Czego się dowiesz?

Poznasz protokoły uwierzytelniania poczty e-mail wykorzystywane do budowania reputacji nadawcy, sprawdzania, czy wiadomości e-mail pochodzące od legalnych nadawcy oraz ochrony przed nadużywaniem poczty e-mail.

Większość dostawców skrzynek odbiorczych egzekwuje wymagania dotyczące nadawców zbiorczych. Konfiguracja uwierzytelniania DMARC to kluczowy element spełnienia tych wymagań, zwłaszcza w przypadku nadawców wysyłających duże wolumeny wiadomości. Dla porównania Google uznaje za „nadawcę zbiorczego” każdego, kto codziennie wysyła do odbiorców Gmail 5000 lub więcej wiadomości e-mail.

Informacje o uwierzytelnianiu e-maili

„Uwierzytelnianie za pośrednictwem poczty e-mail” odnosi się do standardów technicznych, które umożliwiają weryfikację tożsamości nadawcy wiadomości e-mail. Najczęściej używane standardy uwierzytelniania poczty e-mail to SPF, DKIM i DMARC. Serwery poczty korzystają z tych protokołów uwierzytelniania, aby weryfikować, czy przychodzące wiadomości e-mail pochodzą od legalnych nadawców. To chroni Twoją markę i klientów przed złośliwymi podmiotami. Oprócz zapobiegania próbom phishingu i spoofingu wdrożenie tych protokołów może poprawić dostarczalność, ponieważ dostawcy usług pocztowych będą mogli potwierdzić tożsamość nadawcy.

SPF

Sender Policy Framework (SPF) to metoda uwierzytelniania wiadomości e-mail przeznaczona do wykrywania sfałszowanych adresów nadawców podczas dostarczania wiadomości e-mail. SPF umożliwia serwerowi odbiorcy poczty sprawdzanie, czy wiadomości e-mail przychodzące z określonej domeny zostały wysłane przez autoryzowany przez administratorów tej domeny adres IP.

Gdy wiadomość e-mail zostanie wysłana z adresu IP, który został niedozwolony przez SPF, serwer odbiorcy poczty może odrzucić wiadomość e-mail lub przekierować ją z dala od głównej skrzynki odbiorczej. Bez rekordów SPF uwierzytelnianie adresu IP za pomocą Twojej marki nie byłoby możliwe.

W przypadku współdzielonej domeny wysyłającej Klaviyo wiadomości e-mail są automatycznie uwierzytelniane za pomocą SPF. Jeśli w Klaviyo używana jest własna markowa domena wysyłająca, wymagany rekord SPF jest automatycznie dodawany za pomocą rekordów CNAME lub NS dodanych podczas konfiguracji.

DKIM

Identyfikowana poczta DomainKeys (DKIM) działa jak podpis cyfrowy, który jest dodawany do nagłówka wiadomości e-mail w celu dalszej weryfikacji tożsamości nadawcy. Serwery e-mail odbiorcy weryfikują, czy sygnatura DKIM wysyłająca jest taka sama. Ponieważ w nagłówku e-maila znajduje się podpis DKIM, w przeciwieństwie do uwierzytelniania SPF pozostanie on również podczas przekazywania dalej wiadomości e-mail.

W przypadku współdzielonej domeny wysyłającej Klaviyo e-maile są automatycznie uwierzytelniane za pomocą DKIM. Jeśli w Klaviyo używasz własnej markowej domeny wysyłającej, wymagany rekord DKIM jest automatycznie dodawany za pośrednictwem rekordów CNAME lub NS dodanych podczas konfiguracji.

DMARC

DMARC oznacza uwierzytelnianie wiadomości, raportowanie i zgodność z przepisami w oparciu o domenę. Jest to protokół wykorzystujący SPF i DKIM do określania autentyczności adresów e-mail. Dzięki temu właściciele domen mają możliwość ochrony swoich domen przed nieautoryzowanym użyciem.

DMARC zawiera instrukcje dla serwerów odbiorczych dotyczące obsługi poczty przychodzącej. Aby wiadomości zostały dostarczone, muszą przejść kontrole wyrównania DKIM i SPF zgodnie z wymaganiami określonymi w polityce DMARC. Wiadomości, które nie przejdą kontroli DMARC, mogą zostać przyjęte, odrzucone lub umieszczone w folderze spamu.

Wdrożenie polityki DMARC w Twojej domenie może pomóc Ci chronić się przed podszywaniem się, ograniczając ekspozycję Twojej marki i odbiorców na potencjalnie fałszywe i szkodliwe wiadomości.

Przykładowa polityka DMARC

DMARC to protokół uwierzytelniania, polityki i raportowania e-maili, który wpływa na wysyłanie dowolnych wiadomości e-mail Twojej marki, nie tylko Klaviyo. Pamiętaj, że aby wdrożyć politykę DMARC, która najlepiej odpowiada potrzebom Twojej marki, konieczna jest współpraca ze swoim zespołem IT lub zewnętrznym specjalistą.

Poniżej znajdziesz przykład tego, jak prosty rekord DMARC może wyglądać i jak różne rekordy wpływają na dostarczanie wiadomości e-mail.

v=DMARC1; p=none; rua=mailto:dmarc-reports@yourbrand.com

Często zdarza się, że w DMARC pomija się element sp. W takim przypadku rekord sp jest domyślnie przypisywany wartością p .

Chociaż polityki DMA mogą mieć kilka numerów RC o różnych funkcjach, to sp są najważniejsze dla Klaviyo i marketingu w Klaviyo.

Wartości tych dwóch znaczników informują dostawców skrzynek odbiorczych, jak powinni zareagować, gdy kontrole wyrównania nie powiodą się. Gdy jest używany w adresach „from-email”, znacznik p dotyczy domeny głównej (np. @yourbrand.com) natomiast znacznik sp dotyczy subdomen (np.@shop.yourbrand.com).

Tymczasem znacznik rua w tym przykładzie określa, na którą skrzynkę odbiorczą będą wysyłane raporty DMARC. Ten znacznik jest zalecany, ale nie wymagany.

Pamiętaj, aby zastąpić powyższy zastępczy adres e-mail (tj. dmarc-reports@yourbrand.com) skrzynką odbiorczą przygotowaną do odbierania raportów DMARC, jeśli planujesz używać znacznika rua.

Wartość p/sp

Co dostawcy skrzynek odbiorczych robią z niedopasowanymi wiadomościami e-mail

p=brak

W normalny sposób akceptuj wiadomości e-mail pomimo braku wyrównania.

p=kwarantanna

Zaakceptuj wiadomość e-mail, ale wyświetl ostrzeżenie i umieść wiadomość w folderze spam.

p=odrzuć

Zablokuj błędnie wyrównany e-mail.

Polityka DMARC jest umieszczana jako rekord TXT w panelu sterowania DNS domeny, ale musi być zgodna z konkretnymi regułami składni.

Wpływ znaczników p i sp na wysyłanie w Klaviyo

Podczas wysyłania e-maili do współdzielonej grupy wysyłającej wiadomości e-mail zawsze odbiera błąd zgodności z adresem (np. marketing@twojamarka.com) a domeną wysyłającą e-maile (np. ksdn.klaviyomail.com). Współdzielona domena wysyłająca Klaviyo ma politykę DMARC ustawioną na p=none, dzięki czemu Twoje e-maile mogą trafiać do skrzynek odbiorczych klientów pomimo braku wyrównania.

Gdy skorzystasz z markowej domeny należącej do Twojej marki, domena „from-address” ma już adresata. To spowoduje zaliczenie kontroli DMARC.

kampania rua i raportowanie DMARC

Umożliwia ona w rekordzie DMARC dla powiązanego adresu e-mail otrzymywanie raportów DMARC w formacie xml format. Interpretacja tych raportów jest żmudna i żmudna. Jeśli więc zamierzasz używać go do raportowania w DMARC, Klaviyo zaleca współpracę z usługodawcą DMARC. Dostawcy ci pomagają w przetwarzaniu raportów DMARC i prezentuj je, aby Twoja marka mogła łatwiej gromadzić praktyczne dane.

Aby otrzymywać raporty DMARC, domena adresu ustawionego w e-mailu rua musi być zgodna z domeną główną rekordu DMARC. Aby otrzymywać raporty DMARC za pośrednictwem innej domeny, należy dodać do domeny głównej swojej marki rekord TXT dostarczony przez właściciela domeny.

Przykładowy raport DMARC

Oto kilka przykładów dostawców DMARC polecanych przez Klaviyo:

Konfigurowanie uwierzytelniania e-mail

Podczas wysyłania e-maili za pomocą Klaviyo nie trzeba dodawać własnych rekordów SPF i DKIM. Jeśli wysyłasz za pośrednictwem współdzielonej domeny Klavio, skonfigurowano niezbędne rekordy do przekazywania uwierzytelniania. Rekordy NS lub CNAME Klavi dodawane podczas konfiguracji automatycznie włącza uwierzytelnianie DKIM i SPF.

Konfiguracja DMARC jest jednak procesem zewnętrznym, przeprowadzanym przez dostawcę DNS poza Klaviyo. Sposób postępowania z wiadomościami, które nie przejdą uwierzytelnienia SPF i DKIM, określają ustawione zasady DMARC. Zasady DMARC mogą albo umieszczać nieuwierzytelnione e-maile w kwarantannie i wysyłać je do folderu spamu odbiorcy, pozwolić im trafić do skrzynek odbiorczych pomimo rozbieżności lub całkowicie odrzucić je i zablokować dostarczenie do odbiorcy.

Jeśli Twoja marka nie ma obecnie polityki DMARC, skonfigurowanie parametru p=none to świetny pierwszy krok na drodze do spełnienia wymagań dostawcy usług pocztowych. Jeśli do skonfigurowania bardziej rygorystycznych zasad DMARC, które zapobiegają podszywaniu się pod osoby korzystające z wyrównań i pozwalają na raportowanie niepowodzeń wyrównania, Klaviyo zdecydowanie zaleca współpracę ze swoim zespołem IT lub profesjonalistą zewnętrznym.

Klaviyo nie może wdrożyć DMARC w Twoim imieniu, ponieważ proces ten wpływa na bezpieczeństwo Twojej marki i wysyłanie wiadomości poza Klaviyo. Ponadto wdrożenie DMARC wymaga dostępu do ustawień DNS Twojej marki i kontroli nad nimi. Ze względu na ochronę bezpieczeństwa i ochrony własności domeny Klaviyo nie może wprowadzać takich zmian w systemie DNS dla Twojej marki.

Konfigurowanie DMARC w DNS

Konfiguracja DMARC to proces przeprowadzany poza Klaviyo u Twojego dostawcy DNS. Istnieje wielu różnych dostawców DNS, ale poniższe kroki opisują ogólną implementację DMARC.

Aby skonfigurować DMARC, administrator sieci Twojej domeny będzie musiał zalogować się do ustawień DNS domeny i dodać rekord DMARC podobny do pokazanego poniżej. Po zalogowaniu się do usługodawcy DNS utwórz nowy rekord z następującymi informacjami.

  • Typ: TXT
  • Host: _dmarc
  • Wartość: v=DMARC1; p=brak

Znacznik rua to opcjonalny znacznik używany do raportowania DMARC. Jeśli planujesz korzystać z raportów i chcesz otrzymywać je na skrzynkę odbiorczą, wartość rekordu DMARC to: v=DMARC1; p=none; rua=mailto:email@yourbrand.com

Nazwy pól, interfejsów i procesów służących do tworzenia nowego rekordu mogą się różnić u różnych dostawców DNS. Do dostawców DNS należą GoDaddy i Namecheap, ale jest ich wielu i wielu innych.

Aby uzyskać dalsze instrukcje dotyczące konfigurowania DMARC dla swojej domeny, skorzystaj z poniższych zasobów i usług. Możesz też skontaktować się ze swoim dostawcą DNS.

Uczynienie Twojego konta e-mailowego Klaviyo zgodnością z DMARC

Aby zagwarantować zgodność z DMARC, musisz połączyć się z markową domeną wysyłającą do Twojego konta pasującą do domeny głównej w adresie e-mail przyjaznym dla użytkownika (tj. adresie nadawcy). Na przykład: jeśli wyślesz e-mail z adresu nadawcy@twojamarka.com, a Twojamarka.com jest chroniona przez DMARC, Twoje konto będzie musiało korzystać z markowej domeny wysyłającej jak send.twojamarka.com, aby spełnić wymagania DMARC.

Dowiedz się, jak zaktualizować adres e-mail nadawcy, aby był zgodny z markową domeną wysyłającą.

Odbiorcy wewnętrzni

W przypadku korzystania z domeny współdzielonej do wysyłania e-maili do odbiorców wewnętrznych dostawcy skrzynek odbiorczych mogą wyświetlać wiadomość z ostrzeżeniem i umieszczać e-maile w spamie, jeśli adres e-mail odbiorcy jest zgodny z domeną adresu nadawcy.

Na przykład w Gmailu:

gmailwarningjpg.jpg
gmailwarningjpg.jpg

Funkcja ta wpływa tylko na użytkowników z adresu e-mail pasującego do Twojego adresu z domeny adresowej, aby temu zapobiec można utworzyć markową domenę wysyłającą wiadomości.

Jeśli widzisz to ostrzeżenie dotyczące osobistej, niekorporacyjnej skrzynki odbiorczej, prawdopodobnie oznacza to, że wystąpił błąd DMARC. Aby zachować zgodność z DMARC, musisz utworzyć markową domenę wysyłającą do Twojego konta pasującą do domeny z adresu e-mail nadawcy adres nadawcy).

Weryfikacja konfiguracji uwierzytelniania poczty e-mail

Aby sprawdzić, czy rekord został pomyślnie opublikowany, możesz wprowadzić swoją domenę do narzędzia DMARC checker oferowanego przez EasyDMARC. W tym narzędziu status Warning lub Valid jest zgodny z wymaganiami dostawców skrzynek odbiorczych dotyczącymi nadawcy.

easydmarcklaviyo.jpg
easydmarcklaviyo.jpg

Możesz też sprawdzić, czy uwierzytelnianie konta e-mail zostało poprawnie skonfigurowane, używając nagłówka wiadomości e-mail wysyłanej przez Twoją markę.

Nagłówek wiadomości e-mail zawiera metadane dotyczące wiadomości e-mail i obranej ścieżki sieciowej. Obejmuje to takie informacje, jak adres nadawcy, temat wiadomości, odbiorca i klucz uwierzytelniający, takie jak SPF, DKIM i DMARC.

Header summary in Gmail
Header summary in Gmail

Przejście na bezpieczniejszą politykę DMARC

Chociaż do spełnienia początkowych wymagań dotyczących nadawców wystarczy zasada DMARC wynosząca p=none, przejście na bezpieczniejszą politykę może lepiej chronić Twoją firmę przed złośliwymi podmiotami.

Zalety bezpieczniejszych zasad

Podstawową zaletą korzystania z opcji p=quarantine lub p=reject jest to, że zapobiegają one trafianiu do głównej skrzynki odbiorcy błędnie umieszczonych e-maili wysyłanych z dostawcy usługowego, który nie pasuje do domeny głównej Twojej marki. P=none nie wpływa na umieszczanie w skrzynce odbiorczej w przypadku wysyłania e-maili z niewłaściwie dopasowanej domeny. Dzięki temu odbiorcy nadal mogą otrzymywać e-maile od złośliwego podmiotu próbującego podszyć się pod Twoją markę. Jeśli użytkownik wyświetli sfałszowaną wiadomość, która wygląda na wysłaną przez Twoją markę, może to nadwyrężyć zaufanie klienta do e-maili Twojej marki.

W międzyczasie w przypadku korzystania z polityki p=quarantine lub p=reject niedopasowane wiadomości e-mail będą blokowane lub wysyłane do folderów spamu u odbiorcy. Dostawcy skrzynek odbiorczych będą wiedzieć, że muszą unikać pokazywania e-maili odbiorcy, a sfałszowane wiadomości nie trafią do głównej skrzynki odbiorczej.

Inne uwagi

Pamiętaj, że ustawa DMARC ma zastosowanie do wszystkich e-maili wysyłanych przez Twoją markę, również tych wysyłanych poza Klaviyo. Polityka p=none nie wpłynie na Twoje wysyłki, ponieważ wiadomości e-mail nadal będą trafiać do głównej skrzynki odbiorczej. Zaostrzenie zasad DMARC może jednak spowodować, że e-maile nie będą dostarczane, jeśli cała infrastruktura wysyłek e-maili Twojej firmy i jej przypadki użycia nie są spójne.

Z tego powodu Klaviyo sugeruje wdrożenie polityki najlepiej dopasowanej do potrzeb Twojej marki we współpracy z Twoim zespołem IT lub usługodawcą DMARC.

Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.

Dowiedz się od Klaviyo więcej

Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.
Partnerzy
Zatrudnij certyfikowanego eksperta Klaviyo, który pomoże Ci w konkretnym zadaniu lub w ciągłym zarządzaniu marketingiem.
Pomoc

Uzyskaj wsparcie za pośrednictwem konta.

E-mail do zespołu ds. pomocy (konta w bezpłatnym okresie próbnym oraz konta płatne) Całodobowa dostępność

Czat/wirtualna pomoc
Dostępność różni się w–zależności od lokalizacji i typu planu.