Skonfiguruj SPF, DKIM, DMRAC i BIMI dla lepszego dostarczania e-maili

Skąd wiesz, że Twój e-mail nie trafi do spamu?

Lub oznaczony jako niezweryfikowany nadawca, jak poniżej.

Konfigurowałem OpsNews i podczas testu poczty e-mail zdałem sobie sprawę z powyższego ostrzeżenia, wysyłając wiadomość e-mail z mojej domeny newsblog.pl do OpsNews.

To nie wygląda dobrze. Wyobraź sobie, że zostałeś oznaczony w ten sposób swoim biznesowym adresem e-mail. To kwestia zaufania.

Jak upewnić się, że domena wysyłająca pocztę e-mail jest prawidłowo skonfigurowana w celu lepszego dostarczania wiadomości e-mail i unikania wysyłania spamu?

Sprawdź metodę uwierzytelniania poczty e-mail.

Przede wszystkim sprawdź swoją domenę Zestaw narzędzi administratora Google. Alternatywnie możesz użyć tego narzędzie również przetestować.

Zrobiłem poniżej i widać, że nie jest dobrze.

Nic dziwnego, że Zoho Mail oznaczył mój e-mail.

Jak poszedł test?

Jeśli podobnie jak ja otrzymałeś ostrzeżenie dotyczące SPF, DKIM i DMARC, musisz je szybko naprawić!

Co to jest SPF, DKIM, DMARC, BIMI?

Zrozummy, co to robi.

SPF (Sender Policy Framework) – jest bardzo ważny i MUSI zostać naprawiony. Jest to metoda uwierzytelniania wiadomości e-mail, która pomaga zweryfikować, czy wiadomość jest wysyłana z autoryzowanego serwera. Skonfigurowanie SPF pomaga zapobiegać podszywaniu się, spamowi i poprawiać dostarczalność wiadomości.

DKIM (DomainKeys Identified Mail) – dodaje podpis, który jest weryfikowany przez serwer odbierający, aby upewnić się, że wiadomości nie zostaną sfałszowane ani zmienione podczas przesyłania.

DMARC (Domain-based Message Authentication, Reporting & Conformance) – nakazuje serwerowi odbierającemu sprawdzenie SPF i DKIM w celu zweryfikowania, czy e-maile pochodzą z autoryzowanych serwerów. Musisz zdefiniować zasady wymuszania, w których możesz poinstruować, jakie działania należy podjąć, gdy weryfikacja uwierzytelnienia zakończy się niepowodzeniem. Jak można się domyślić, DMARC działa tylko wtedy, gdy SPF i DKIM są poprawnie skonfigurowane. sugerowałbym sprawdzanie tego do dalszej lektury.

BIMI (identyfikacja komunikatu ze wskazaniem marki) – to nowy standard wyświetlania Twojego logo w każdym e-mailu, aby odbiorcy mogli rozpoznać i zaufać Twojej marce. BIMI to nowa inicjatywa mająca na celu ograniczenie ryzyka w przypadku naruszenia bezpieczeństwa domeny i podszycia się pod wysłaną wiadomość e-mail.

Jak skonfigurować SPF, DKIM, DMARC?

Konfigurowanie ich odbywa się na poziomie domeny. Wszystkie z nich można dodać jako rekord TXT.

Pierwszą rzeczą, której musisz się dowiedzieć, jest wartość, którą musisz skonfigurować. A wartość różni się od dostawcy hostingu poczty e-mail.

W przypadku SPF możesz skontaktować się z dostawcą poczty e-mail, aby znaleźć rekordy SPF, których musisz użyć, lub zapoznać się z tą listą.

W przypadku DKIM najprawdopodobniej musisz wygenerować selektor DKIM z obszaru administracyjnego hostingu poczty e-mail.

W przypadku DMARC sprawdź, czy Twój dostawca obsługuje DMARC, zdefiniuj zasady obsługi uwierzytelniania i odpowiednio je skonfiguruj.

Jeśli nie masz pewności, skontaktuj się z obsługą poczty e-mail.

Jak skonfigurować BIMI?

BIMI wymaga prawidłowej konfiguracji DMARC. Najpierw musisz upewnić się, że zostało to zrobione, a aby dodać BIMI, wystarczy dodać rekord TXT, jak poniżej.

  • Przejdź do panelu sterowania rejestratora domen
  • Dodaj nowy rekord TXT o domyślnej nazwie._bimi z poniższą wartością
v=BIMI1; l=https://yourdomain.com/pathoflogo.svg; a=;
  • Zastąp ścieżkę logo własną. Pamiętaj, aby użyć swojego logo w formacie SVG.

Jeśli używasz Cloudflare, powinieneś dodać wpis jak poniżej.

Po wdrożeniu możesz użyć tego narzędzia do sprawdź rekord BIMI. Tak wygląda newsblog.pl BIMI.

To wygląda fajnie. prawda?

Wniosek

Twój e-mail jest niezbędny do komunikacji biznesowej. Nie pozwól, aby wylądował w spamie lub ktoś to sfałszował. Istnieją narzędzia SMTP, które warto poznać, aby zdiagnozować problemy z bezpieczeństwem poczty e-mail.

Podobał Ci się artykuł? A co powiesz na dzielenie się ze światem?