Så här verifierar du e-postautentiseringskonfigurationer
Du kommer att lära dig
Lär dig hur du verifierar att dina e-postmeddelanden autentiseras med hjälp av SPF-, DKIM- och DMARC-poster.
De flesta inkorgsleverantörer upprätthåller avsändarkrav för bulksändare. Att konfigurera DMARC-autentisering är en viktig del av att uppfylla dessa krav. Som referenspunkt anser Google att alla som skickar 5 000 eller fler dagliga e-postmeddelanden till Gmail-mottagare är en ”bulksändare”.
E-postautentisering
”E-postautentisering” avser de tekniska standarder som gör det möjligt att verifiera en e-postavsändares identitet. De vanligaste standarderna för e-postautentisering är SPF, DKIM och DMARC. E-postservrar använder dessa autentiseringsprotokoll för att verifiera att inkommande e-post kommer från legitima avsändare, vilket skyddar ditt varumärke och dina kunder från illasinnade aktörer.
Läs mer om e-postautentisering och konfigurera DMARC innan du kommer igång.
Verifiera autentisering med hjälp av e-postrubriker
Om e-postrubriker
En e-posthuvud innehåller metadata om ett e-postmeddelande och den nätverkssökväg det har tagit. Detta inkluderar information som från-adress, ämnesrad, mottagare och viktiga autentiseringsuppgifter.
Du kan använda autentiseringsinformationen i rubriken för ett e-postmeddelande som skickas av ditt varumärke för att verifiera att SPF, DKIM och DMARC passerar.
Lär dig hur du hämtar ditt fullständiga e-posthuvud hos olika inkorgsleverantörer.
Rubriksammanfattning
Många inkorgsleverantörer ger en sammanfattning av den viktigaste autentiseringsinformationen i e-posthuvudet.
Fullständig rubrik
I den fullständiga e-posthuvudet kan nyckelautentiseringsinformationen se ut så här:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Den e-posthuvud du ser kan variera beroende på inkorgsleverantör, men den viktigaste autentiseringsinformationen bör finnas i avsnittet Autentiseringsresultat.
SPF
Sender Policy Framework (SPF) är en e-postautentiseringsmetod som utformats för att upptäcka förfalskade avsändaradresser under leverans. SPF gör det möjligt för den mottagande e-postservern att verifiera att e-postmeddelanden som kommer från en viss domän har skickats via en IP-adress som auktoriserats av domänens administratörer.
Om din inkorgsleverantör har en rubriksammanfattning ska du se SPF tillsammans med ett godkänt eller underkänt värde och den IP-adress som e-postmeddelandet skickades via.
I den fullständiga e-posthuvudet kan du se att SPF-posten passerar (spf=pass), vilket indikerar att den IP-adress som används för att skicka e-postmeddelandet är tillåten att skicka för sändningsdomänen.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) fungerar som en digital signatur som läggs till i rubriken för ett e-postmeddelande för att verifiera avsändarens identitet. Mottagande e-postservrar kontrollerar att DKIM-signaturen matchar den för den associerade sändningsdomänen.
Om din inkorgsleverantör har en rubriksammanfattning ska du se DKIM tillsammans med ett värde för godkänt eller underkänt för den domän som e-postmeddelandet skickades från.
I den fullständiga e-posthuvudet kan du se att DKIM-posten passerar (dkim=pass), vilket indikerar att den digitala signatur som anges av DKIM matchar den för den associerade sändningsdomänen.
Observera för konton med flera varumärkta sändningsdomäner: Om ditt konto har separata varumärkta sändningsdomäner för olika sändningstyper (marknadsföring, transaktioner, tjänst), signeras varje domän med sin egen DKIM-nyckel. DKIM-väljarprefixet indikerar vilken sändningstyp som signerat mejlet: km för marknadsföring, kt för transaktionella, ks för tjänst eller kl för äldre pre-MSD-domäner.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC står för domänbaserad meddelandeautentisering, rapportering och överensstämmelse. Det är ett protokoll som använder SPF och DKIM för att avgöra äktheten hos ett e-postmeddelande, vilket ger domänägare möjlighet att skydda sin domän från obehörig användning.
DMARC ger instruktioner till mottagande servrar om hur inkommande e-post ska hanteras. För att meddelanden ska levereras måste de genomgå DKIM- och SPF-anpassningskontroller enligt de krav som anges i DMARC-policyn. Meddelanden som inte klarar DMARC-kontrollerna kan tillåtas, avvisas eller placeras i skräppostmappen.
Om din inkorgsleverantör har en rubriksammanfattning ska du se DMARC tillsammans med ett värde för godkänt eller underkänt.
I den fullständiga e-posthuvudet kan du se att DMARC passerar (dmarc=pass), vilket indikerar att e-postmeddelandet klarade sändningsdomänens DMARC-kontroll. Du kan också se den specifika DMARC-policy som är inställd på sändningsdomänen (till exempel p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verifiera autentisering med hjälp av tredjepartsverktyg
Ett annat sätt att verifiera att din DMARC-policy har publicerats framgångsrikt är att använda ett tredjepartsverktyg som DMARC-kontrollern som erbjuds av EasyDMARC. Ange ditt varumärkes rotdomän så kommer DMARC-posten att returneras om en sådan anges.
Om din DMARC-policy är inställd på p=none visas Status som Warning när du använder EasyDMARC. Med den här policyn visar EasyDMARC Warning eftersom den inte skyddar din domän mot spoofing och tillåter att e-post hamnar i mottagarens primära inkorg även om det finns en felmatchning mellan sändningsdomänen och domänen i från-adressen. Både statusen Warning och Valid i EasyDMARC visar att ditt varumärkes DMARC-policy uppfyller inkorgsleverantörernas avsändarkrav.
Du kan ignorera EasyDMARC- rapporteringsresultaten om du inte använder EasyDMARC-rapporteringstjänsterna.