Czego się dowiesz

Czego się dowiesz

Dowiedz się więcej o protokołach uwierzytelniania poczty e-mail, które są używane do budowania reputacji nadawcy, sprawdzania, czy wiadomości e-mail pochodzą od legalnego nadawcy i ochrony przed nadużyciami poczty e-mail.

Google i Yahoo ogłosiły nowe wymagania dotyczące nadawców, które planują zacząć egzekwować w lutym 2024 roku. Dla marek wysyłających ponad 5000 e-maili dziennie, skonfigurowanie uwierzytelnienia DMARC będzie kluczowym wymogiem, aby z powodzeniem wylądować w skrzynkach odbiorczych Gmail i Yahoo. Microsoft Outlook również zacznie egzekwować te wymagania od maja 2025 roku. 

O uwierzytelnieniu e-mail

O uwierzytelnieniu e-mail

"uwierzytelnienie e-mail" odnosi się do standardów technicznych, które umożliwiają weryfikację tożsamości nadawcy wiadomości e-mail. Najczęściej używanymi standardami uwierzytelniania poczty e-mail są SPF, DKIM i DMARC. Serwery pocztowe wykorzystują te protokoły uwierzytelniania do weryfikacji, czy przychodzące wiadomości e-mail pochodzą od legalnych nadawców, chroniąc Twoją markę i klienta przed złośliwymi podmiotami. Oprócz zapobiegania próbom phishingu i spoofingu, wdrożenie tych protokołów może pomóc poprawić dostarczalność, ponieważ usługodawca skrzynki pocztowej dostawca będzie w stanie potwierdzić tożsamość nadawcy. 

SPF

SPF

Sender Policy Framework (SPF) to metoda uwierzytelniania poczty e-mail zaprojektowana w celu wykrywania fałszywych adresów nadawców podczas dostarczania wiadomości e-mail. SPF pozwala serwerowi pocztowemu odbierającemu pocztę zweryfikować, że wiadomości e-mail pochodzące z określonej domeny zostały wysłane za pośrednictwem adresu IP autoryzowanego przez administratorów tej domeny.

Gdy wiadomość e-mail zostanie wysłana z adresu IP, który nie został dopuszczony przez SPF, odbierający serwer pocztowy może odrzucić wiadomość lub przekierować ją z głównej skrzynki odbiorczej. Bez rekordów SPF nie mógłbyś uwierzytelniać adresów IP za pomocą swojej domeny wysyłającej, umożliwiając złośliwym podmiotom łatwe podszywanie się pod Twoją markę. 

W domenie wysyłającej Klaviyo wiadomości e-mail są automatycznie uwierzytelniane za pomocą SPF. Jeśli używasz własnej markowej domeny wysyłającej w Klaviyo, niezbędny rekord SPF jest automatycznie dodawany poprzez rekordy CNAME lub NS dodane podczas konfiguracji. 

DKIM 

DKIM 

DomainKeys Identified Mail (DKIM) działa jako podpis cyfrowy, który jest dodawany do nagłówka wiadomości e-mail w celu dalszej weryfikacji tożsamości nadawcy. Odbierające serwery e-mail zweryfikują, czy podpis DKIM jest zgodny z podpisem powiązanej domeny wysyłającej. Ponieważ podpis DKIM istnieje w nagłówku wiadomości e-mail, pozostanie on również po przekazaniu wiadomości e-mail, w przeciwieństwie do uwierzytelnienia SPF.

W domenie wysyłającej Klaviyo wiadomości e-mail są automatycznie uwierzytelniane za pomocą DKIM. Jeśli używasz własnej markowej domeny wysyłającej w Klaviyo, niezbędny rekord DKIM jest automatycznie dodawany poprzez rekordy CNAME lub NS dodane podczas konfiguracji. 

DMARC

DMARC

DMARC to skrót od domain-based message uwierzytelnienie, raportowanie i zgodność. Jest to protokół, który wykorzystuje SPF i DKIM do określenia autentyczności wiadomości e-mail, dając właścicielom domen możliwość ochrony ich domeny przed nieautoryzowanym użyciem.

DMARC dostarcza serwerom odbierającym instrukcje dotyczące sposobu obsługi poczty przychodzącej. Aby zostać dostarczonym, wiadomości muszą przejść kontrole dopasowania DKIM i SPF zgodnie z wymaganiami określonymi przez politykę DMARC. Wiadomości, które nie przejdą kontroli DMARC, mogą zostać dopuszczone, odrzucone lub umieszczone w folderze spamu.

Wdrożenie polityki DMARC w Twojej domenie może pomóc w ochronie przed spoofingiem, ograniczając narażenie Twojej marki i odbiorców na potencjalnie fałszywe i szkodliwe wiadomości. 

Przykładowa polityka DMARC 

DMARC to protokół uwierzytelniania, polityki i raportowania poczty e-mail, który ma wpływ na każdą wiadomość e-mail wysyłaną przez Twoją markę, nie tylko Klaviyo. Należy pamiętać, że ważna jest współpraca z zespołem IT lub zewnętrznym specjalistą w celu wdrożenia polityki DMARC, która najlepiej odpowiada potrzebom Twojej marki. 

Poniżej znajduje się przykład tego, jak może wyglądać prosty rekord DMARC i jak różne rekordy wpływają na dostarczenie wiadomości e-mail. 

v=DMARC1; p=none; rua=mailto:dmarc-reports@yourbrand.com

Często zdarza się, że znacznik sp jest pomijany w rekordzie DMARC, w którym to przypadku znacznik sp domyślnie przyjmuje wartość znacznika p.

Podczas gdy polityki DMARC mogą mieć wiele znaczników o różnych funkcjach, znaczniki polityki p i sp są najważniejsze, jeśli chodzi o Klaviyo i Twój marketing e-mailowy. 

Wartości tych dwóch znaczników informują usługodawcę skrzynki odbiorczej dostawcę, jak powinien zareagować, gdy kontrole wyrównania nie powiodą się. W przypadku użycia w adresach e-mail od, znacznik p ma zastosowanie do domeny głównej (np. @yourbrand.com). podczas gdy znacznik sp odnosi się do subdomen(e.g.,@shop.yourbrand.com)

Tymczasem znacznik rua w przykładzie określa skrzynkę odbiorczą, do której będą wysyłane raporty DMARC. Ten znacznik jest zalecany, ale nie wymagany. 

Pamiętaj, aby zamienić powyższy zastępczy adres e-mail (tj. dmarc-reports@yourbrand. com) na skrzynkę odbiorczą, która jest przygotowana do odbierania raportów DMARC, jeśli plan ma używać znacznika rua.

Wartość dla p/sp znacznikCo robi usługodawca dostawca w odpowiedzi?
p=brakAkceptuj wiadomości e-mail normalnie, pomimo niewspółosiowości.
p=kwarantannaZaakceptuj wiadomość e-mail, ale wyświetl ostrzeżenie i umieść wiadomość e-mail w spamie.
p=odrzućzablokuj błędnie ustawioną wiadomość e-mail.

Polityka DMARC jest umieszczana jako rekord TXT w panelu kontrolnym DNS domeny, ale musi być zgodna z określonymi regułami składni.

Jak p i sp znacznik wpływają na wysyłanie na Klaviyo 

Jak p i sp znacznik wpływają na wysyłanie na Klaviyo 

Podczas wysyłania na współdzielonej domenie wysyłającej, e-mail zawsze będzie miał rozbieżność między twoim adresem od (np. marketing@yourbrand.com) a rzeczywistą domeną wysyłającą e-mail (np. ksdn.klaviyomail.com). KlaviyoWłasna domena wysyłająca ma ustawioną politykę DMARC na p=none, dzięki czemu Twoja poczta e-mail może trafić do skrzynek odbiorczych klientów pomimo rozbieżności.

Gdy korzystasz z markowej domeny wysyłającej, domeny należącej do Twojej marki, domena od-adresu jest zgodna z domeną wysyłającą. W rezultacie kontrole DMARC przejdą pomyślnie.

rua znacznik i raportowanie DMARC

rua znacznik i raportowanie DMARC

Znacznik rua w rekordzie DMARC umożliwia powiązanemu adresowi e-mail otrzymywanie raportów DMARC w formacie .xml. format. Raporty te są trudne i żmudne w interpretacji, dlatego Klaviyo zaleca współpracę z usługodawcą DMARC dostawca, jeśli plan chcesz używać znacznika rua do raportowania DMARC. Ci usługodawca dostawca pomagają przetwarzać .xml Raporty DMARC i prezentuj je, aby Twoja marka mogła łatwiej zbierać ukryte potrzeby praktyczne dane. 

Domena adresu e-mail ustawionego w znaczniku rua do otrzymywania raportów DMARC musi być zgodna z domeną główną rekordu DMARC. Aby otrzymywać raporty DMARC za pośrednictwem innej domeny, musisz dodać rekord TXT dostarczony przez właściciela domeny do domeny głównej swojej marki.

Przykładowy raport DMARC

Niektóre przykłady DMARC usługodawca dostawca Klaviyo zaleca są:

Konfigurowanie uwierzytelniania poczty e-mail

Konfigurowanie uwierzytelniania poczty e-mail

Wysyłając wiadomości e-mail za pomocą Klaviyo, nie musisz dodawać własnych rekordów SPF i DKIM. Jeśli wysyłasz na Klaviyo'współdzieloną domenę wysyłającą, niezbędne rekordy zostały już ustawione, aby przekazać uwierzytelnienie. Dzięki markowej domenie wysyłającej (znanej również jako dedykowana domena wysyłająca), rekordy Klaviyo NS lub CNAME dodane podczas konfiguracji automatycznie włączają uwierzytelnienie DKIM i SPF.

Konfiguracja DMARC jest jednak procesem zewnętrznym, wykonywanym poza witryną Klaviyo za pośrednictwem usługodawcy DNS dostawcy. Ustawiona polityka DMARC określa sposób obsługi wiadomości, które nie uzyskały uwierzytelnienia SPF i DKIM. Polityki DMARC mogą albo poddać kwarantannie nieuwierzytelnione wiadomości e-mail i wysłać je do folderu spamu odbiorcy, pozwolić im wylądować w skrzynkach odbiorczych pomimo niezgodności lub całkowicie je odrzucić i zablokować dostarczenie do odbiorcy. 

Jeśli Twoja marka nie posiada obecnie polityki DMARC, skonfigurowanie p=none jest doskonałym pierwszym krokiem do spełnienia wymagań Gmaila i Yahoo. Klaviyo zdecydowanie zaleca jednak współpracę z zespołem IT lub zewnętrznym specjalistą, jeśli chcesz skonfigurować bardziej rygorystyczną politykę DMARC, która zapobiega spoofingowi i umożliwia raportowanie o błędach wyrównania.

Klaviyo nie może wdrożyć DMARC w Twoim imieniu, ponieważ proces ten wpływa na bezpieczeństwo Twojej marki i wysyłanie poza Klaviyo. Dodatkowo, wdrożenie DMARC wymaga dostępu i kontroli nad ustawieniami DNS Twojej marki. Klaviyo nie może dokonywać takich zmian DNS dla Twojej marki, aby chronić Twoje bezpieczeństwo i własność domeny. 

Konfiguracja DMARC w Twoim systemie DNS

Konfiguracja DMARC w Twoim systemie DNS

Konfiguracja DMARC jest procesem wykonywanym poza Klaviyo w Twoim usługodawcy DNS dostawcy. Istnieje wiele różnych usługodawców DNS dostawca, ale poniższe kroki opisują, w jaki sposób DMARC jest ogólnie wdrażany.

Aby skonfigurować DMARC, administrator sieci dla domeny będzie musiał zalogować się do ustawień DNS domeny, aby dodać rekord DMARC, taki jak ten pokazany poniżej. Po zalogowaniu się do usługodawcy DNS dostawcy, utwórz nowy rekord z następującymi informacjami. 

  • Typ: TXT
  • Host: _dmarc
  • Wartość: v=DMARC1; p=brak

Znacznik rua jest opcjonalnym znacznikiem używanym do raportowania DMARC. Jeśli na stronie plan chcesz korzystać z raportów i otrzymywać je na skrzynkę odbiorczą, wartość rekordu DMARC to: v=DMARC1; p=none; rua=mailto:email@yourbrand.com

Nazwy pól, interfejsów i procesów tworzenia nowego rekordu mogą się różnić w zależności od usługodawcy DNS dostawcy. Niektóre przykłady DNS usługodawca dostawca obejmują GoDaddy i Namecheap, ale istnieje wiele innych. 

Aby uzyskać dalsze instrukcje dotyczące konfigurowania DMARC dla Twojej domeny, zalecamy skorzystanie z następujących zasobów i usług lub skontaktowanie się z usługodawcą DNS dostawca.

Zapewnienie zgodności wiadomości e-mail Klaviyo z DMARC

Zapewnienie zgodności wiadomości e-mail Klaviyo z DMARC

Aby być zgodnym z DMARC, musisz podłączyć do swojego konta markową domenę wysyłającą, która pasuje do domeny głównej w Twoim przyjaznym adresie e-mail (tj. adresie od). Na przykład, jeśli wysyłasz wiadomość e-mail, używając adresu sales@yourbrand.com jako adresu od, a adres yourbrand .com jest chroniony przez DMARC, Twoje konto będzie musiało użyć markowej domeny wysyłającej, takiej jak send.yourbrand.com, aby spełnić wymagania DMARC.

Dowiedz się, jak zaktualizować adres e-mail nadawcy, aby dopasować go do swojej markowej domeny wysyłającej.

Odbiorcy wewnętrzni

Odbiorcy wewnętrzni

W przypadku korzystania ze współdzielonej domeny do wysyłania wiadomości e-mail do wewnętrznych odbiorców, usługodawca skrzynki odbiorczej dostawca może wyświetlić komunikat ostrzegawczy i umieścić wiadomość e-mail w spamie, gdy adres e-mail odbiorcy pasuje do domeny adresu od.

Na przykład w Gmailu: 

gmailwarningjpg.jpg

Chociaż ma to wpływ tylko na użytkowników z adresami e-mail, które pasują do Twojej własnej domeny adresowej, możesz skonfigurować markową domenę wysyłającą, aby temu zapobiec.

Jeśli widzisz to ostrzeżenie dla osobistej, niefirmowej skrzynki odbiorczej, jest to prawdopodobnie wynik niepowodzenia DMARC. Aby być zgodnym z DMARC, musisz podłączyć do swojego konta markową domenę wysyłającą, która pasuje do domeny w adresie e-mail nadawcy (tj. Twój adres od).

Weryfikacja konfiguracji uwierzytelniania poczty e-mail

Weryfikacja konfiguracji uwierzytelniania poczty e-mail

Aby sprawdzić, czy rekord został pomyślnie opublikowany, możesz wprowadzić swoją domenę do narzędzia sprawdzającego DMARC oferowanego przez EasyDMARC. Dzięki temu narzędziu status Ostrzeżenie lub Ważny jest zgodny z wymaganiami nadawców Gmail i Yahoo.

easydmarcklaviyo.jpg

Alternatywnie możesz sprawdzić, czy uwierzytelnienie e-mail jest skonfigurowane poprawnie, korzystając z nagłówka wiadomości e-mail wysłanej przez Twoją markę.

Nagłówek wiadomości e-mail zawiera metadane dotyczące wiadomości e-mail i ścieżki sieciowej, którą przebyła. Obejmuje to informacje, takie jak adres od, temat wiadomości, odbiorcy i kluczowe szczegóły uwierzytelnienia, takie jak to, czy SPF, DKIM i DMARC przechodzą.

Podsumowanie nagłówka w Gmailu

Przejście na bezpieczniejszą politykę DMARC 

Przejście na bezpieczniejszą politykę DMARC 

Podczas gdy polityka DMARC p=none jest wystarczająca, aby spełnić początkowe wymagania dotyczące nadawców określone przez Gmaila i Yahoo, przejście na bardziej bezpieczną politykę może lepiej chronić Twoją firmę przed złośliwymi aktorami. 

Korzyści z bezpieczniejszych polis 

Korzyści z bezpieczniejszych polis 

Główną zaletą korzystania z p=kwarantanny lub p=odrzucenia jest to, że zapobiegną one błędnemu dopasowaniu wiadomości e-mail (tj. wiadomości e-mail wysłanych z domeny wysyłającej, która nie pasuje do głównej domeny Twojej marki) przed wylądowaniem w głównej skrzynce odbiorczej odbiorcy. P=none nie ma wpływu na umieszczenie w skrzynce odbiorczej w przypadkach, gdy wiadomość e-mail jest wysyłana z błędnie przypisanej domeny, więc odbiorcy mogą nadal otrzymywać wiadomości e-mail od złośliwego aktora próbującego podszyć się pod Twoją markę. Jeśli użytkownik zobaczy fałszywą wiadomość e-mail, która wydaje się być wysłana przez Twoją markę, może to nadwyrężyć zaufanie klienta do wiadomości e-mail Twojej marki. 

Tymczasem, gdy używasz polityki p=kwarantanna lub p=odrzucenie, źle dopasowane wiadomości e-mail będą blokowane lub wysyłane do folderu spamu w celu ich odebrania. Skrzynka odbiorcza usługodawca dostawca będzie wiedział, aby nie pokazywać wiadomości e-mail odbiorcy, a sfałszowana wiadomość e-mail nie trafi do głównej skrzynki odbiorczej. 

Inne kwestie 

Inne kwestie 

Ważne jest, aby pamiętać, że DMARC ma zastosowanie do wszystkich wiadomości e-mail wysyłanych z Twojej marki, w tym tych wysyłanych poza Klaviyo. Z polityką p=none, twoje wysyłki nie będą miały wpływu, ponieważ wiadomości e-mail nadal będą lądować w głównej skrzynce odbiorczej. Jednak bardziej rygorystyczne zasady DMARC mogą spowodować, że poczta e-mail nie zostanie dostarczona, jeśli Twoje domeny nie są dostosowane do całej infrastruktury wysyłania wiadomości e-mail i przypadków użycia w Twojej firmie.

Z tego powodu Klaviyo zaleca współpracę z zespołem IT lub usługodawcą DMARC dostawca w celu wdrożenia polityki, która najlepiej odpowiada potrzebom Twojej marki. 

Dodatkowe źródła 

Dodatkowe źródła 

Jak skonfigurować markową domenę wysyłającą 

Jak zadbać o dostarczalność e-maili

Poznaj domeny, które odgrywają rolę w dostarczalności poczty e-mail

Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.

Dowiedz się od Klaviyo więcej

Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.
Szkolenie na żywo
Chcesz poznać najlepsze praktyki, nauczyć się konfigurować najważniejsze funkcje i nie tylko? Dołącz do sesji na żywo z udziałem ekspertów i ekspertek Klaviyo.
Pomoc

Uzyskaj wsparcie za pośrednictwem konta.

E-mail do zespołu ds. pomocy (konta w bezpłatnym okresie próbnym oraz konta płatne) Całodobowa dostępność

Czat/wirtualna pomoc
Dostępność różni się w–zależności od lokalizacji i typu planu.