Förstå e-postautentisering
Du kommer att lära dig
Lär dig mer om e-postautentiseringsprotokoll som används för att bygga upp ditt avsändarrykte, validera att e-postmeddelanden kommer från en legitim avsändare och skydda mot e-postmissbruk.
De flesta inkorgsleverantörer upprätthåller avsändarkrav för bulksändare. Att konfigurera DMARC-autentisering är en viktig del av att uppfylla dessa krav, särskilt för avsändare med stora volymer. Som referenspunkt anser Google att alla som skickar 5 000 eller fler dagliga e-postmeddelanden till Gmail-mottagare är en ”bulksändare”.
Om e-postautentisering
”E-postautentisering” avser de tekniska standarder som gör det möjligt att verifiera en e-postavsändares identitet. De vanligaste standarderna för e-postautentisering är SPF, DKIM och DMARC. E-postservrar använder dessa autentiseringsprotokoll för att verifiera att inkommande e-post kommer från legitima avsändare, vilket skyddar ditt varumärke och dina kunder från illasinnade aktörer. Förutom att förhindra nätfiske och förfalskningsförsök kan implementering av dessa protokoll bidra till att förbättra leveransbarheten, eftersom inkorgsleverantörer kommer att kunna bekräfta avsändarens identitet.
SPF
Sender Policy Framework (SPF) är en e-postautentiseringsmetod som är utformad för att upptäcka förfalskade avsändaradresser under leveransen av e-postmeddelandet. SPF gör det möjligt för den mottagande e-postservern att verifiera att e-postmeddelanden som kommer från en viss domän har skickats via en IP-adress som auktoriserats av domänens administratörer.
När ett e-postmeddelande skickas från en IP-adress som inte har tillåtits via SPF kan den mottagande e-postservern avvisa e-postmeddelandet eller avleda det från den primära inkorgen. Utan SPF-poster kunde du inte autentisera IP-adresser med hjälp av din sändningsdomän, vilket gör att illasinnade aktörer enkelt kan imitera ditt varumärke.
På Klaviyos delade sändningsdomän autentiseras e-post automatiskt via SPF. Om du använder din egen varumärkta sändningsdomän i Klaviyo läggs den SPF-post som krävs automatiskt till via CNAME- eller NS-posterna som läggs till under konfigurationen.
DKIM
DomainKeys Identified Mail (DKIM) fungerar som en digital signatur som läggs till i rubriken för ett e-postmeddelande för att ytterligare verifiera avsändarens identitet. Mottagande e-postservrar kontrollerar att DKIM-signaturen matchar den tillhörande sändningsdomänens. Eftersom DKIM-signaturen finns i rubriken för ett e-postmeddelande kommer den också att finnas kvar när ett e-postmeddelande vidarebefordras, till skillnad från SPF-autentisering.
På Klaviyos delade sändningsdomän autentiseras e-post automatiskt via DKIM. Om du använder din egen varumärkta sändningsdomän i Klaviyo läggs den nödvändiga DKIM-posten automatiskt till via de CNAME- eller NS-poster som läggs till under konfigurationen.
DMARC
DMARC står för domänbaserad meddelandeautentisering, rapportering och överensstämmelse. Det är ett protokoll som använder SPF och DKIM för att avgöra äktheten hos ett e-postmeddelande, vilket ger domänägare möjlighet att skydda sin domän från obehörig användning.
DMARC ger instruktioner till mottagande servrar om hur inkommande e-post ska hanteras. För att meddelanden ska kunna levereras måste de genomgå DKIM- och SPF-anpassningskontroller enligt kraven i DMARC-policyn. Meddelanden som inte klarar DMARC-kontrollerna kan tillåtas, avvisas eller placeras i skräppostmappen.
Att implementera en DMARC-policy på din domän kan skydda dig från förfalskning och begränsa ditt varumärkes och mottagarnas exponering för potentiellt bedrägliga och skadliga meddelanden.
Exempel på DMARC-policy
DMARC är en e-postautentisering, policy och rapporteringsprotokoll som påverkar alla e-postutskick från ditt varumärke, utöver bara Klaviyo. Observera att det är viktigt att du arbetar med ditt IT-team eller en tredjepartsexpert för att implementera en DMARC-policy som passar ditt varumärkes behov bäst.
Nedan visas ett exempel på hur en enkel DMARC-post kan se ut och hur olika poster påverkar e-postleveransen.
v=DMARC1; p=none; rua=mailto:dmarc-reports@yourbrand.com
Det är vanligt att sp -etiketten utelämnas i en DMARC-post, i vilket fall sp -etiketten får standardvärdet för p -etiketten.
Även om DMARC-policyer kan ha ett antal etiketter med olika funktioner är p- och sp- policyetiketterna de viktigaste när det gäller Klaviyo och din e-postmarknadsföring.
Värdena för dessa två etiketter talar om för inkorgsleverantörerna hur de ska reagera när justeringskontrollerna misslyckas. När den används i från-e-postadresser gäller p -etiketten för rotdomänen (t.ex. @yourbrand.com) medan sp -etiketten gäller för underdomänerna (t.ex.@shop.yourbrand.com).
Samtidigt bestämmer rua -etiketten i exemplet vilken DMARC-inkorgsrapporter som ska skickas till. Denna etikett rekommenderas, men är inte obligatorisk.
Se till att byta ut platshållarens e-postadress ovan (d.v.s. dmarc-reports@yourbrand.com) mot en inkorg som är förberedd för att ta emot DMARC-rapporter om du planerar att använda rua -etiketten.
Värde för p/sp-etikett | Så gör inkorgsleverantörer med feljusterade e-postadresser |
p=ingen | Acceptera e-post normalt, trots feljusteringen. |
p=karantän | Acceptera e-postmeddelandet men visa en varning och placera e-postmeddelandet i skräppostmappen. |
p=avvisa | Blockera det feljusterade e-postmeddelandet. |
En DMARC-policy placeras som en TXT-post på en domäns DNS-kontrollpanel, men måste följa specifika syntaxregler.
Hur p- och sp- etiketter påverkar sändningen på Klaviyo
När du skickar med en delad sändningsdomän kommer e-postmeddelanden alltid att ha en feljustering mellan din från-adress (t.ex. marketing@yourbrand.com) och e-postmeddelandets faktiska sändningsdomän (t.ex. ksdn.klaviyomail.com). Klaviyos egen delade sändningsdomän har en DMARC-policy inställd på p=none, så att dina e-postmeddelanden kan hamna i kundinkorgarna trots feljusteringen.
När du använder en varumärkt sändningsdomän, en domän som ägs av ditt varumärke, anpassar sig från-adressdomänen till sändningsdomänen. Som ett resultat av detta kommer DMARC-kontrollerna att godkännas.
rua- etiketter och DMARC-rapportering
Med rua -etiketten i en DMARC-post kan den associerade e-postadressen ta emot DMARC-rapporter i .xml format. Dessa rapporter är svåra och omständliga att tolka, så Klaviyo rekommenderar att du arbetar med en DMARC-leverantör om du planerar att använda rua -etiketten för DMARC-rapportering. Dessa leverantörer hjälper till att behandla .xml- DMARC-rapporter och presentera dem så att ditt varumärke lättare kan samla insikter.
Domänen för den e-postadress som anges i rua- etiketten för att ta emot DMARC-rapporter måste matcha DMARC-postens rotdomän. För att ta emot DMARC-rapporter via en annan domän måste du lägga till en TXT-post som tillhandahålls av domänägaren till ditt varumärkes rotdomän.
Exempel på DMARC-rapport
Några exempel på DMARC-leverantörer som Klaviyo rekommenderar är:
Konfigurera e-postautentisering
När du skickar e-post med Klaviyo behöver du inte lägga till dina egna SPF- och DKIM-poster. Om du skickar på Klaviyos delade sändningsdomän har de nödvändiga posterna redan ställts in på godkänd autentisering. Med en varumärkt sändningsdomän (även känd som en dedikerad sändningsdomän) aktiverar de Klaviyo NS- eller CNAME-poster som läggs till under konfigurationen automatiskt DKIM- och SPF-autentisering.
Att konfigurera DMARC är emellertid en extern process som utförs utanför Klaviyo med din DNS-leverantör. Den DMARC-policy du ställer in avgör hur du hanterar meddelanden som inte klarar SPF- och DKIM-autentisering. DMARC-policyer kan antingen sätta oautentiserade e-postmeddelanden i karantän och skicka dem till mottagarens skräppostmapp, låta dem hamna i inkorgen trots feljusteringen, eller avvisa dem helt och hållet och blockera leveransen till mottagaren.
Om ditt varumärke för närvarande inte har någon DMARC-policy är konfigurationen av p=none ett bra första steg för att uppfylla kraven från inkorgsleverantören. Klaviyo rekommenderar dock starkt att du arbetar med ditt IT-team eller en tredjepartsexpert om du vill konfigurera en striktare DMARC-policy som förhindrar förfalskning och möjliggör rapportering om anpassningsfel.
Klaviyo kan inte implementera DMARC för din räkning eftersom processen påverkar ditt varumärkes säkerhet och sändning utanför Klaviyo. För att implementera DMARC krävs dessutom tillgång till och kontroll över ditt varumärkes DNS-inställningar. Klaviyo kan inte göra sådana DNS-ändringar för ditt varumärke för att skydda din säkerhet och äganderätten över din domän.
Konfigurera DMARC i din DNS
Att konfigurera DMARC är en process som utförs utanför Klaviyo hos din DNS-leverantör. Det finns ett stort antal olika DNS-leverantörer, men stegen nedan beskriver hur DMARC i allmänhet implementeras.
För att konfigurera DMARC måste din nätverksadministratör för domänen logga in på domänens DNS-inställningar för att lägga till en DMARC-post, som den som visas nedan. När du har loggat in på din DNS-leverantör skapar du en ny post med följande information.
- Typ: TXT
- Värd: _dmarc
- Värde: v=DMARC1; p=ingen
Taggen rua är en valfri etikett som används för DMARC-rapportering. Om du planerar att använda rapporterna och vill få dem till en inkorg är DMARC-postens värde: v=DMARC1; p=none; rua=mailto:email@yourbrand.com
Namnen på fält, gränssnitt och processer för att skapa en ny post kan variera mellan olika DNS-leverantörer. Några exempel på DNS-leverantörer är GoDaddy och Namecheap, men det finns många andra.
För ytterligare instruktioner om hur du konfigurerar DMARC för din domän rekommenderar vi följande resurser och tjänster, eller att du kontaktar din DNS-leverantör.
- Förstå hur DMARC skyddar ditt domänrykte
- MXToolBox: Så konfigurerar du DMARC
- DMARC: Komma igång med DMARC
- Valimail
Göra dina Klaviyo-e-postmeddelanden DMARC-kompatibla
För att vara DMARC-kompatibel måste du ansluta en varumärkt sändningsdomän till ditt konto som matchar rotdomänen i din från-vänliga e-postadress (alltså din från-adress). Om du till exempel skickar ett e-postmeddelande med sales@yourbrand.com som från-adress och dinbrand.com skyddas av DMARC måste ditt konto använda en varumärkt sändningsdomän som send.yourbrand.com för att uppfylla DMARC-kraven.
Lär dig hur du uppdaterar din avsändarens e-postadress så att den stämmer överens med din varumärkta sändningsdomän.
Interna mottagare
När du använder en delad domän för att skicka e-post till interna mottagare kan inkorgsleverantörer visa ett varningsmeddelande och placera e-post i skräppostmappen när mottagarens e-postadress matchar från-adressdomänen.
Till exempel på Gmail:
Även om detta endast påverkar användare med e-postadresser som matchar din egen från-domän kan du konfigurera en varumärkt sändningsdomän för att förhindra detta.
Om du ser denna varning för en personlig inkorg som inte är för företag är det sannolikt ett resultat av att DMARC misslyckas. För att vara DMARC-kompatibel måste du ansluta en varumärkt sändningsdomän till ditt konto som matchar domänen i din avsändares e-postadress (dvs. din från-adress).
Verifiera din e-postautentiseringskonfiguration
För att kontrollera att posten har publicerats korrekt kan du ange din domän i DMARC-kontrollverktyget som erbjuds av EasyDMARC. Med det här verktyget uppfyller en status som Warning eller Valid inkorgsleverantörernas avsändarkrav.
Alternativt kan du verifiera att din e-postautentisering är korrekt konfigurerad med hjälp av rubriken för ett e-postmeddelande som skickas av ditt varumärke.
En e-posthuvud innehåller metadata om ett e-postmeddelande och den nätverkssökväg det har tagit. Detta inkluderar information som från-adress, ämnesrad, mottagare och viktiga autentiseringsdetaljer som om SPF, DKIM och DMARC passerar.
Övergång till en säkrare DMARC-policy
Även om en DMARC-policy med p=none räcker för att uppfylla de första avsändarkraven kan en övergång till en säkrare policy skydda ditt företag bättre från illasinnade aktörer.
Fördelar med säkrare policyer
Den största fördelen med att använda p=karantän eller p=avvisa är att de förhindrar att feljusterade e-postmeddelanden (dvs. e-postmeddelanden som skickas från en sändningsdomän som inte matchar ditt varumärkes rotdomän) hamnar i mottagarens huvudinkorg. P=ingen påverkar inte inkorgsplaceringen i fall där ett e-postmeddelande skickas från en felanpassad domän, så mottagare kan fortfarande få e-post från en illasinnad aktör som försöker imitera ditt varumärke. Om en användare till slut ser ett förfalskat e-postmeddelande som ser ut att ha skickats från ditt varumärke kan detta orsaka påfrestningar på det förtroende som en kund har för ditt varumärkes e-post.
När du använder principen p=karantän eller p=avvisa kommer feljusterade e-postmeddelanden att blockeras eller skickas till skräppostmappen för mottagare. Inkorgsleverantörer vet att de ska undvika att visa e-postmeddelandet för mottagaren, och förfalskade e-postmeddelanden kommer inte att nå den primära inkorgen.
Andra överväganden
Det är viktigt att notera att DMARC gäller för alla e-postmeddelanden som skickas från ditt varumärke, inklusive de som skickas utanför Klaviyo. Med policyn p=none kommer dina utskick inte att påverkas eftersom e-postmeddelanden fortfarande hamnar i den primära inkorgen. De striktare DMARC-policyerna kan emellertid göra att e-postmeddelanden inte levereras om dina domäner inte är anpassade till hela företagets infrastruktur för e-postutskick och användningsfall.
Av denna anledning rekommenderar Klaviyo att du arbetar med ditt IT-team eller en DMARC-tjänsteleverantör för att implementera en policy som bäst passar behoven för ditt varumärke.