Informacje o uwierzytelnianiu poczty e-mail
Czego się dowiesz?
Poznasz protokoły uwierzytelniania poczty e-mail wykorzystywane do budowania reputacji nadawcy, sprawdzania, czy wiadomości e-mail pochodzące od legalnych nadawcy oraz ochrony przed nadużywaniem poczty e-mail.
Większość dostawców skrzynek odbiorczych egzekwuje wymagania dotyczące nadawców zbiorczych. Konfiguracja uwierzytelniania DMARC to kluczowy element spełnienia tych wymagań, zwłaszcza w przypadku nadawców wysyłających duże wolumeny wiadomości. Dla porównania Google uznaje za „nadawcę zbiorczego” każdego, kto codziennie wysyła do odbiorców Gmail 5000 lub więcej wiadomości e-mail.
Informacje o uwierzytelnianiu e-maili
„Uwierzytelnianie za pośrednictwem poczty e-mail” odnosi się do standardów technicznych, które umożliwiają weryfikację tożsamości nadawcy wiadomości e-mail. Najczęściej używane standardy uwierzytelniania poczty e-mail to SPF, DKIM i DMARC. Serwery poczty korzystają z tych protokołów uwierzytelniania, aby weryfikować, czy przychodzące wiadomości e-mail pochodzą od legalnych nadawców. To chroni Twoją markę i klientów przed złośliwymi podmiotami. Oprócz zapobiegania próbom phishingu i spoofingu wdrożenie tych protokołów może poprawić dostarczalność, ponieważ dostawcy usług pocztowych będą mogli potwierdzić tożsamość nadawcy.
SPF
Sender Policy Framework (SPF) to metoda uwierzytelniania wiadomości e-mail przeznaczona do wykrywania sfałszowanych adresów nadawców podczas dostarczania wiadomości e-mail. SPF umożliwia serwerowi odbiorcy poczty sprawdzanie, czy wiadomości e-mail przychodzące z określonej domeny zostały wysłane przez autoryzowany przez administratorów tej domeny adres IP.
Gdy wiadomość e-mail zostanie wysłana z adresu IP, który został niedozwolony przez SPF, serwer odbiorcy poczty może odrzucić wiadomość e-mail lub przekierować ją z dala od głównej skrzynki odbiorczej. Bez rekordów SPF uwierzytelnianie adresu IP za pomocą Twojej marki nie byłoby możliwe.
W przypadku współdzielonej domeny wysyłającej Klaviyo wiadomości e-mail są automatycznie uwierzytelniane za pomocą SPF. Jeśli w Klaviyo używana jest własna markowa domena wysyłająca, wymagany rekord SPF jest automatycznie dodawany za pomocą rekordów CNAME lub NS dodanych podczas konfiguracji.
DKIM
Identyfikowana poczta DomainKeys (DKIM) działa jak podpis cyfrowy, który jest dodawany do nagłówka wiadomości e-mail w celu dalszej weryfikacji tożsamości nadawcy. Serwery e-mail odbiorcy weryfikują, czy sygnatura DKIM wysyłająca jest taka sama. Ponieważ w nagłówku e-maila znajduje się podpis DKIM, w przeciwieństwie do uwierzytelniania SPF pozostanie on również podczas przekazywania dalej wiadomości e-mail.
W przypadku współdzielonej domeny wysyłającej Klaviyo e-maile są automatycznie uwierzytelniane za pomocą DKIM. Jeśli w Klaviyo używasz własnej markowej domeny wysyłającej, wymagany rekord DKIM jest automatycznie dodawany za pośrednictwem rekordów CNAME lub NS dodanych podczas konfiguracji.
DMARC
DMARC oznacza uwierzytelnianie wiadomości, raportowanie i zgodność z przepisami w oparciu o domenę. Jest to protokół wykorzystujący SPF i DKIM do określania autentyczności adresów e-mail. Dzięki temu właściciele domen mają możliwość ochrony swoich domen przed nieautoryzowanym użyciem.
DMARC zawiera instrukcje dla serwerów odbiorczych dotyczące obsługi poczty przychodzącej. Aby wiadomości zostały dostarczone, muszą przejść kontrole wyrównania DKIM i SPF zgodnie z wymaganiami określonymi w polityce DMARC. Wiadomości, które nie przejdą kontroli DMARC, mogą zostać przyjęte, odrzucone lub umieszczone w folderze spamu.
Wdrożenie polityki DMARC w Twojej domenie może pomóc Ci chronić się przed podszywaniem się, ograniczając ekspozycję Twojej marki i odbiorców na potencjalnie fałszywe i szkodliwe wiadomości.
Przykładowa polityka DMARC
DMARC to protokół uwierzytelniania, polityki i raportowania e-maili, który wpływa na wysyłanie dowolnych wiadomości e-mail Twojej marki, nie tylko Klaviyo. Pamiętaj, że aby wdrożyć politykę DMARC, która najlepiej odpowiada potrzebom Twojej marki, konieczna jest współpraca ze swoim zespołem IT lub zewnętrznym specjalistą.
Poniżej znajdziesz przykład tego, jak prosty rekord DMARC może wyglądać i jak różne rekordy wpływają na dostarczanie wiadomości e-mail.
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourbrand.com
Często zdarza się, że w DMARC pomija się element sp. W takim przypadku rekord sp jest domyślnie przypisywany wartością p .
Chociaż polityki DMA mogą mieć kilka numerów RC o różnych funkcjach, to sp są najważniejsze dla Klaviyo i marketingu w Klaviyo.
Wartości tych dwóch znaczników informują dostawców skrzynek odbiorczych, jak powinni zareagować, gdy kontrole wyrównania nie powiodą się. Gdy jest używany w adresach „from-email”, znacznik p dotyczy domeny głównej (np. @yourbrand.com) natomiast znacznik sp dotyczy subdomen (np.@shop.yourbrand.com).
Tymczasem znacznik rua w tym przykładzie określa, na którą skrzynkę odbiorczą będą wysyłane raporty DMARC. Ten znacznik jest zalecany, ale nie wymagany.
Pamiętaj, aby zastąpić powyższy zastępczy adres e-mail (tj. dmarc-reports@yourbrand.com) skrzynką odbiorczą przygotowaną do odbierania raportów DMARC, jeśli planujesz używać znacznika rua.
Wartość p/sp | Co dostawcy skrzynek odbiorczych robią z niedopasowanymi wiadomościami e-mail |
p=brak | W normalny sposób akceptuj wiadomości e-mail pomimo braku wyrównania. |
p=kwarantanna | Zaakceptuj wiadomość e-mail, ale wyświetl ostrzeżenie i umieść wiadomość w folderze spam. |
p=odrzuć | Zablokuj błędnie wyrównany e-mail. |
Polityka DMARC jest umieszczana jako rekord TXT w panelu sterowania DNS domeny, ale musi być zgodna z konkretnymi regułami składni.
Wpływ znaczników p i sp na wysyłanie w Klaviyo
Podczas wysyłania e-maili do współdzielonej grupy wysyłającej wiadomości e-mail zawsze odbiera błąd zgodności z adresem (np. marketing@twojamarka.com) a domeną wysyłającą e-maile (np. ksdn.klaviyomail.com). Współdzielona domena wysyłająca Klaviyo ma politykę DMARC ustawioną na p=none, dzięki czemu Twoje e-maile mogą trafiać do skrzynek odbiorczych klientów pomimo braku wyrównania.
Gdy skorzystasz z markowej domeny należącej do Twojej marki, domena „from-address” ma już adresata. To spowoduje zaliczenie kontroli DMARC.
kampania rua i raportowanie DMARC
Umożliwia ona w rekordzie DMARC dla powiązanego adresu e-mail otrzymywanie raportów DMARC w formacie xml format. Interpretacja tych raportów jest żmudna i żmudna. Jeśli więc zamierzasz używać go do raportowania w DMARC, Klaviyo zaleca współpracę z usługodawcą DMARC. Dostawcy ci pomagają w przetwarzaniu raportów DMARC i prezentuj je, aby Twoja marka mogła łatwiej gromadzić praktyczne dane.
Aby otrzymywać raporty DMARC, domena adresu ustawionego w e-mailu rua musi być zgodna z domeną główną rekordu DMARC. Aby otrzymywać raporty DMARC za pośrednictwem innej domeny, należy dodać do domeny głównej swojej marki rekord TXT dostarczony przez właściciela domeny.
Przykładowy raport DMARC
Oto kilka przykładów dostawców DMARC polecanych przez Klaviyo:
Konfigurowanie uwierzytelniania e-mail
Podczas wysyłania e-maili za pomocą Klaviyo nie trzeba dodawać własnych rekordów SPF i DKIM. Jeśli wysyłasz za pośrednictwem współdzielonej domeny Klavio, skonfigurowano niezbędne rekordy do przekazywania uwierzytelniania. Rekordy NS lub CNAME Klavi dodawane podczas konfiguracji automatycznie włącza uwierzytelnianie DKIM i SPF.
Konfiguracja DMARC jest jednak procesem zewnętrznym, przeprowadzanym przez dostawcę DNS poza Klaviyo. Sposób postępowania z wiadomościami, które nie przejdą uwierzytelnienia SPF i DKIM, określają ustawione zasady DMARC. Zasady DMARC mogą albo umieszczać nieuwierzytelnione e-maile w kwarantannie i wysyłać je do folderu spamu odbiorcy, pozwolić im trafić do skrzynek odbiorczych pomimo rozbieżności lub całkowicie odrzucić je i zablokować dostarczenie do odbiorcy.
Jeśli Twoja marka nie ma obecnie polityki DMARC, skonfigurowanie parametru p=none to świetny pierwszy krok na drodze do spełnienia wymagań dostawcy usług pocztowych. Jeśli do skonfigurowania bardziej rygorystycznych zasad DMARC, które zapobiegają podszywaniu się pod osoby korzystające z wyrównań i pozwalają na raportowanie niepowodzeń wyrównania, Klaviyo zdecydowanie zaleca współpracę ze swoim zespołem IT lub profesjonalistą zewnętrznym.
Klaviyo nie może wdrożyć DMARC w Twoim imieniu, ponieważ proces ten wpływa na bezpieczeństwo Twojej marki i wysyłanie wiadomości poza Klaviyo. Ponadto wdrożenie DMARC wymaga dostępu do ustawień DNS Twojej marki i kontroli nad nimi. Ze względu na ochronę bezpieczeństwa i ochrony własności domeny Klaviyo nie może wprowadzać takich zmian w systemie DNS dla Twojej marki.
Konfigurowanie DMARC w DNS
Konfiguracja DMARC to proces przeprowadzany poza Klaviyo u Twojego dostawcy DNS. Istnieje wielu różnych dostawców DNS, ale poniższe kroki opisują ogólną implementację DMARC.
Aby skonfigurować DMARC, administrator sieci Twojej domeny będzie musiał zalogować się do ustawień DNS domeny i dodać rekord DMARC podobny do pokazanego poniżej. Po zalogowaniu się do usługodawcy DNS utwórz nowy rekord z następującymi informacjami.
- Typ: TXT
- Host: _dmarc
- Wartość: v=DMARC1; p=brak
Znacznik rua to opcjonalny znacznik używany do raportowania DMARC. Jeśli planujesz korzystać z raportów i chcesz otrzymywać je na skrzynkę odbiorczą, wartość rekordu DMARC to: v=DMARC1; p=none; rua=mailto:email@yourbrand.com
Nazwy pól, interfejsów i procesów służących do tworzenia nowego rekordu mogą się różnić u różnych dostawców DNS. Do dostawców DNS należą GoDaddy i Namecheap, ale jest ich wielu i wielu innych.
Aby uzyskać dalsze instrukcje dotyczące konfigurowania DMARC dla swojej domeny, skorzystaj z poniższych zasobów i usług. Możesz też skontaktować się ze swoim dostawcą DNS.
- Dowiedz się, jak DMARC chroni reputację Twojej domeny
- MXToolBox: Jak skonfigurować DMARC
- DMARCian: Pierwsze kroki z DMARCian
- Valimail
Uczynienie Twojego konta e-mailowego Klaviyo zgodnością z DMARC
Aby zagwarantować zgodność z DMARC, musisz połączyć się z markową domeną wysyłającą do Twojego konta pasującą do domeny głównej w adresie e-mail przyjaznym dla użytkownika (tj. adresie nadawcy). Na przykład: jeśli wyślesz e-mail z adresu nadawcy@twojamarka.com, a Twojamarka.com jest chroniona przez DMARC, Twoje konto będzie musiało korzystać z markowej domeny wysyłającej jak send.twojamarka.com, aby spełnić wymagania DMARC.
Dowiedz się, jak zaktualizować adres e-mail nadawcy, aby był zgodny z markową domeną wysyłającą.
Odbiorcy wewnętrzni
W przypadku korzystania z domeny współdzielonej do wysyłania e-maili do odbiorców wewnętrznych dostawcy skrzynek odbiorczych mogą wyświetlać wiadomość z ostrzeżeniem i umieszczać e-maile w spamie, jeśli adres e-mail odbiorcy jest zgodny z domeną adresu nadawcy.
Na przykład w Gmailu:
Funkcja ta wpływa tylko na użytkowników z adresu e-mail pasującego do Twojego adresu z domeny adresowej, aby temu zapobiec można utworzyć markową domenę wysyłającą wiadomości.
Jeśli widzisz to ostrzeżenie dotyczące osobistej, niekorporacyjnej skrzynki odbiorczej, prawdopodobnie oznacza to, że wystąpił błąd DMARC. Aby zachować zgodność z DMARC, musisz utworzyć markową domenę wysyłającą do Twojego konta pasującą do domeny z adresu e-mail nadawcy adres nadawcy).
Weryfikacja konfiguracji uwierzytelniania poczty e-mail
Aby sprawdzić, czy rekord został pomyślnie opublikowany, możesz wprowadzić swoją domenę do narzędzia DMARC checker oferowanego przez EasyDMARC. W tym narzędziu status Warning lub Valid jest zgodny z wymaganiami dostawców skrzynek odbiorczych dotyczącymi nadawcy.
Możesz też sprawdzić, czy uwierzytelnianie konta e-mail zostało poprawnie skonfigurowane, używając nagłówka wiadomości e-mail wysyłanej przez Twoją markę.
Nagłówek wiadomości e-mail zawiera metadane dotyczące wiadomości e-mail i obranej ścieżki sieciowej. Obejmuje to takie informacje, jak adres nadawcy, temat wiadomości, odbiorca i klucz uwierzytelniający, takie jak SPF, DKIM i DMARC.
Przejście na bezpieczniejszą politykę DMARC
Chociaż do spełnienia początkowych wymagań dotyczących nadawców wystarczy zasada DMARC wynosząca p=none, przejście na bezpieczniejszą politykę może lepiej chronić Twoją firmę przed złośliwymi podmiotami.
Zalety bezpieczniejszych zasad
Podstawową zaletą korzystania z opcji p=quarantine lub p=reject jest to, że zapobiegają one trafianiu do głównej skrzynki odbiorcy błędnie umieszczonych e-maili wysyłanych z dostawcy usługowego, który nie pasuje do domeny głównej Twojej marki. P=none nie wpływa na umieszczanie w skrzynce odbiorczej w przypadku wysyłania e-maili z niewłaściwie dopasowanej domeny. Dzięki temu odbiorcy nadal mogą otrzymywać e-maile od złośliwego podmiotu próbującego podszyć się pod Twoją markę. Jeśli użytkownik wyświetli sfałszowaną wiadomość, która wygląda na wysłaną przez Twoją markę, może to nadwyrężyć zaufanie klienta do e-maili Twojej marki.
W międzyczasie w przypadku korzystania z polityki p=quarantine lub p=reject niedopasowane wiadomości e-mail będą blokowane lub wysyłane do folderów spamu u odbiorcy. Dostawcy skrzynek odbiorczych będą wiedzieć, że muszą unikać pokazywania e-maili odbiorcy, a sfałszowane wiadomości nie trafią do głównej skrzynki odbiorczej.
Inne uwagi
Pamiętaj, że ustawa DMARC ma zastosowanie do wszystkich e-maili wysyłanych przez Twoją markę, również tych wysyłanych poza Klaviyo. Polityka p=none nie wpłynie na Twoje wysyłki, ponieważ wiadomości e-mail nadal będą trafiać do głównej skrzynki odbiorczej. Zaostrzenie zasad DMARC może jednak spowodować, że e-maile nie będą dostarczane, jeśli cała infrastruktura wysyłek e-maili Twojej firmy i jej przypadki użycia nie są spójne.
Z tego powodu Klaviyo sugeruje wdrożenie polityki najlepiej dopasowanej do potrzeb Twojej marki we współpracy z Twoim zespołem IT lub usługodawcą DMARC.