Weryfikacja konfiguracji uwierzytelniania poczty e-mail
Czego się dowiesz?
Dowiedz się, jak zweryfikować, czy uwierzytelnianie e-maili przebiega pomyślnie za pomocą rekordów SPF, DKIM i DMARC.
Większość dostawców skrzynek odbiorczych egzekwuje wymagania dotyczące nadawców zbiorczych. Skonfigurowanie uwierzytelniania DMARC jest kluczowym elementem spełnienia tych wymagań. Dla porównania Google uznaje za „nadawcę zbiorczego” każdego, kto codziennie wysyła do odbiorców Gmail 5000 lub więcej wiadomości e-mail.
Uwierzytelnianie adresu e-mail
„Uwierzytelnianie za pośrednictwem poczty e-mail” odnosi się do standardów technicznych, które umożliwiają weryfikację tożsamości nadawcy wiadomości e-mail. Najczęściej używane standardy uwierzytelniania poczty e-mail to SPF, DKIM i DMARC. Serwery poczty korzystają z tych protokołów uwierzytelniania, aby weryfikować, czy przychodzące wiadomości e-mail pochodzą od legalnych nadawców. To chroni Twoją markę i klientów przed złośliwymi podmiotami.
Dowiedz się więcej o uwierzytelnianiu adresów e-mail i skonfiguruj DMARC, zanim przejdziesz do Pierwszych kroków.
Zweryfikuj uwierzytelnienie za pomocą nagłówków wiadomości e-mail
Informacje o nagłówkach wiadomości e-mail
Nagłówek wiadomości e-mail zawiera metadane dotyczące wiadomości e-mail i obranej ścieżki sieciowej. Obejmuje to informacje takie jak adres nadawcy, temat wiadomości, odbiorca i klucz uwierzytelniający.
Możesz użyć informacji uwierzytelniających znajdujących się w nagłówku e-maila wysłanego przez Twoją markę, aby sprawdzić, czy SPF, DKIM i DMARC zdają pomyślnie.
Dowiedz się, jak uzyskać pełny nagłówek e-maila u różnych dostawców skrzynek odbiorczych.
Podsumowanie w nagłówku
Wielu dostawców skrzynek odbiorczych podaje podsumowanie informacji o kluczu uwierzytelniającym w nagłówku e-maila.
Pełny nagłówek
W pełnym nagłówku e-maila kluczowe informacje uwierzytelniające mogą wyglądać następująco:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Wyświetlany nagłówek e-maila może się różnić w zależności od dostawcy usługi skrzynki odbiorczej, ale informacje dotyczące klucza uwierzytelniającego powinny znajdować się w sekcji Authentication-Results.
SPF
Sender Policy Framework (SPF) to metoda uwierzytelniania wiadomości e-mail przeznaczona do wykrywania sfałszowanych adresów nadawców podczas dostarczania. SPF umożliwia serwerowi odbiorcy poczty sprawdzanie, czy wiadomości e-mail przychodzące z określonej domeny zostały wysłane przez autoryzowany przez administratorów tej domeny adres IP.
Jeśli Twój dostawca skrzynki odbiorczej ma nagłówek z podsumowaniem, SPF powinien być widoczny wraz z wartością zaliczenia lub niepowodzenia oraz adresem IP, przez który wysłano wiadomości e-mail.
Do pełnego nagłówka e-maila dochodzi rekord SPF (spf=pass), który wskazuje, że adres IP użyty do wysyłki e-maili może wysyłać wiadomości wysyłające.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DKIM (DomainKeys Identified Mail) działa jak podpis cyfrowy dodawany do nagłówka wiadomości e-mail w celu weryfikacji tożsamości nadawcy. Serwery e-mail Receece weryfikują, czy podpis DKIM jest zgodny z podpisem powiązanej wiadomości wysyłającej.
Jeśli Twój dostawca skrzynki odbiorczej ma nagłówek z podsumowaniem, powinna pojawić się informacja DKIM wraz z wartością zaliczenia lub niepowodzenia dla domeny, z której wysłano e-maila.
Pełen nagłówek e-maila zawiera rekord DKIM przesyłający (dkim=pass), który wskazuje, że podpis cyfrowy ustawiony przez DKIM jest zgodny z podpisem powiązanej wysyłki wysyłającej.
Uwaga dla kilku markowej domeny wysyłającej: jeśli Twoja markowa domena ma osobną markową dostawę do różnych typów wysyłek (marketingowych, transakcyjnych lub usług), każda domena jest podpisywana własnym kluczem DKIM. Prefiks selektora DKIM wskazuje, który typ wysyłki został użyty do podpisania wiadomoście-mail: km w przypadku domen marketingowych, kt w przypadku domen transakcyjnych, ks w przypadku domen usługowych lub kl w przypadku domen starszych niż domeny związane z usługą MSD.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC oznacza uwierzytelnianie wiadomości, raportowanie i zgodność z przepisami w oparciu o domenę. Jest to protokół wykorzystujący SPF i DKIM do określania autentyczności adresów e-mail. Dzięki temu właściciele domen mają możliwość ochrony swoich domen przed nieautoryzowanym użyciem.
DMARC zawiera instrukcje dla serwerów odbiorczych dotyczące obsługi poczty przychodzącej. Aby wiadomości zostały dostarczone, muszą przejść kontrole wyrównania DKIM i SPF zgodnie z wymaganiami określonymi w polityce DMARC. Wiadomości, które nie przejdą kontroli DMARC, mogą zostać przyjęte, odrzucone lub umieszczone w folderze spamu.
Jeśli Twój dostawca skrzynki odbiorczej ma podsumowanie nagłówka, powinna pojawić się informacja DMARC wraz z wartością zaliczenia lub niepowodzenia.
W pełnym nagłówku e-maila widać wiadomość przechodzącą DMARC=pass), która wskazuje, że e-mail przekazała kontrolę DMARC. Możesz także sprawdzić politykę DMARC, która (na przykład p=reject) jest ustawiona do domeny wysyłającej.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Zweryfikuj uwierzytelnianie za pomocą narzędzi innych firm
Innym sposobem sprawdzenia, czy opublikowano politykę DMARC pomyślnie, jest skorzystanie z narzędzia innej firmy, takiego jak narzędzie do sprawdzania DMARC, oferowane przez EasyDMARC. Wprowadź domenę główną swojej marki, a rekord DMARC zostanie zwrócony, jeśli jest ustawiony.
Jeśli zasady DMARC są ustawione na p=none, w EasyDMARC pole Status będzie wyświetlane jako Warning. Przy tych zasadach EasyDMARC pokazuje Warning, ponieważ nie chronią one domeny przed podszywaniem się (spoofingiem) i pozwalają, aby e-maile trafiały do głównej skrzynki odbiorczej adresata nawet wtedy, gdy występuje niedopasowanie między domeną wysyłającą a domeną przyjaznego adresu nadawcy. Zarówno status Warning, jak i Valid w EasyDMARC wskazują, że zasady DMARC marki spełniają wymagania nadawcy stawiane przez dostawców skrzynek odbiorczych.
Możesz zignorować raportowanie wyników EasyDMARC, chyba że korzystasz z usług raportowania EasyDMARC.