

Като човек, който изпраща имейли, вероятно сте чували колко е важно да следвате най – добрите практики за електронна поща, за да получите най – добри резултати от имейл програмата си. Една от тези най – добри практики е да се уверите, че правилно удостоверявате имейл съобщенията си. Разбирането на трите стълба на удостоверяването по имейл – SPF, DKIMи DMARC – обаче може да бъде предизвикателство, особено с всички налични имейл акроними. Така че нека разгледаме по – отблизо тези компоненти на удостоверяването по имейл и защо те са толкова важни.
Удостоверяването се отнася до процеса на доказване или показване на нещо като вярно, истинско или валидно. Когато става въпрос за имейл, удостоверяването включва SPF, DKIM и DMARC. Тези инструменти предоставят доказателства, че имейл съобщението е истинско и произхожда от подалия искането подател.
Но защо удостоверяването по имейл има значение? Е, като се има предвид изобилието от спам и фишинг съобщения в света на имейлите, още по – важно е съобщенията Ви да бъдат правилно удостоверени. Удостоверяването на имейли служи като цифрова лична карта и помага на доставчиците на пощенски кутии и системите за филтриране на спам да разпознават легитимните Ви имейли.
Двата основни протокола за удостоверяване, които потвърждават самоличността на подателя в имейл съобщение, са SPF и DKIM. Освен това има и DMARC, която използва SPF и DKIM и предоставя набор от инструкции за получаване на имейл сървъри за това какво да правят, ако получат неавтентични имейли.
Сега, когато имате общо разбиране за тези три ценни инструмента за удостоверяване по имейл, нека да разгледаме как работи всеки компонент.
Пример как да търсите в CloudFlare:

Можете да посетите документацията за Настройване на имейл записи в CloudFlare
Какво представлява рамката за политиката на подателя (SPF)?
Рамката за правила на подателя (SPF) е протокол за удостоверяване, който потвърждава оторизираните IP адреси, на които е разрешено да изпращат имейли от името на домейни. Когато изпращате имейл, системата на получателя проверява за наличието на SPF запис. Ако съществува валиден запис на SPF и вашият изпращащ IP адрес е включен в списъка, вашият имейл преминава проверката на SPF. От друга страна, ако вашият IP адрес не е в списъка, вашият имейл не успява да провери SPF и може да бъде отхвърлен или насочен към папката за спам.
Типичният SPF запис изглежда така:
domain.com. – 3600 – TXT – „v=spf1 a mx ip4:5.196.35.199 ~all“
Въпреки това, удостоверяването със SPF има някои ограничения, когато става въпрос за валидиране на източника на съобщението. Освен това SPF не е в състояние да защити марките от лица, които могат да се представят за показваното име или приятелски адрес. Тези ограничения са сред причините за разработването на DKIM.
SPF и DKIM са важни методи за удостоверяване на имейли. Друг жизненоважен метод е DMARC. Чрез внедряването на DMARC собствениците на домейни могат да посочат предпочитаните от тях механизми за удостоверяване по имейл (SPF, DKIM или и двете) и да инструктират получаващите системи как да се справят с всички неуспешни опити за удостоверяване. Това помага в борбата с фишинг атаките и гарантира сигурността на имейл комуникациите.
Какво представлява идентификационната поща на домейн ключовете (DKIM)?
Представете си SPF, DKIM и DMARC като инструменти, които гарантират сигурността и автентичността на вашите имейли. SPF или Рамката за правила на подателя помага да се потвърди, че сървърът, изпращащ имейла, е упълномощен да направи това от името на домейна. DKIM, или DomainKeys Identified Mail, добавя цифров подпис към всеки имейл, което позволява на получаващия сървър да потвърди самоличността на подателя и да провери дали имейлът е бил подправен по време на предаването.
Както SPF, така и DKIM подпомагат доставчиците на пощенски кутии (MBP) при филтрирането на имейли и вземането на решение дали те трябва да бъдат доставени във входящата поща, маркирани като спам или отхвърлени. Тези методи за удостоверяване обаче не позволяват на собствениците на домейни да инструктират MBPs как да обработват неавтентични имейли.
За да се справи с този проблем, DMARC или Domain – based Message Authentication, Reporting, and Conformance комбинира SPF и DKIM и позволява на собствениците на домейни да предоставят инструкции как да третират неавтентични имейли. Той помага на МБП да вземат информирани решения дали да доставят, да поставят под карантина или да отхвърлят такива имейли.
Чрез внедряването на SPF, DKIM и DMARC можете да подобрите сигурността на имейлите си, да се предпазите от подправяне и да гарантирате, че съобщенията ви се доставят до предвидените получатели.
Как работи DKIM
Накратко, DKIM използва асинхронно криптиране и може да работи с всеки инструмент, предназначен за тази цел. Първата стъпка е да генерирате двойка частен/публичен ключ за вашия бизнес. Публичният компонент на този ключ трябва да бъде добавен като TXT запис, свързан с домейна на подателя. След това частният ключ се използва за създаване на DKIM – подпис за всеки изходящ имейл. Този подпис по същество е хеш код, създаден чрез комбиниране на съдържанието на имейла с частния ключ с помощта на алгоритъм за сигурност. След това DKIM – подписът се добавя като заглавна част към имейла.
Когато приемащият SMTP сървър открие този хедър, той търси публичния ключ чрез системата за имена на домейни (DNS), като изисква конкретния TXT запис. Предимството на асинхронното криптиране е, че ключовете са споделили ДНК данни в известен смисъл. Публичният ключ позволява на всеки да провери дали имейлът наистина е изпратен от собственика на домейна, като по този начин се гарантира легитимността на съобщението. Ако тази проверка не успее или горен колонтитул/подпис липсва, повечето доставчици на имейл услуги ще сигнализират за имейла. В зависимост от количеството изпратен имейл, доставчикът може да го класифицира като спам или дори да блокира IP адреса на подателя. За да избегнете тези проблеми и да осигурите доставка, от решаващо значение е фирменият Ви имейл да бъде конфигуриран с DKIM. Това също ще подобри репутацията на вашата марка.
Как да настроите DKIM
За да настроите DKIM, изпълнете следните основни стъпки:
1. Конфигурирайте DKIM, за да генерирате двойката ключове: Инструментите, необходими за този процес, зависят от вашата операционна система. Свържете се с MxToolbox за насоки, съобразени с вашата ситуация.
2. Създайте публичния ключ като TXT запис в настройките на DNS: Актуализирайте съответно настройките на избрания от Вас доставчик на DNS. Имайте предвид, че някои доставчици може да са по – трудни за навигация, но MxToolbox е тук, за да ви помогне.
3. Генериране и запазване на DKIM – подпис: Приложете уникален подпис към съобщенията си, за да осигурите успешна доставка по имейл.
Ако вашата компания изпраща съобщения чрез доставчици на трети страни, за всеки доставчик се изисква настройка на DKIM. Уверете се, че всички ваши изходящи домейни прилагат този протокол. MxToolbox улеснява внедряването на DKIM за вашия бизнес. Уведомете ни как можем да ви помогнем да постигнете 100% съответствие с DKIM, SPF и DMARC.
Можете да вземете плячка от тези инструменти:
Обикновено този запис изглежда така:
x._domainkey – 3600 – TXT – „v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA0AQkYGhEIbXHf3p0lCDz2hkrpo4muKKq7NbteE0chlsw42bddu4imCIgdXZRrjw3OBKKTIfPHxToasHft3ZwzMbKaTfTZtJUXRsG+5adh8vB9ESpw4D2wYg2zeVlJyX6mxisM7vbVs82iXFd0PUzLW5hYSEuH8ZX46rZTzhUpbU9ERSSP6FwQBWJBE0zns7UYM7yZHsoyQExdTxaHuM1PY4p9i4smx0gYrHknax83iX3utfNdtlX6vYCaXZqhSJ+2H6PfHBGELMVaqGL07RxHK5GTtNi5eljvw1kF9RLvNgvBxs5N96AIlZcldDVr+LmxiwxOfbOg28LMSRXCW1JPwIDAQAB“
Какво е удостоверяване, отчитане и съответствие на съобщения, базирани на домейн (DMARC)?
Третият ни компонент за удостоверяване се нарича Domain – based Message Authentication, Reporting & Conformance (DMARC). Това е протокол за удостоверяване на имейли и задаване на правила за това как трябва да се борави с неавтентични съобщения. DMARC помага за предотвратяване на измами с домейни и фишинг атаки, като предотвратява неоторизирано използване на домейна в Friendly – From адреса на имейл съобщенията.
С DMARC собственикът на домейна може да уточни как трябва да се третират неавтентичните съобщения от доставчиците на пощенски кутии (MBPS). Това се прави чрез „политика “, която е зададена в DMARC DNS записа. Има три варианта за политиката: НЯМА, КАРАНТИНА и ОТХВЪРЛЯНЕ.
– Ако политиката е зададена на „НЯМА “, не се предприемат действия и съобщението се доставя както обикновено.
– Ако политиката е зададена на „КАРАНТИНА “, съобщението се поставя в папката за спам/нежелана поща/карантина.
– Ако политиката е зададена на „ОТХВЪРЛЯНЕ “, съобщението се отхвърля/отхвърля.
„R“ в DMARC означава компонента за отчитане на протокола. DMARC позволява на собственика на домейна да получава отчети, които показват откъде се изпращат всички имейли, използващи техния домейн в адреса От.
В обобщение, SPF, DKIM и DMARC са компоненти за удостоверяване, които помагат да се гарантира сигурността и автентичността на имейл съобщенията. DMARC специално се занимава с измами с домейни и фишинг атаки, като позволява на собствениците на домейни да задават политики за обработка на неудостоверени съобщения. Функцията за отчитане на DMARC предоставя ценна информация за използването на домейна в имейл адресите.
- Инструмент за проверка на DMARC – Проверете записите на DMARC за грешки
- Лесно генериране на DMARC запис
Чудите се как да започнете с SPF, DKIM и DMARC? Нека разгледаме основите на тези важни ключови думи!
За да започнете да конфигурирате SPF, DKIM и DMARC, първо се свържете с екипа си за поддръжка, за да проверите дали вече сте въвели удостоверяване по имейл. В противен случай те ще предоставят необходимата документация, която да ви помогне да настроите подходящото удостоверяване за вашата платформа. Ако вече сте го направили, можете да маркирате тази задача като изпълнена!
Активирането на удостоверяването по имейл е не само препоръчителна най – добра практика за успешно доставяне на имейли, но и играе решаваща роля за запазването на репутацията на марката Ви. Като ограничават шансовете на неупълномощени податели да използват домейна ви без разрешение или знание, тези инструменти за удостоверяване помагат да се защити целостта на марката ви.
Не забравяйте, че свързването с вашия екип за поддръжка е първата стъпка към гарантиране на ефективността на SPF, DKIM и DMARC за защита на вашите имейл комуникации.


