Enterprise
Trung tâm Trợ giúp - Các câu hỏi thường gặp về kích hoạt, di chuyển và sử dụng 138 Email Doanh nghiệp

Tổng hợp các vấn đề thường gặp của 138 Email Doanh nghiệp trong việc liên kết tên miền riêng, di chuyển email, đăng nhập đa thiết bị, cài đặt chống thư rác và phân phối email toàn cầu, cung cấp hướng dẫn sử dụng rõ ràng và giải thích phạm vi dịch vụ cho người dùng doanh nghiệp.

Có nên đặt chính sách DMARC là reject ngay lập tức không?

Kết luận: Không nên đặt chính sách DMARC ở chế độ reject ngay lập tức khi mới triển khai 138 Email Doanh nghiệp. DMARC cần được triển khai theo từng giai đoạn, bắt đầu từ none, sau đó chuyển sang quarantine và cuối cùng mới là reject, để tránh chặn nhầm email hợp lệ của chính doanh nghiệp hoặc đối tác.

Nguyên nhân và điều kiện áp dụng: DMARC là cơ chế xác thực danh tính người gửi dựa trên SPF và DKIM. Khi đặt p=reject, hệ thống sẽ từ chối hoàn toàn các email không qua kiểm tra, bao gồm cả email từ các kênh marketing, hệ thống nội bộ, đối tác hoặc ứng dụng bên thứ ba chưa được cấu hình đúng. Do đó, chỉ nên chuyển sang reject khi đã xác minh đầy đủ các nguồn gửi hợp lệ và có báo cáo DMARC ổn định.

Các bước triển khai phân giai đoạn trên 138 Email Doanh nghiệp:

  • Giai đoạn 1 – Giám sát (p=none): Cấu hình SPF, DKIM và DMARC ở chế độ giám sát để thu thập báo cáo, xác định các nguồn gửi email hợp lệ và bất thường.
  • Giai đoạn 2 – Cách ly (p=quarantine): Sau khi đã rà soát báo cáo và loại bỏ nguồn gửi không rõ ràng, chuyển sang chế độ cách ly để đưa email nghi ngờ vào hộp thư rác.
  • Giai đoạn 3 – Từ chối (p=reject): Chỉ áp dụng khi toàn bộ kênh gửi chính thức đã được xác thực và báo cáo DMARC cho thấy không còn email hợp lệ bị ảnh hưởng.

Biên giới hạn và rủi ro: Việc đặt reject quá sớm có thể gây mất email quan trọng, ảnh hưởng đến giao dịch thương mại quốc tế và xuyên biên giới. 138 Email Doanh nghiệp hỗ trợ các cơ chế xác thực SPF, DKIM, DMARC cùng tính năng nhận diện email giả mạo và cảnh báo email lạ, nhưng không cam kết zero downtime hay zero lost mail trong quá trình chuyển đổi chính sách.

Khuyến nghị tiếp theo: Doanh nghiệp nên thiết lập quy trình kiểm tra báo cáo DMARC định kỳ, rà soát các nguồn gửi từ hệ thống nội bộ, đối tác và ứng dụng bên thứ ba trước khi nâng mức chính sách. Đối với các tài khoản quản trị và tài khoản có rủi ro cao, cần kết hợp mật khẩu mạnh, xác thực hai lớp và giám sát nhật ký đăng nhập để đảm bảo an toàn trong suốt quá trình triển khai.