Súbory cookie sú nevyhnutné pre plynulý chod našej webstránky a poskytovanie našich služieb. Zároveň používame cookies na zacielenie reklamy a aby ste čo najlepšie vedeli využívať našu internetovú stránku. Vaše osobné údaje budú spracované a informácie z vášho zariadenia (súbory cookie, jedinečné identifikátory a ďalšie údaje zariadenia) môžu byť uchovávané, používané a zdieľané s dodávateľmi tretích strán, prípadne používané konkrétne týmto webom alebo aplikáciou. Niektorí dodávatelia môžu spracúvať vaše osobné údaje na základe oprávneného záujmu, proti ktorému môžete vzniesť námietku. Svoj súhlas môžete kedykoľvek odvolať. Ďalšie informácie a možnosti nastavenia vašich preferencií nájdete v rámci našich Podmienok ochrany súkromia. Súhlasíte s používaním cookies a spracovaním súvisiacich osobných údajov?
nevyhnutné cookies - cookies potrebné pre plynulý chod stránky a poskytovanie našich služieb
voliteľné cookies - cookies zabezpečujúce personalizáciu reklám a zber analytických a štatistických dát návštevnosti pre zlepšenie našich služieb
EXO HOSTING
Skočiť na obsah
  • Ako si nastaviť DMARC záznam pre svoju doménu


    K čomu slúži DMARC záznam?

     

    Upozornenie:

    Od 1. februára 2024 je tento záznam povinný pre všetky domény, ktoré hromadne odosielajú emaily na servery Google alebo Yahoo. Návod bol upravený pre potreby nášho generátora DMARC záznamu.

     

     

    DMARC (Domain-based Message Authentication, Reporting and Conformance) záznam kombinuje technológie SPF a DKIM, čiže vychádza z adresy odosielateľa uvedeného v hlavičke emailu a snaží sa overiť, či bol email skutočne odoslaný z uvedenej domény (SPF) a taktiež kontroluje "digitálny podpis" emailu (DKIM).

    Z tohto vyplýva, že ak už máte v DNS záznamoch pridaný SPF a DKIM záznam, je možné si následne DNS záznamy doplniť o DMARC záznam. Vďaka analýze reportov (ak si ich necháte zasielať), si môžete preveriť, či odosielate emaily, ktoré spĺňajú podmienky, ktoré im majú zaručiť doručiteľnosť na iné servery a či niekto neposiela emaily v mene vašej domény.

     

    Upozornenie:

    Použiť môžete len jeden DMARC záznam. Ak ich budete mať viac alebo žiadny, jeho overovanie neprebehne.

     

     

    Parametre / Flagy v DMARC hodnote záznamu

     

    DMARC záznam môže v DNS záznamoch vyzerať napríklad takto:

     

    _dmarc.domena.tld TXT 3600s "v=DMARC1; p=none; pct=100; rua=mailto:support@exohosting.sk; ruf=mailto:support@exohosting.sk; sp=none; adkim=r; aspf=r; rf=afrf; ri=86400; fo=0"

     

    Upozornenie:

    V príklade uvedenom vyššie je emailová adresa support@exohosting.sk použitá len na ukážku, do DMARC záznamu si vložte svoju emailovú adresu, ak chcete reporty priamo vy. Ale inak môžete ponechať emailovú adresu svojho hostingu (nás), kedy na základe reportov môžeme analyzovať emaily.

     

    V nasledujúcej časti článku si popíšeme jednotlivé časti DMARC záznamu, ako aj možnosti jeho vytvorenia. Ako sa takýto záznam generuje, si môžete vyskúšať v našom generátore DMARC záznamu.

    Väčšina parametrov je voliteľných a fungujú nasledovne:

     

    Parameter / Flag Popis
    v verzia protokolu, v tejto chvíli sa používa len DMARC1 - tu nie je dôvod nič meniť.
    p

    zvolená politika DMARC určuje ako bude zaobchádzané s emailami, ktoré neprejdú kontrolou:

    • none - žiadna politika, DMARC funguje len pre účely reportov a príjemca na výsledok neberie ohľad - odporúčame začiatočníkom alebo keď si len potrebujete otestovať funkčnosť DMARC záznamu
    • quarantine - príjemca na výsledok kontroly berie ohľad, email je zvyčajne označený ako SPAM, odporúčame nastaviť, až keď nebudete dostávať reporty o zlyhaniach
    • reject - príjemca email, ktorý neprešiel kontrolou odmietne a nedoručí, odporúčame nastaviť, až keď nebudete dostávať reporty o zlyhaniach
    pct

    percento správ, ktoré budú podliehať kontrole (napr. 100 je pre 100%)

    rua

    RUA predstavuje emailovú adresu pre zasielanie reportov. RUA označuje URI emailového servera, ktorý si určíte na prijímanie súhrnných prehľadov DMARC. Vhodné, ak potrebujete dostávať spätnú väzbu zo serverov prijímateľov. Prehľad obsahuje len všeobecné informácie o emailoch. V prípade, ak použijete parameter rua, odporúčame zadať emailovú adresu, ktorá je plne funkčná a má dostatok voľného miesta.

    ruf

    RUF predstavuje emailovú adresu pre zasielanie forenzných reportov (reporty zvlášť ku každému emailu, kde zlyhá DMARC kontrola). RUF informuje správcov domény o emailoch, ktoré neprešli kontrolami overenia SPF, DKIM a DMARC. V prehľade RUF môžete nájsť citlivé podrobnosti o emailovej správe, vrátane hlavičky, predmetu, adries URL a príloh. V prípade, ak použijete parameter ruf, odporúčame zadať emailovú adresu, ktorá je plne funkčná a má dostatok voľného miesta.

    sp zvolená politika pre subdomény (nieco.vasadomena.koncovka), hodnoty rovnaké ako pre parameter p. Ak nemáte žiadne špecifické požiadavky, nastavte na rovnakú hodnotu ako v prípade parametru p.
    adkim

    mód kontroly pre DKIM:

    • r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
    • s (strict) - striktné; zhoda nastane pokiaľ je doména totožná, nastavte vtedy, ak mienite prísne posudzovať emaily
    aspf

    mód kontroly pre SPF:

    • r (relaxed) - menej reštriktívne; zhoda nastane, keď súhlasí materská doména (nieco.vasadomena.koncovka=vasadomena.koncovka)
    • s (strict) - striktné; zhoda nastane, keď je doména totožná, nastavte vtedy, ak mienite prísne posudzovať emaily
    rf formát pre reporty k emailom, v tejto chvíli môže mať hodnotu len afrf (Authentication Failure Reporting Format)
    ri interval pre zasielanie agregovaných reportov o emailoch, ktoré neprešli kontrolou DMARC, zadáva sa v sekundách, nastavte si podľa potreby
    fo

    mód zasielania forenzných reportov, vyberte si možnosť, ktorú potrebujete preverovať:

    • 0 - report je odoslaný, keď email neprejde DMARC kontrolou (kontroly SPF a DKIM zlyhajú)
    • 1 - report je odoslaný, keď email neprejde kontrolou SPF alebo DKIM - odporúčame túto voľbu
    • d - report je odoslaný ku každému emailu, ktorý neprejde DKIM kontrolou
    • s - report je odoslaný ku každému emailu, ktorý neprejde SPF kontrolou

     

     

    Ako teda DMARC záznam funguje?

    Stručne vysvetlené: napríklad máte doménu mojadomena.tld, v DNS záznamoch máte SPF záznam, DKIM záznam, aj DMARC záznam. Odošlete email, ten dorazí na server prijímateľa, napr. na gmail. Ak server prijímateľa podporuje DMARC (čo by mal), overí najprv SPF a DKIM záznamy a výsledok overenia prepošle DMARC modulu. Ten si preskenuje DMARC záznam v DNS záznamoch domény odosielateľa, ak nič nenájde alebo nájde viac DMARC záznamov, tak s kontrolou skončí. Preto je dôležité mať vo svojich DNS len jeden DMARC záznam - ak ho nájde, porovná doménu odosielateľa s doménou overenou pomocou SPF a DKIM záznamov a ak je všetko v poriadku, kontrola je označená ako úspešná. Ak servery nebudú sedieť, tak s dátami naloží podľa politiky v DMARC zázname. Ešte je dôležité spomenúť, že ak v DMARC zázname nastavíte pri položke pct hodnotu inú ako 100, príjemca si vygeneruje náhodné číslo medzi 0 až 99 a v overovaní pokračuje len vtedy, ak vygenerované číslo je menšie ako to zadané v hodnote pct. Príjemca následne informuje doménu odosielateľa a na emailové adresy zašle reporty o zlyhaniach (položky rua a ruf v DMARC zázname).

     

     

    Vygenerovanie DMARC záznamu

     

    Z uvedených príkladov je zrejmé, že vytvorenie, či nastavenie DMARC záznamu môže byť pre bežného užívateľa nezrozumiteľné až obtiažne.

    Z dôvodu potreby zavádzania DMARC záznamu do DNS, sme túto možnosť pridali do nášho DNS systému. V Control Paneli kliknite na službu DNS záznamy a úplne dole pod zoznamom DNS záznamov kliknite na Pridať DMARC záznam:

     

    cp-dns-dmarc.png

     

    Otvorí sa formulár, tu si nastavte nejakú svoju funkčnú emailovú adresu a kliknite na Pridať:

     

    cp-dns-dmarc-nastavenia.png

     

    Nový DNS záznam sa pridá do sekcie TXT záznamov a dole uvidíte takýto podobný riadok:

     

    v=DMARC1; p=none; rua=mailto:reports@exotechnologies.sk; fo=1

     

    Ide o základný DMARC záznam, ktorý by mal postačovať pre súčasné potreby, avšak tento záznam si môžete upraviť ako každý iný DNS záznam a doplniť si tam ostatné parametre (zo zoznamu vyššie).

    Pre tento prípad, aby ste si vedlei vytvoriť relevantný DMARC záznam, odporúčame použiť nejakú službu na vygenerovanie DMARC záznamu, ktorým si potom nahradíte svoj vygenerovaný v Control Paneli.

    Môžete použiť napr. služby:

    Väčšinu nastavení stačí ponechať na východzích hodnotách, ak nemáte istotu k čomu by mohli slúžiť alebo si môžete záznam upraviť podľa toto článku.


    Odkaz na Control Panel: https://setup.dnsserver.eu/

    Pozrite aj tento článok

     

    Pozrite aj tento článok

     



  • Blogy

    1. Roman
      Najnovší zápis

      Pridal Roman,

      Slovenským internetom sa momentálne šíri zrejme jedna z najväčších káuz v oblasti informačných technológií.

      Podľa informácií portálu Živé.sk došlo začiatkom týždňa na servery Úradu geodézie, kartografie a katastra SR k ransomware útoku, počas ktorého boli zašifrované dáta na serveroch. Útok spôsobil nedostupnosť portálu, čo je však zatiaľ ten najmenší problém. Výrazne väčším problémom je, že dáta katastra zrejme nebude možné obnoviť do úplného stavu pred útokom z dôvodu, že zálohy neobsahovali kompletné údaje, ktoré sa nerealizovali dostatočne často a komplexne na to, aby bolo možné ich rýchlo obnoviť. Tento fakt spôsobí, že obnova dát, do ako tak použiteľného stavu, potrvá zrejme celé mesiace. A či to bude nakoniec úspešné, sa zatiaľ nevie. Viac informácií sa dozviete v horeuvedenom odkaze.

       

      Čo je ransomware útok a ako k nemu dochádza?

      Podstatou ransomware je, že vírus resp. škodlivý kód zašifruje vaše dáta v počítači, ktoré sú tým pádom nepoužiteľné. Následne vás hacker kontaktuje pomocou emailu, ktorého pôvod je často prakticky nemožné vystopovať s ponukou, že dáta odkóduje, ale za cenu výkupného, ktoré nie raz býva vysoké. Výkupné sa často má zrealizovať pomocou kryptomenových účtov, ktorých vlastníkov je fakticky nemožné zistiť.

      Vírus, ktorý spustí ransomware útok najčastejšie "získate" tak, že v emaile, ktorý sa môže vydávať napr. za štátnu inštitúciu alebo banku, kliknete na odkaz, ktorý sa tvári dôveryhodne, ale v skutočnosti si do počítača stiahnete vírus. Ransoware si môžete "nainštalovať" aj navštívením pochybných webových stránok, či klikaním na podozrivé reklamy na neznámych webových stránkach. O Ransomware si môžete viac prečítať na Wikipedii.

       

      Ako sa dá tomu predchádzať?

      Ransomware útokom (ale aj iným hackerským útokom) sa nedá vždy predchádzať na 100%, ale túto pravdepodobnosť môžete výrazne znížiť splnením týchto bodov (nie úplne všetky zaručene pomôžu voči hackerským útokom, ale z dôvodu zvýšenia bezpečnosti ich uvedieme):

      • Pravidelne aktualizujte svoj operačný systém, webové prehliadače, emailových klientov. Aktualizácie odstraňujú bezpečnostné problémy, ktoré hackeri často zneužívajú.
      • Nezabúdajte na kvalitný antivír spolu s firewallom, aj v tomto prípade ich odporúčame pravidelne aktualizovať, aj keď samotné aktualizácie často prebiehajú automaticky (ak ste si tieto aktualizácie z nejakého neznámeho dôvodu nevypli).
      • Aktualizujte svoje programy a aplikácie, ktoré používate
      • Pripájajte sa len na dôveryhodné internetové siete, ak doma používate router, zmeňte si heslo do nastavení routera (od výroby býva často nastavené len nejaké základné, napr. password), nastavte si silné heslo na svoju wi-fi sieť, ideálne kombináciou malých a veľkých písmen, čísiel a špeciálnych znakov.
      • Taktiež nezabúdajte na silné heslá do emailových schránok a pozorne sledujte obsah emailových správ, ktoré vám prídu do schránok. Keďže ransomware sa často šíri emailom, obzvlášť venujte maximálnu pozornosť týmto typom emailových správ:
        • email s výhodnou investičnou ponukou alebo kúpou "niečoho" zaujímavého a výhodného
        • výstražný email, ktorý vás varuje pred kompromitáciou vášho bankového účtu a je potrebné sa prihlásiť do vášho internetbankingu a aktualizovať heslá
        • varovania o neznámych prihláseniach do vašich účtov (hocijakých) - takéto varovania vám môžu posielať aj regulérne služby ako Facebook alebo Google, ale často bývajú zneužívané hackermi, ktorí sa vás snažia oklamať, že je potrebné, aby ste sa prihlásili do svojej schránky a zmenili si nastavenia
        • rôzne reklamné emaily na služby a produkty, ktoré ste si buď neobjednali alebo sa vás zjavne netýkajú
        • podozrivé správy o nevyzdvihnutých alebo neuhradených zásielkach o ktorých bezpečne viete, že ich nečakáte.
      • Vždy si pozorne skontrolujte z akej emailovej adresy vám prišiel takýto podozrivý email, či neobsahuje preklepy, nejaký znak navyše, či nejakú exotickú koncovku.
      • Ak email obsahuje odkazy, neklikajte na ne, ale ak na ne nabehnete kurzorom myši, tak prehliadač vám dole vľavo zobrazí link, kam odkaz mieri. Ak sa vám link zdá zvláštny, celkom iste ide o podvod.

      Ak máte podozrenie, že daný email bude škodlivý, takýto email vo svojom emailovom klientovi vždy označte ako spam.

       

      Nižšie uvádzame príklad nahlásenia podozrivého emailu vo Webmaile:

      70-nahlasenie-spamu.png

       

      Nižšie si môžete pozrieť album Phishing, kam postupne budeme pridávať vzorky podozrivých emailov, ktoré je rozhodne dobré nahlásiť ako spam:

    2. Roman
      Najnovší zápis

      Pridal Roman,

      Počínajúc týmto dňom sme navýšili limit na jednu emailovú schránku na 100 GB.

      To znamená, že si môžete vytvoriť emailovú schránku, ktorá môže mať maximálne 100 GB - aby ste si takúto schránku mohli vytvoriť, potrebujete na to buď balík Biznis X, pričom celú kapacitu emailového úložiska využijete na túto jednu schránku alebo využijete balík Multi X, ktorý môžete mať v maximálnej kapacite 200 GB, takže môžete mať takéto schránky aj dve.

      Viac informácií nájdete v návode Maximálna veľkosť priestoru pre emaily a schránky.

    3. Roman
      Najnovší zápis

      Pridal Roman,

      21. 1. 2025 bol Exoweb aktualizovaný na verziu 10.161.0, ktorý prináša niekoľko zásadných noviniek a vylepšení.

       

      Umelá inteligencia vo Webstránke a v Obchode

       

      Od tejto verzie môžete pri písaní textov, počas vytvárania obsahu webovej stránky alebo písania popisov produktov v Obchode využívať umelú inteligenciu.

      Napríklad napíšete si nejaký svoj text a necháte umelú inteligenciu, aby ho rozšírila. Krátka videoukážka:

       

      Umelú inteligenciu môžu využívať všetci zákazníci s balíkmi Start Web, Biznis Web a Max Web. Dostupná je aj v Trial verzii. Zastarané balíky ako 1Web túto možnosť nemajú. Viac informácií nájdete v návode Texty písané pomocou umelej inteligencie (AI).

       

      Cookies

       

      Odteraz (už od verzie 10.160.0) sa môžete rozhodnúť či budete používať štandardný banner cookies alebo si vytvoríte vlastný.

      V Nastavenich Exowebu kliknite na sekciu Možnosti ochrany osobných údajov a následne v sekcii Politika cookies kliknite na kartu Banner súboru cookie. Vyplňte si všetky požadované údaje a informácie a kliknite na Uložiť:

      101610-vlastny-cookies-banner-nastavenia.png

       

      Na stránke sa následne objaví banner cookies, aký ste si vytvorili. Text si v nastaveniach môžete kedykoľvek upraviť.

      101610-vlastny-cookies-banner-na-stranke.png

       

      Ak na stránkach používate aj iný jazyk ako slovenčinu, v nastaveniach si ešte môžete vybrať pre aký jazyk chcete vlastný text upraviť. Táto možnosť je dostupná pre balíky Biznis Web a Max Web, keďže Start Web nemá možnosť používať viac ako jeden jazyk.

      101610-vlastny-cookies-banner-vyber-jazyka.png

       

      Viac informácií o nastavení cookies nájdete v návode Nastavenie cookies v Exowebe.

       

      Okrem noviniek pribudlo ešte niekoľko opráv dizajnu a vzhľadu. To je zatiaľ všetko.

×
×
  • Vytvoriť nové...