Czego się dowiesz?

Dowiedz się, jak zweryfikować, czy uwierzytelnianie e-maili przebiega pomyślnie za pomocą rekordów SPF, DKIM i DMARC.

Większość dostawców skrzynek odbiorczych egzekwuje wymagania dotyczące nadawców zbiorczych. Skonfigurowanie uwierzytelniania DMARC jest kluczowym elementem spełnienia tych wymagań. Dla porównania Google uznaje za „nadawcę zbiorczego” każdego, kto codziennie wysyła do odbiorców Gmail 5000 lub więcej wiadomości e-mail.

Uwierzytelnianie adresu e-mail

„Uwierzytelnianie za pośrednictwem poczty e-mail” odnosi się do standardów technicznych, które umożliwiają weryfikację tożsamości nadawcy wiadomości e-mail. Najczęściej używane standardy uwierzytelniania poczty e-mail to SPF, DKIM i DMARC. Serwery poczty korzystają z tych protokołów uwierzytelniania, aby weryfikować, czy przychodzące wiadomości e-mail pochodzą od legalnych nadawców. To chroni Twoją markę i klientów przed złośliwymi podmiotami.

Dowiedz się więcej o uwierzytelnianiu adresów e-mail i skonfiguruj DMARC, zanim przejdziesz do Pierwszych kroków.

Zweryfikuj uwierzytelnienie za pomocą nagłówków wiadomości e-mail

Informacje o nagłówkach wiadomości e-mail

Nagłówek wiadomości e-mail zawiera metadane dotyczące wiadomości e-mail i obranej ścieżki sieciowej. Obejmuje to informacje takie jak adres nadawcy, temat wiadomości, odbiorca i klucz uwierzytelniający.

Możesz użyć informacji uwierzytelniających znajdujących się w nagłówku e-maila wysłanego przez Twoją markę, aby sprawdzić, czy SPF, DKIM i DMARC zdają pomyślnie.

Dowiedz się, jak uzyskać pełny nagłówek e-maila u różnych dostawców skrzynek odbiorczych.

Podsumowanie w nagłówku

Wielu dostawców skrzynek odbiorczych podaje podsumowanie informacji o kluczu uwierzytelniającym w nagłówku e-maila.

Gmail header summary
Gmail header summary

Pełny nagłówek

W pełnym nagłówku e-maila kluczowe informacje uwierzytelniające mogą wyglądać następująco:

text
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
    Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
    dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
    spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
    dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Wyświetlany nagłówek e-maila może się różnić w zależności od dostawcy usługi skrzynki odbiorczej, ale informacje dotyczące klucza uwierzytelniającego powinny znajdować się w sekcji Authentication-Results.

SPF

Sender Policy Framework (SPF) to metoda uwierzytelniania wiadomości e-mail przeznaczona do wykrywania sfałszowanych adresów nadawców podczas dostarczania. SPF umożliwia serwerowi odbiorcy poczty sprawdzanie, czy wiadomości e-mail przychodzące z określonej domeny zostały wysłane przez autoryzowany przez administratorów tej domeny adres IP.

Jeśli Twój dostawca skrzynki odbiorczej ma nagłówek z podsumowaniem, SPF powinien być widoczny wraz z wartością zaliczenia lub niepowodzenia oraz adresem IP, przez który wysłano wiadomości e-mail.

SPF pass highlighed in header summary
SPF pass highlighed in header summary

Do pełnego nagłówka e-maila dochodzi rekord SPF (spf=pass), który wskazuje, że adres IP użyty do wysyłki e-maili może wysyłać wiadomości wysyłające.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of      bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DKIM

DKIM (DomainKeys Identified Mail) działa jak podpis cyfrowy dodawany do nagłówka wiadomości e-mail w celu weryfikacji tożsamości nadawcy. Serwery e-mail Receece weryfikują, czy podpis DKIM jest zgodny z podpisem powiązanej wiadomości wysyłającej.

Jeśli Twój dostawca skrzynki odbiorczej ma nagłówek z podsumowaniem, powinna pojawić się informacja DKIM wraz z wartością zaliczenia lub niepowodzenia dla domeny, z której wysłano e-maila.

DKIM pass highlighed in header summary
DKIM pass highlighed in header summary

Pełen nagłówek e-maila zawiera rekord DKIM przesyłający (dkim=pass), który wskazuje, że podpis cyfrowy ustawiony przez DKIM jest zgodny z podpisem powiązanej wysyłki wysyłającej.

Uwaga dla kilku markowej domeny wysyłającej: jeśli Twoja markowa domena ma osobną markową dostawę do różnych typów wysyłek (marketingowych, transakcyjnych lub usług), każda domena jest podpisywana własnym kluczem DKIM. Prefiks selektora DKIM wskazuje, który typ wysyłki został użyty do podpisania wiadomoście-mail: km w przypadku domen marketingowych, kt w przypadku domen transakcyjnych, ks w przypadku domen usługowych lub kl w przypadku domen starszych niż domeny związane z usługą MSD.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

DMARC

DMARC oznacza uwierzytelnianie wiadomości, raportowanie i zgodność z przepisami w oparciu o domenę. Jest to protokół wykorzystujący SPF i DKIM do określania autentyczności adresów e-mail. Dzięki temu właściciele domen mają możliwość ochrony swoich domen przed nieautoryzowanym użyciem.

DMARC zawiera instrukcje dla serwerów odbiorczych dotyczące obsługi poczty przychodzącej. Aby wiadomości zostały dostarczone, muszą przejść kontrole wyrównania DKIM i SPF zgodnie z wymaganiami określonymi w polityce DMARC. Wiadomości, które nie przejdą kontroli DMARC, mogą zostać przyjęte, odrzucone lub umieszczone w folderze spamu.

Jeśli Twój dostawca skrzynki odbiorczej ma podsumowanie nagłówka, powinna pojawić się informacja DMARC wraz z wartością zaliczenia lub niepowodzenia.

DMARC pass highlighted in header summary
DMARC pass highlighted in header summary

W pełnym nagłówku e-maila widać wiadomość przechodzącą DMARC=pass), która wskazuje, że e-mail przekazała kontrolę DMARC. Możesz także sprawdzić politykę DMARC, która (na przykład p=reject) jest ustawiona do domeny wysyłającej.

text
Authentication-Results: mx.google.com;     dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;     spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";     dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com

Zweryfikuj uwierzytelnianie za pomocą narzędzi innych firm

Innym sposobem sprawdzenia, czy opublikowano politykę DMARC pomyślnie, jest skorzystanie z narzędzia innej firmy, takiego jak narzędzie do sprawdzania DMARC, oferowane przez EasyDMARC. Wprowadź domenę główną swojej marki, a rekord DMARC zostanie zwrócony, jeśli jest ustawiony.

Example lookup on EasyDMARC for the klaviyo.com domain
Example lookup on EasyDMARC for the klaviyo.com domain

Jeśli zasady DMARC są ustawione na p=none, w EasyDMARC pole Status będzie wyświetlane jako Warning. Przy tych zasadach EasyDMARC pokazuje Warning, ponieważ nie chronią one domeny przed podszywaniem się (spoofingiem) i pozwalają, aby e-maile trafiały do głównej skrzynki odbiorczej adresata nawet wtedy, gdy występuje niedopasowanie między domeną wysyłającą a domeną przyjaznego adresu nadawcy. Zarówno status Warning, jak i Valid w EasyDMARC wskazują, że zasady DMARC marki spełniają wymagania nadawcy stawiane przez dostawców skrzynek odbiorczych.

Możesz zignorować raportowanie wyników EasyDMARC, chyba że korzystasz z usług raportowania EasyDMARC.

Dodatkowe źródła

Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.

Dowiedz się od Klaviyo więcej

Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.
Partnerzy
Zatrudnij certyfikowanego eksperta Klaviyo, który pomoże Ci w konkretnym zadaniu lub w ciągłym zarządzaniu marketingiem.
Pomoc

Uzyskaj wsparcie za pośrednictwem konta.

E-mail do zespołu ds. pomocy (konta w bezpłatnym okresie próbnym oraz konta płatne) Całodobowa dostępność

Czat/wirtualna pomoc
Dostępność różni się w–zależności od lokalizacji i typu planu.