Nastavte SPF, DKIM, DMRAC a BIMI pro lepší doručování e-mailů

Jak víte, že váš e-mail nebude spamovat?

Nebo označený jako neověřený odesílatel, jak je uvedeno níže.

Nastavoval jsem OpsNews a během mého e-mailového testu jsem si uvědomil výše uvedené varování, když jsem odeslal e-mail z mé domény etechblog.cz do OpsNews.

To nevypadá dobře. Představte si, že byste dostali takto označený firemní e-mail. Je to otázka důvěry.

Jak zajistíte, že vaše odesílající e-mailová doména je správně nastavena pro lepší doručování e-mailů a vyhnete se spamu?

Zkontrolujte způsob ověření e-mailu.

Nejprve zkontrolujte, zda je vaše doména zapnutá Google Admin Toolbox. Případně můžete použít toto nástroj také otestovat.

Udělal jsem to níže a vidíte, že to není dobré.

  PSA: Před přechodem na nový telefon vypněte RCS

Není divu, že Zoho Mail označil můj e-mail.

Jak test dopadl?

Pokud jste dostali varování pro SPF, DKIM a DMARC jako já, musíte je brzy opravit!

Co je SPF, DKIM, DMARC, BIMI?

Pojďme pochopit, co to dělá.

SPF (Sender Policy Framework) – je velmi důležité a MUSÍ být opraveno. Je to metoda ověřování e-mailu, která pomáhá ověřit, zda je zpráva odesílána z autorizovaného serveru. Nastavení SPF pomáhá předcházet spoofingu, spamu a zlepšuje doručitelnost zpráv.

DKIM (DomainKeys Identified Mail) – přidává podpis, který je ověřen přijímajícím serverem, aby bylo zajištěno, že zprávy nebudou padělány nebo změněny během přenosu.

DMARC (Domain-based Message Authentication, Reporting & Conformance) – říká přijímajícímu serveru, aby zkontroloval SPF a DKIM, aby ověřil, že e-maily přicházejí z autorizovaných serverů. Musíte definovat politiku vynucení, kde můžete dát pokyn, jaká akce se má provést, když kontrola ověření selže. Můžete hádat, DMARC je účinný pouze tehdy, když jsou SPF a DKIM správně nastaveny. navrhoval bych kontrola tohoto pro další čtení.

  Jak používat Hugo Static Site Generator na Linuxu

BIMI (identifikace zprávy s indikací značky) – je nový standard pro zobrazení vašeho loga v každém e-mailu, aby příjemci vaši značku poznali a důvěřovali jí. BIMI je nová iniciativa ke zmírnění rizika, když je doména kompromitována a odeslaný e-mail je zosobněn.

Jak nastavit SPF, DKIM, DMARC?

Jejich konfigurace se provádí na úrovni domény. Všechny lze přidat jako TXT záznam.

První věc, kterou musíte zjistit, je hodnota, kterou musíte nastavit. A hodnota se liší od poskytovatele e-mailového hostingu.

V případě SPF můžete kontaktovat poskytovatele e-mailu, abyste zjistili, jaké SPF záznamy potřebujete použít, nebo se podívejte na tento seznam.

Pro DKIM s největší pravděpodobností budete muset vygenerovat selektor DKIM z oblasti administrátora e-mailového hostingu.

  Jak resetovat tablet Kindle Fire

U DMARC zkontrolujte, zda váš poskytovatel podporuje DMARC, definujte zásady, jak chcete zacházet s ověřováním, a podle toho je nakonfigurujte.

Pokud si nejste jisti, obraťte se na svou e-mailovou podporu.

Jak nastavit BIMI?

BIMI vyžaduje správné nastavení DMARC. Nejprve se tedy musíte ujistit, že je to hotovo, a pro přidání BIMI stačí přidat záznam TXT, jak je uvedeno níže.

  • Přejděte na ovládací panel registrátora domény
  • Přidejte nový TXT záznam s názvem jako výchozím._bimi s níže uvedenou hodnotou
v=BIMI1; l=https://yourdomain.com/pathoflogo.svg; a=;
  • Nahraďte cestu loga svou. Nezapomeňte použít své logo ve formátu SVG.

Pokud používáte Cloudflare, měli byste přidat položku jako níže.

Po implementaci můžete tento nástroj použít k zkontrolujte záznam BIMI. Takhle vypadá etechblog.cz BIMI.

To vypadá skvěle. ne?

Závěr

Váš e-mail je nezbytný pro vaši obchodní komunikaci. Nedovolte, aby spamoval nebo aby to někdo podvrhl. Existují nástroje SMTP, které můžete chtít prozkoumat, abyste diagnostikovali problémy se zabezpečením e-mailu.

Užili jste si čtení článku? Co takhle sdílet se světem?