E-postsikring av UiOs toppdomene

Vi jobber kontinuerlig med ? sikre e-posttjenesten, men det er alltid litt ekstra fokus under ?Sikker oktober?. Vi vil derfor aktivere noen nye sikkerhetsinnstillinger for toppdomenet, uio.no, i uke 42.

Endringene beskrevet er av teknisk art og hovedsakelig ment for IT-driftspersonell (og andre interesserte) og b?r ikke v?re direkte merkbar for brukerne av tjenestene.

SPF

N?r man publiserer en SPF-oppf?ring i DNS angir man hvilke e-posttjenere som skal kunne sende ut e-post med domenet, f.eks. uio.no, som konvoluttavsender. I tillegg angir man en oppfordring til hva mottakers e-postsystem skal gj?re om de mottar e-post som ikke er sendt fra et godkjent system/tjener.

For uio.no vil vi endre fra en n?ytral innstilling til en oppfordring om ? avvise e-post som kommer fra et system som ikke er angitt i SPF-oppf?ringen.

DKIM

Vi har signert utg?ende e-post for usit.uio.no-domenet en stund n?, og n? vil dette ogs? aktiveres for uio.no.

DMARC

Vi vil aktivere DMARC for uio.no denne uken, men kun i rapporteringsmodus. N?r vi mener vi har f?tt nok data om bruken av e-postdomenet s? vil ?policy? strammes inn.

Annet

Vi kommer ogs? til ? se p? MTA-STS, TLS-RPT og DANE.

Status kan f?lges p? hardenize.com/report/uio.no (ekstern nettside).

Publisert 20. okt. 2021 12:23 - Sist endret 3. nov. 2021 13:14