Control Paneli, tak ako to je už teraz v prípade obnovy SQL záloh, bez potreby sa prihlasovať na FTP zálohovací server a pre vyššie balíčky plánujeme zálohy poskytovať častejšie ako na 24-hodinovej báze. Ďalej plánujeme možnosť si vytvárania FTP záloh vo formáte .ZIP pre jednoduchšie sťahovanie záloh zo servera do vlastného počítača, viac informácií prinesieme v budúcnosti.

    3. Roman
      Najnovší zápis

      Pridal Roman,

      20. 3. 2025 bol Exoweb aktualizovaný na verziu 10.165.0, ktorá prináša významnú zmenu pre Obchod.

       

      Obchod

       

      Vytvorenie zákazníckeho účtu

      Odteraz si zákazníci, ktorí nakupujú v Obchode, budú môcť zaregistrovať zákaznícky účet, ktorý zjednoduší správu ich objednávok.

       

      Naľavo od Košíka pribudla ikonka na vytvorenie/prihlásenie účtu:

      101650-eshop-prihlasovacia-ikona.png

       

      Ak zákazník nemá účet, po kliknutí na ikonku, si ho môže na karte Registrovať zaregistrovať

      101650-eshop-registracia.png

       

      Po kliknutí na Pokračovať dostane informáciu, že bol vytvorený účet, ktorý treba ešte potvrdiť kliknutím na odkaz v emailovej správe:

      101650-eshop-odoslanie-registracie.png

       

      Príklad emailovej správy na potvrdenie registrácie účtu:

      101650-eshop-email-pre-potvrdenie-registracie.png

       

      Úspešné potvrdenie, teraz sa zákazník môže prihlásiť:

      101650-eshop-registracia-uctu-potvrdena.png

       

      Pri registrácii účtu je dôležitá emailová adresa. Ak sa použije rovnaká emailová adresa, ktorá bola už predtým použitá na objednávku tovaru, tak všetky objednávky sa zlúčia pod toto konto.

      Každý zákazník s vytvoreným kontom bude mať zjednodušené objednávanie tovaru, keďže nebude potrebné nanovo zadávať údaje pre doručenie (tie počas vytvárania novej objednávky môže upraviť podľa potreby, okrem emailovej adresy) a všetky svoje objednávky bude vidieť na jednej stránke, príklad:

      101650-eshop-zakaznicky-panel.png

       

      Ide hlavne o prehľad, ak by potreboval upraviť svoje kontaktné údaje, je potrebné, aby kontaktoval správcu obchodu.

      Vytvorenie účtu a objednávku si môžete otestovať na našej vzorovej stránke exoweb.sk

×
×
  • Vytvoriť nové...