E-mail- & Domænesikkerhed
Falske mails i jeres navn er den mest udbredte angrebsvej mod danske virksomheder, og den er også den, der er billigst at lukke. SPF, DKIM, DMARC, MTA-STS og DNSSEC forklaret, så I kan stille de rigtige krav til jeres leverandør.
artikler om emnet
Gratis. Ingen tilmelding. Ingen salgstale.
E-mail- & DomænesikkerhedHvad er DMARC?
DMARC fortæller modtagende mailservere, hvad de skal gøre med post, der udgiver sig for at komme fra jer. Den bygger oven på SPF og DKIM og er det eneste lag, der reelt stopper spoofing af jeres domæne. p=none beskytter ingenting. Det er et måleværktøj, ikke en politik. Vejen til p=reject tager typisk fire til otte uger. Selve opsætningen tager en eftermiddag.
Hvad er DMARC?
E-mail- & DomænesikkerhedHvad er DNSSEC?
DNSSEC signerer jeres DNS-svar, så modtageren kan se, om svaret er ægte. Uden det kan en angriber sende jeres besøgende og jeres mail til sine egne servere. Det beskytter ikke indholdet af trafikken, kun at I taler med den rigtige adresse. Hos de fleste DNS-udbydere er det ét valg i en menu plus en DS-record hos registrator.
Hvad er DNSSEC?
E-mail- & DomænesikkerhedHvad er E-mail Skjold?
Uden håndhævet DMARC kan hvem som helst sende mails i jeres navn. Google og Microsoft strammer samtidig kravene, så manglende autentifikation koster leveringsevne. Opsætningen er den nemme del. Rejsen mod p=reject er den, der kræver værktøj og erfaring. De fleste gør-det-selv-opsætninger bliver stående på p=none og beskytter ingenting.
Hvad er E-mail Skjold?
E-mail- & DomænesikkerhedHvad er MTA-STS og TLS-RPT?
MTA-STS tvinger andre mailservere til at bruge krypteret forbindelse, når de sender til jer. Uden det kan en angriber nedgradere forbindelsen og læse med. Politikken ligger som en fil på jeres eget websted plus en DNS-record. TLS-RPT giver jer rapporter om fejl. Uden den kører MTA-STS i blinde.
Hvad er MTA-STS og TLS-RPT?
E-mail- & DomænesikkerhedHvad er BIMI?
BIMI viser jeres logo ved siden af afsenderen i modtagerens indbakke. Det kræver, at DMARC allerede står på quarantine eller reject. Hos flere udbydere kræves desuden et betalt VMC-certifikat. BIMI er resultatet af e-mail-sikkerhed, ikke vejen dertil.
Hvad er BIMI?
E-mail- & DomænesikkerhedHvad er DKIM?
DKIM sætter en kryptografisk signatur på hver mail, jeres systemer sender. Modtageren henter den offentlige nøgle i jeres DNS og kan se, at mailen er fra jer og ikke er ændret. I modsætning til SPF overlever signaturen, at mailen bliver videresendt. Hver tjeneste, der sender for jer, skal have sin egen nøgle og sit eget selector-navn.
Hvad er DKIM?
E-mail- & DomænesikkerhedHvad er SPF?
SPF er en DNS-record, der lister de systemer, som må sende mail i jeres navn. Den beskytter kun den tekniske afsenderadresse, ikke den, modtageren ser. Grænsen på ti DNS-opslag rammes hurtigere, end de fleste tror. Er den overskredet, fejler al post. SPF alene stopper ikke spoofing. Den skal kombineres med DKIM og en håndhævet DMARC-politik.
Hvad er SPF?Skal vi kigge på, hvor I står?
Tyve minutter. Vi spørger ind til, hvad I har i dag, og siger ærligt, om der er noget at komme efter.