Hướng dẫn cấu hình bản ghi SPF, DKIM, DMARC nâng cấp bảo mật G Suite

27/01/2021

Nhằm nâng cấp bảo mật của hệ thống G Suite trước các tình trạng email nặc danh (phishing email), email rác (spam email), email chứa virus… ngày càng phát triển nguy hiểm và có thể gây ảnh hưởng tới uy tín cũng như hoạt động kinh doanh, G.Suite.VN đề xuất quý khách hàng kiểm tra, thực hiện cập nhật thêm các bản ghi TXT Record bảo mật dành cho hệ thống email trên trang quản trị DNS (Domain Name Server) bao gồm: SPF record, DKIM record, DMARC record.

1. Hướng dẫn cấu hình SPF Record
Truy cập vào trang quản trị DNS và thêm vào 1 TXT records

  • Host/Name: @
  • Value/Destination: v=spf1 include:_spf.google.com ~all

Đối với các domain sử dụng song song 2 hệ thống email, quý khách cần cấu hình Multiple SPF record. Tham khảo hướng dẫn tại đây.

2. Hướng dẫn cấu hình DKIM Record
Truy cập vào Admin Console của Google > Apps > G Suite > Gmail > Setup DKIM

  • Nhấp vào Generate new record và chọn Prefix selector là google
  • Rồi chọn Generate
  • Chọn 1 trong 2 loại bản ghi DKIM: DKIM 1024 bit và DKIM 2048 bit.
  1. DKIM 1024: Nhiều nhà cung cấp dịch vụ DNS hỗ trợ. (Khuyến nghị nếu sử dụng nhà cung cấp DNS ở Vietnam)
  2. DKIM 2048: Ít nhà cung cấp dịch vụ DNS hỗ trợ, nhưng bảo mật cao hơn DKIM 1024 bit.

Truy cập vào trang quản trị DNS và thêm vào 1 TXT records mà Google vừa tạo.
Bản ghi DKIM cần cấu hình trên DNS sẽ có giá trị như sau:

  • Type: TXT
  • Host/name: google._domainkey
  • Value: *Giá trị mà quản trị viên vừa khởi tạo*

Khi thêm bản ghi TXT này vào trang quản trị DNS mà quản trị viên không thể SAVE/UPDATE vào được, điều đó nghĩa là DNS không hỗ trợ bản ghi DKIM 2048 bit. Vì vậy, quản trị viên phải quay trở lại trang Google Admin Console để Generate ra một giá trị DKIM 1024 bit khác.

Sau khi cập nhật bản ghi TXT trên trang quản trị DNS như hướng dẫn trên, quản trị viên hệ thống quay trở lại Google Admin Console để xác thực email bằng cách Admin console > Apps > G Suite > Gmail >Authenticate email > Nhấn chọn START AUTHENTICATION

Tùy thuộc vào mỗi nhà cung cấp dịch vụ DNS mà bản ghi TXT này được cập nhật nhanh hay chậm. Nếu bản ghi TXT trên chưa được hệ thống cập nhật đầy đủ thì admin sẽ không thể xác thực email. Google luu ý có thể mất tới 48h để bản ghi này được cập nhật hoàn chỉnh.

3. Hướng dẫn cấu hình DMARC Record

Lưu ý: Chỉ thêm bản ghi DMARC sau khi đã cấu hình hoàn chỉnh bản ghi SPF và DKIM cho hệ thống.

Truy cập vào trang quản trị DNS và thêm vào 1 TXT records

  • Host/Name: _dmarc
  • Value/Destination: v=DMARC1; p=reject; rua=mailto:postmaster@your_domain.com (có thể thay thế bằng tài khoản Admin để nhận thông báo hoặc không điền)

Ngoài ra, Google cũng khuyến cáo người dùng nên duyệt email trên giao diện web của Google (tương tự gmail.com) để các bản ghi nâng cấp bảo mật SPF, DKIM, DMARC hoạt động hiệu quả, kết hợp với các tính năng cảnh báo emailreport spamreport phishing email giúp tài khoản luôn được an toàn và tránh các rủi ro liên quan đến bảo mật thông tin trong doanh nghiệp.

ONET IDC thành lập vào năm 2012, là công ty chuyên nghiệp tại Việt Nam trong lĩnh vực cung cấp dịch vụ Hosting, VPS, máy chủ vật lý, dịch vụ Firewall Anti DDoS, SSL… Với 10 năm xây dựng và phát triển, ứng dụng nhiều công nghệ hiện đại, ONET IDC đã giúp hàng ngàn khách hàng tin tưởng lựa chọn, mang lại sự ổn định tuyệt đối cho website của khách hàng để thúc đẩy việc kinh doanh đạt được hiệu quả và thành công.
Bài viết liên quan

Install latest Telegram Desktop Messenger App on Linux

Telegram Desktop Messenger is an open-source and cross platform Telegram client for Linux. Telegram is a messaging app...
28/12/2020

What Is Amazon Linux 2?

Amazon is the largest player in the cloud market, and its Amazon Web Services (AWS) cloud computing platform has maintained...
29/12/2020

Soft (Symbolic) Link vs Hard Link

Symbolic links (also called soft links) and Hard Links are a resource to access files or directories from any location....
29/12/2020
Bài Viết

Bài Viết Mới Cập Nhật

Reliable IPv4 and IPv6 Subnet Rental Services: The Perfect Solution for Global Businesses
23/12/2024

Tìm Hiểu Về Thuê Proxy US – Lợi Ích và Cách Sử Dụng Hiệu Quả
11/12/2024

Mua Proxy V6 Nuôi Facebook Spam Hiệu Quả Tại Onetcomvn
03/06/2024

Hướng dẫn cách sử dụng ProxyDroid để duyệt web ẩn danh
03/06/2024

Mua proxy Onet uy tín tại Onet.com.vn
03/06/2024