Sve o zaštiti e-pošte, na jednom mjestu.
Zaštita poslovne e-pošte oslanja se na nekoliko standarda koji zajedno odlučuju hoće li poruka s Vašim imenom biti isporučena. Ovdje je svaki od njih objašnjen redom kojim se i primjenjuje — s primjerom zapisa i greškom koja se najčešće ponovi.
Put jedne poruke i gdje se odlučuje o njezinoj sudbini.
Između trenutka kad pritisnete „pošalji“ i trenutka kad poruka sjedne u tuđi sandučić dogodi se pet provjera. Kliknite postaju da vidite što se ondje traži — i što najčešće pođe po zlu.
Svaki pojam koji ćete čuti, objašnjen ljudskim jezikom.
Četrnaest pojmova koji čine zaštitu poslovne e-pošte. Svaki ima definiciju u jednoj rečenici, primjer stvarnog zapisa i grešku koja se u praksi najčešće ponovi.
SPF je DNS zapis kojim vlasnik domene objavljuje popis poslužitelja koji smiju slati poštu u ime te domene.
Kad poruka stigne, primatelj pogleda s koje je IP adrese došla i usporedi je s Vašim popisom. Ako adrese nema na popisu, provjera pada. SPF ne gleda sadržaj poruke i ne preživljava prosljeđivanje — jer poslužitelj koji poruku proslijedi postaje novi pošiljatelj.
SPF zapis (TXT na domeni)v=spf1 include:spf.protection.outlook.com -all -all → sve ostalo je neovlašteno (strogo) ~all → sve ostalo je sumnjivo (blago)
Najčešća greška
Prekoračenje granice od deset DNS upita. Standard dopušta najviše deset, a svaki uključeni servis ih troši. Preko granice SPF ne radi ni za koga — i to tiho.
Dvanaest zapisa koji odgovaraju svaki na jedno pitanje.
Vodič daje pregled. Kad zatreba detalj — kako se čita izvještaj, zašto zapis puca, što traži koja platforma — svaki od ovih tekstova ulazi u jednu temu do kraja.
- 01Što DMARC ne rješava: slične domene, kompromitirani računi, privitciUprave koje odlučuju o proračunu za sigurnost i IT koji im mora reći istinu
- 02MTA-STS i TLS-RPT: sloj o kojem se rijetko govoriIT timovi koji su zatvorili autentikaciju i pitaju se što je sljedeće
- 03DMARC za Google Workspace: alias domene i SMTP relayIT administratori i partneri koji održavaju Google Workspace okruženja
- 04Poddomene: rupa koja ostane i kad je glavna domena zaključanaIT i svatko tko misli da je nakon stezanja politike posao završen
- 05DMARC za Microsoft 365: selektori, hibridno slanje i zamkeIT administratori i partneri koji održavaju Microsoft 365 okruženja
- 06Anatomija lažnog računa: kako napad izgleda hrvatskoj tvrtkiUprava, računovodstvo i svi koji odobravaju plaćanja — tehničko znanje nije potrebno
- 07NIS2 i e-pošta bez prodaje straha: što zakon stvarno tražiUprave i IT obveznika NIS2 — i svi kojima netko pokušava prodati „usklađenost“ kao proizvod
- 08p=none nije zaštita: što DMARC u načinu promatranja stvarno radiSvatko tko je „uveo DMARC“ pa misli da je time posao gotov — i IT i uprava
- 09Google, Yahoo i Microsoft promijenili su pravila igre za poslovnu poštuTvrtke koje šalju newslettere, račune iz ERP-a ili ponude — i svi kojima pošta „odjednom“ ne dolazi do Gmaila ili Outlooka
- 10Kako pročitati DMARC izvještajIT i svatko tko je uključio DMARC pa dobiva XML koji nitko ne otvara
- 11SPF ima granicu od deset upita — i lako se prekoračiTvrtke koje koriste više servisa za slanje — ERP, newsletter, CRM, web-forme
- 12Zašto prosljeđivanje pošte ruši SPF — i što DKIM tu rješavaSvatko tko je nakon uvođenja DMARC-a čuo da nekome pošta odjednom ne stiže
Sad kad znate što se mjeri —
provjerite kako Vaša domena stoji. Provjera je besplatna, traje tridesetak sekundi i ne traži registraciju. Ako želite, isti nalaz pošaljemo Vam i napisan.