Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем привет!

 

Я являюсь администратором домена почтового на мейл ру.. недавно заблочили у одного пользователя ящик, поддержка прислала следующее:

 

Пожалуйста, проверьте все компьютеры на наличие вирусов и примите меры,
если требуется.

Для домена admpereslavl.ruнеобходимо настроить политику DMARC в режим
p=reject DMARC позволяет владельцу домена четко обозначить для почтовых
провайдеров, как поступать с поддельными письмами: пропускать, отправлять в
папку "Спам"или блокировать. Более подробно о политике DMARC и этапах её
настройки можно прочесть здесь:
https://habrahabr.ru/company/mailru/blog/315778/ , https://dmarc.org/
Техническая информация по DMARC: https://tools.ietf.org/html/rfc7489

Обращаем Ваше внимание на то, что для корректной работы DMARC письма должны
иметь SPF и DKIM.

DKIM-подпись обеспечивает проверку авторства письма, а также позволяет
использовать
интерфейс Постмастер (postmaster.mail.ru) для отслеживания доставляемости
писем и реакции
пользователей на них.
Более подробно о DKIM Вы можете узнать здесь:
https://help.mail.ru/developers/notes#dkim

После проверки компьютера и настройки политики DMARC сообщите нам в
ответном письме.

 

Кто нибудь сталкивался с таким? Где это вообще настраивается?

Опубликовано (изменено)

В DNS записях для домена. 

У них по ссылке собственно все написано.

Но к этому надо относиться как к рекомендации. Никто не может этого требовать в обязательном порядке.

 

У меня например прописан только SPF

Вот здесь подробнее  про параметры DMARC - https://unixmin.com/blog/dmarc-typical-config

Изменено пользователем andrew75
Опубликовано

В DNS записях для домена. 

У них по ссылке собственно все написано.

Но к этому надо относиться как к рекомендации. Никто не может этого требовать в обязательном порядке.

 

У меня например прописан только SPF

Вот здесь подробнее  про параметры DMARC - https://unixmin.com/blog/dmarc-typical-config

в том то и дело что тех поддержка требует именно, без этого учетную запись не хотят разблокировать... типа сначала сделайте потом только разблочим... а это в админке biz,mail.ru делается?

Опубликовано

 

 


а это в админке biz,mail.ru делается?

DMARC настраивается у хостера, где расположен домен. В DNS-зоне создается запись. Почитайте внимательно, что написал @andrew75. Там всё предельно просто
Опубликовано

Вам нужны DMARK, DKIM и SPF записи.

Даже если другие ваши ящики работают, есть большая вероятность что письма с вашего домена попадают в спам.

Опубликовано

 

а это в админке biz,mail.ru делается?

DMARC настраивается у хостера, где расположен домен. В DNS-зоне создается запись. Почитайте внимательно, что написал @andrew75. Там всё предельно просто

 

осталось теперь разобраться с хостингом о котором мне ничего неизвестно))

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
×
×
  • Создать...