Come verificare le configurazioni di autenticazione delle e-mail
Cosa imparerai
Scopri come verificare che le tue e-mail vengano autenticate correttamente utilizzando i record SPF, DKIM e DMARC.
La maggior parte dei provider di posta in arrivo impone requisiti del mittente ai mittenti di e-mail in massa. Configurare l’autenticazione DMARC è una parte fondamentale per soddisfare questi requisiti. Come riferimento, Google considera chiunque invii 5.000 o più e-mail al giorno ai destinatari Gmail un "mittente di e-mail in massa".
Autenticazione e-mail
"Autenticazione delle e-mail" si riferisce agli standard tecnici che consentono la verifica dell'identità del mittente di e-mail. Gli standard di autenticazione delle e-mail più utilizzati sono SPF, DKIM e DMARC. I server di posta utilizzano questi protocolli di autenticazione per verificare che le e-mail in arrivo provengano da mittenti legittimi, proteggendo il tuo marchio e i tuoi clienti da malintenzionati.
Scopri di più su autenticazione e-mail e configura DMARC prima di iniziare.
Verifica l'autenticazione utilizzando le intestazioni delle e-mail
Informazioni sulle intestazioni delle e-mail
L'intestazione di un'e-mail contiene i metadati relativi a un'e-mail e al percorso di rete utilizzato. Questo include informazioni come l'indirizzo del mittente, l'oggetto, il destinatario e i dettagli chiave di autenticazione.
Puoi utilizzare le informazioni di autenticazione che trovi nell'intestazione di un'e-mail inviata dal tuo marchio per verificare che SPF, DKIM e DMARC passino.
Scopri come ottenere l’intestazione completa della tua e-mail con diversi provider di posta in arrivo.
Riepilogo dell'intestazione
Molti provider di posta elettronica forniscono un riepilogo delle informazioni di autenticazione chiave nell'intestazione dell'e-mail.
Intestazione completa
All'interno dell'intestazione completa dell'e-mail, le informazioni chiave di autenticazione potrebbero essere simili alle seguenti:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com L'intestazione dell'e-mail che vedi può variare a seconda del provider di posta elettronica, ma le informazioni di autenticazione chiave devono essere presenti nella sezione chiamata Authentication-Results.
SPF
Il Sender Policy Framework (SPF) è un metodo di autenticazione delle e-mail progettato per rilevare gli indirizzi del mittente contraffatti durante la consegna. L'SPF consente al server di posta ricevente di verificare che le e-mail provenienti da un dominio specifico siano state inviate tramite un indirizzo IP autorizzato dagli amministratori di tale dominio.
Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere l'SPF insieme a un valore di pass or fail e all'indirizzo IP attraverso cui è stata inviata l'e-mail.
Nell'intestazione completa dell'e-mail puoi vedere il record SPF in fase di superamento (spf=pass), indicando che l'indirizzo IP utilizzato per inviare l'e-mail è autorizzato a essere inviato per il dominio di invio.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) funge da firma digitale aggiunta all'intestazione di un'e-mail per verificare l'identità del mittente. I server e-mail riceventi verificano che la firma DKIM corrisponda a quella del dominio di invio associato.
Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere il DKIM insieme a un valore di superamento o esito negativo per il dominio da cui è stata inviata l'e-mail.
Nell'intestazione completa dell'e-mail, puoi vedere il record DKIM in fase di superamento (dkim=pass), che indica che la firma digitale impostata da DKIM corrisponde a quella del dominio di invio associato.
Nota per gli account con più domini di invio del marchio: se il tuo account ha domini di invio del marchio separati per diversi tipi di invio (marketing, transazionale, di assistenza), ogni dominio è firmato con la propria chiave DKIM. Il prefisso del selettore DKIM indica quale tipo di invio ha firmato l'e-mail: km per il marketing, kt per i messaggi transazionali, ks per l'assistenza o kl per i domini legacy pre-MSD.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC è l'acronimo di domain-based message authentication, reporting and conformance. Si tratta di un protocollo che utilizza SPF e DKIM per determinare l'autenticità di un'e-mail, offrendo ai proprietari di domini la possibilità di proteggere il proprio dominio dall'uso non autorizzato.
Il DMARC fornisce istruzioni ai server di ricezione su come gestire la posta in arrivo. Per essere consegnati, i messaggi devono superare i controlli di allineamento DKIM e SPF in base ai requisiti stabiliti dalla politica DMARC. I messaggi che non superano i controlli DMARC possono essere consentiti, rifiutati o inseriti nella cartella spam.
Se il tuo provider di posta elettronica ha un riepilogo dell'intestazione, dovresti vedere il DMARC insieme a un valore di accettazione o esito negativo.
Nell'intestazione completa dell'e-mail, puoi vedere che il DMARC sta superando (dmarc=pass), indicando che l'e-mail ha superato il controllo DMARC del dominio di invio. Puoi anche vedere il criterio DMARC specifico impostato sul dominio di invio (ad esempio, p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verifica l'autenticazione utilizzando strumenti di terze parti
Un altro modo per verificare che la tua informativa DMARC sia stata pubblicata con successo è utilizzare uno strumento di terze parti come il controllore DMARC offerto da EasyDMARC. Inserisci il dominio principale del tuo marchio e il record DMARC verrà restituito, se ne è impostato uno.
Se il tuo criterio DMARC è impostato su p=none, lo Stato verrà visualizzato come Avviso quando usi EasyDMARC. Con questo criterio, EasyDMARC mostra Avviso perché non protegge il tuo dominio dallo spoofing e consente alle e-mail di arrivare nella posta in arrivo principale del destinatario anche se c’è un disallineamento tra il dominio mittente e il dominio del friendly from-address. Sia lo stato Avviso sia Valido su EasyDMARC indicano che il criterio DMARC del tuo brand soddisfa i requisiti del mittente dei provider di posta in arrivo.
Puoi ignorare i risultati della reportistica EasyDMARC, a meno che tu non stia utilizzando i servizi di reportistica di EasyDMARC.