Вы проводите профессиональные или корпоративные email-кампании? Хотите узнать, как их реализовать? DMARC учет Для проверки электронной почты и обеспечения безопасности? А вы знали? Вы можете настроить DMARC протокол аутентификации для улучшить взаимодействие с электронной почтой и защитите свой домен от атак с использованием электронной почты от имени другого лица.

Таким образом, в этой статье вы узнаете все, что вам нужно знать о DMARC записи, в том числе:

  • Определение DMARC
  • Что представляет собой структура политики отправителя (Sender Policy Framework)?SPF)
  • Что такое почта, идентифицированная с помощью DomainKeys (DKIM) аутентификация
  • Значение DMARC безопасность электронной почты
  • Как реализовать DMARC с вашей DNS Недвижимости
  • DMARC процессы проверки
  • Как DMARC работы и многое другое

Итак, давайте начнём с определения значения DMARC.

Что такое DMARC аутентификация?

DMARC Это сокращенная форма аббревиатуры Domain-based Message Authentication, Reporting, and Conformance (Аутентификация, отчетность и соответствие на основе предметной области). система аутентификации электронной почты Это защитит почтовый домен вашей организации от подделки личности посредством подделки электронных писем, фишинга и других мошеннических схем.

Основная цель DMARC Цель внедрения — обеспечить более надежную защиту электронной почты и затруднить мошенническим действиям по рассылке фишинговых и поддельных электронных писем.

Но прежде чем применять меры принуждения DMARC Для соблюдения правил ведения учета необходимо сначала подать заявку:

  1. Структура политики отправителя (SPF) и / или
  2. Идентифицированная почта DomainKeys (DKIM) аутентификация

Почему это так? DMARC Использует эти две программы аутентификации электронной почты для повышения безопасности и доставляемости писем. Поэтому следует применять либо одну из них. SPF or DKIM сертификация (эксперты рекомендуют внедрять и то, и другое).

Структура политики отправителя (SPF) и идентифицированная почта DomainKeys (DKIMЭти термины являются важнейшими элементами, помогающими защитить вас и ваших получателей электронных писем от ложных заявлений и мошенничества. Но что же это за термины?SPF & DKIM)?

Рассмотрим их определения, чтобы лучше понять, как они служат интересам вашей компании в сфере email-маркетинга.

Что такое структура политики отправителя (Sender Policy Framework)?SPF)?

SPF Это система аутентификации электронной почты, предназначенная для проверки отправителей писем. Она помогает интернет-провайдерам (ISP) подтвердить право почтового сервера отправлять электронные письма с вашего домена или определенного домена. Другими словами, SPF Позволяет принимающим почтовым серверам проверять, что вы одобрили входящие сообщения с вашего домена.

Следовательно, SPF Политика включает в себя список IP-адресов, которым разрешено отправлять электронные письма с использованием вашего доменного имени. Этот процесс помогает выявлять и предотвращать подделку и другие виды мошенничества с электронной почтой.

Как SPF политика работает

Структура политики отправителя работает в три простых этапа. Этот трёхэтапный процесс включает в себя:

  1. Опубликуйте свой SPF политика (иначе называемая SPF записи) в DNS Записи, описывающие все легитимные почтовые серверы, которым разрешено отправлять электронные письма с вашего домена. Они должны содержать все IP-адреса, которые вы используете для отправки электронных писем.
  2. После получения входящих писем почтовые серверы обращаются к основному домену обратного пути. DNS отчет. После этого серверы сопоставят IP-адреса отправителей электронных писем с утвержденными IP-адресами в вашем списке. SPF Политика.
  3. Далее серверы входящей почты будут использовать стандарты, указанные вами в вашем файле конфигурации. SPF записи для определения дальнейших действий. Таким образом, на основании предоставленной вами информации, будут приняты соответствующие меры. SPF В соответствии с политикой компании, принимающие почтовые серверы принимают решение либо одобрить и принять электронное письмо, либо отклонить его.

Генерация SPF и публикации этой политики в DNS Запись — это приемлемый способ защиты домена вашего бренда и адресов электронной почты конечных пользователей. Однако для аутентификации источника электронного письма требуется... DKIM правоприменение.

Что такое почта, идентифицированная с помощью DomainKeys (DKIM)?

DKIM DomainKeys Identified Mail — это аббревиатура от DomainKeys Identified Mail, инструмента проверки электронной почты, использующего «криптографию с открытым ключом» для подтверждения того, что электронные письма поступают с утвержденных почтовых серверов.

Так же, как SPF, DKIM Это позволяет интернет-провайдерам подтверждать, что содержимое электронных писем с вашего домена или от проверенного отправителя является подлинной копией. Таким образом, это защищает репутацию компании, имя отправителя и подписчиков от поддельных адресов и подозрительных писем, таких как спуфинг.

С DKIMПолучатель почты может убедиться, что администратор домена одобрил электронные письма с конкретного домена. В результате, DKIM имеет цифровые подписи, скрытые от конечных пользователей и проверяемые инфраструктурой.

DKIM работать?

Как отмечалось ранее, DKIM В системе используются невидимые цифровые подписи, которые получатели не могут увидеть. Поэтому решение для сертификации работает путем встраивания замаскированных подписей в область заголовка электронных писем.

Однако DMARC Процесс подписания состоит из трех этапов:

1). Вы (отправитель домена) должны определить элементы, которые нужно добавить в DKIM Запишите цифровую подпись, например, адрес в поле «От:». Также следует учитывать тему, текст и другие моменты.
Примечание: эти факторы должны оставаться неизменными. Если они изменятся в процессе, DKIM Сертификация не сработает.

2). Используемый вами почтовый сервис преобразует текстовые поля, которые вы добавили. DKIM Преобразование подписи в хеш или ключ — операция, которая преобразует одно значение в другое. После генерации хеш-строки система использует закрытый ключ для ее шифрования, что делает ее доступной исключительно отправителю домена.

3). При наличии этих настроек сервер исходящей почты использует DKIM Это позволяет найти электронное письмо и расшифровать подпись при отправке сообщения. Для этого используется сопоставление открытого ключа с закрытым ключом.

После этого принимающий почтовый сервер сгенерирует отдельную хеш-строку из элементов, которые вы добавили в файл. DKIM Затем программа сравнивает отдельную хеш-строку с декодированным ключом для обеспечения соответствия.

Таким образом, гарантируется, что электронное письмо отправлено с проверенного домена, а компоненты подписи являются оригинальными и не изменены в процессе передачи.

После того, как вы получите SPF or DKIM Если настроены оба варианта, вы можете начать. DMARC Процессы внедрения. Как? Путем создания DMARC записи и вставка политик в текст вашего домена (TXT) записи.

Но прежде чем перейти к следующему вопросу DMARC В процессе обеспечения соблюдения правил необходимо понимать, почему это важно для безопасности и доставляемости электронной почты.

Почему DMARC Эта запись крайне важна для безопасности электронной почты?

E-mail маркетинг — один из лучших каналов цифрового маркетинга для привлечения, привлечения и удержания клиентов. 87% B2B-маркетологов используют электронную почту для распространения контента. По данным Content Marketing Institute.

Диаграмма Института контент-маркетинга, показывающая статистику использования электронной почты.

Исходное изображение предоставлено CMI.

Кроме того, 77% респондентов используют электронные рассылки для достижения наилучших результатов в контент-маркетинге. Поэтому, учитывая такой большой акцент на email-кампаниях, защита отправителей и подписчиков ваших писем имеет решающее значение. Именно здесь и возникает проблема. SPF, DKIM и DMARC играют решающую роль.

DMARC Обеспечение соблюдения правил имеет жизненно важное значение для безопасности электронной почты, поскольку оно улучшает доставляемость электронной почты и снижает риск угроз в почтовых ящиках получателей. Благодаря этому решению по сертификации мошенникам будет сложнее выдавать себя за ваш бренд в почтовых ящиках клиентов.

Преимущества внедрения DMARC записей:

  • DMARC Защищает вас и ваш бизнес от компрометации корпоративной электронной почты (BEC), подмены домена, выдачи себя за другое лицо в электронной почте и фишинговых атак по электронной почте.
  • Обеспечение DMARC Повышает репутацию отправителя электронных писем.
  • DMARC помогает улучшить показатель доставляемости ваших электронных писем на 10% в долгосрочной перспективе.
  • Применение DMARC Подключение вашего доменного сервера гарантирует, что ваши электронные письма никогда не будут помечены как спам, что в конечном итоге повышает процент открытий.

Кроме того, компании могут легко зарегистрировать уполномоченное лицо для отправки деловых писем с их домена. Это позволяет избежать мошеннических действий. Как? Когда вы публикуете доменное имя DMARC записать в DNS При входе в систему все принимающие почтовые серверы будут проверять входящие электронные письма на предмет достоверности перед доставкой в ​​почтовые ящики получателей.

Следовательно, к письмам, не прошедшим проверку, будут применены два возможных действия: помещение в карантин или отклонение сообщения для блокировки вредоносного ПО и защиты получателей от мошеннических атак. Кроме того, это предотвращает незаконное использование вашего домена электронной почты.

Как реализовать DMARC записи с вашим DNS Недвижимости

Поскольку вы успешно установили SPF и DKIMТеперь вы можете настраивать и обеспечивать соблюдение этих правил. DMARC записи с вашим DNS поставщик.

Процессы настройки и внедрения:

1). войти в свой DNS поставщику и найдите поле для создания текста (TXT) запись в вашем DNS для _dmarc.[ваш-домен] с вашим DMARC запись. (Однако вам может потребоваться редактировать только уже созданные тексты с помощью вашего TXT записи).

2) Используйте рекомендуемые теги: теги v=, p=, fo=, rua и ruf.

  • v=DMARC1 версия протокола.
  • p = представляет различные DMARC Модели политик. Например, p=none — это система мониторинга. Она позволяет собирать ценные данные обо всей вашей почтовой системе и помогает определить, какие электронные письма проходят аутентификацию, а какие нет. Другие политики — это «p=quarantine» и «p=reject».
  • fo = означает криминалистическую экспертизу; это означает, что почтовые сервисы должны отправлять отчеты о сообщениях, которые не проходят проверку. SPF и DKIM проверки.
  • rua= — это место, куда вы добавляете свой адрес для получения отчетов, которые помогут вам определить и одобрить проверенные электронные письма.
  • ruf= — это место, куда вы добавляете адрес для получения отчетов по криминалистической экспертизе с целью оценки фишинговых писем и других атак через интернет-почту.

3)Используйте следующий порядок слов для вашего текста. DMARC записей: v=DMARC1; p=none; fo=1; rua=mailto:[электронная почта защищена]; ruf=mailto:[электронная почта защищена] (Вы будете получать обобщенные отчеты судебной экспертизы по указанным вами адресам).

4)Пришло время внедрить вашу систему. DMARC отчет в вашем DNS хостинг-провайдер.

*Важнo* Уделите как минимум неделю мониторингу доменов вашей компании, чтобы убедиться в корректной аутентификации электронной почты. После этого вы можете применить политику p=quarantine или p=reject.

Администратор Google Workspace DMARC настройки аутентификации

Источник: Администратор Google Workplace

Как проверить DMARC учет

После настройки и обеспечения соблюдения требований крайне важно убедиться, что ваша система работает. DMARC Запись работает. Не волнуйтесь, это не высшая математика, и вам не потребуется программирование для подтверждения вашего домена. Несколько бесплатных DMARC Инструменты проверки записей помогут вам подтвердить, опубликовали ли вы свой документ. TXT Записи ведутся корректно.

Поэтому сделайте свой выбор. DMARC Воспользуйтесь инструментом проверки записей или поисковой системой, введите свой домен и нажмите кнопку «Сканировать ваш домен», «Сканировать сейчас» или «Аутентифицировать ваш домен». Программа проанализирует ваш домен и покажет подробные результаты.

Например, я использовал Easy.DMARC Для проверки объекта GetResponse был запущен сканер доменов. Ниже приведены результаты:

ЛегкоDMARC сканер доменов показывает DMARC результаты проверки

Как вы видите на снимке экрана выше, введите свое доменное имя и нажмите кнопку «Сканировать сейчас».

DMARC запись DNS пример конфигурации

DMARC Программа проверки просканирует ваш домен и предоставит исчерпывающий результат с оценкой от 1 до 10. На изображении выше видно, что домен GetResponse получил 7 баллов из 10. Это означает, что владельцу сайта необходимо поработать над процессами аутентификации для достижения лучших результатов.

DMARC Результаты применения политики и отчет об аутентификации электронной почты

Этот подробный отчет о производительности показывает, что GetResponse DMARC и записи BIMI имеют проблемы, в то время как SPF и DKIM Они превосходны. Поэтому, независимо от того, какие электронные письма вы отправляете (транзакционные или деловые), используйте эту систему для защиты своего домена.

Следовательно, выберите DMARC Анализатор записей, который работает на вас и тестирует ваш домен после настройки, чтобы убедиться в легитимности и корректной публикации вашей текстовой записи.

DMARC работать?

Как указывалось выше, DMARC использует две другие системы аутентификации электронной почты — структуру политики отправителя (Sender Policy Framework).SPF) и идентифицированная почта DomainKeys (DKIM)- для повышения уровня сертификации электронной почты. DMARC использует эти дополнительные инструменты сертификации, чтобы указать, защищен ли и проверен ли домен отправителя сообщения. SPF и DKIM.

Однако DMARC Это не позволяет напрямую определить, являются ли электронные письма отправителя мошенническими или спамом. Вместо этого, система требует, чтобы электронные письма прошли проверку. SPF or DKIM аутентификация. Таким образом, DMARC Проверяет домен отправителя и гарантирует, что он соответствует проверенному доменному имени.

Но если в отчете о подтверждении указано, что электронные письма тоже не прошли проверку, SPF or DKIM аутентификация, DMARC Указывает принимающим почтовым серверам, какие действия следует предпринять. Принимающий почтовый клиент выполнит следующие три действия. DMARC политики, если домен отправителя не проходит проверку:

  1. Монитор (p=нет)Отправьте электронное письмо как обычно с предупреждением и добавьте его в отчет о письмах, не прошедших проверку. SPF or DKIM тестов
  2. Карантин (p=карантин): Отправить письмо в карантин (папку «Спам» или «Нежелательная почта») для ручного одобрения перед отправкой
  3. Отклонить (p=отклонить): Отклонить электронное письмо или применить к нему специальную политику (такие письма блокируются/удаляются и никогда не попадают в почтовые ящики получателей)

В качестве администратора домена бренда вы можете выбрать желаемый вариант. DMARC опубликуйте свою политику и предпочтения в отношении политики в DNS в виде текста (TXT) записей. TXT Эта запись позволяет вам (администратору домена) вставлять текст в... DNS.

Вы можете увидеть образец DNS TXT запись здесь. Кроме того, у сервера доменных имен есть два важных применения:

  1. Предотвращение спама в электронной почте
  2. Подтверждение права собственности на домен

В конечном итоге, внедрение DMARC могу помочь тебе улучшить показатель возврата электронной почты и повысьте эффективность своего маркетинга.

Что такое DMARC политика?

В предыдущем разделе вы узнали, что необходимо создать DMARC политику и представить ее общественности DNS как администратор домена. Но что именно представляет собой... DMARC политика?

A DMARC Политика — это механизм, определяющий, как почтовый клиент или программа для чтения электронной почты передает информацию домену отправителя относительно того, прошли ли электронные сообщения проверку или нет. SPF or DKIM Проверка достоверности или и то, и другое.

Когда вы создаете DMARC В политике внедрения вы указываете почтовым клиентам, какие шаги следует предпринять, если электронное письмо, якобы отправленное с вашего домена, не проходит проверку сертификации.

Исходя из этого, получатель электронного письма может отклонить, поместить в карантин или одобрить сообщение. Я уже описал эти три варианта. DMARC Пожалуйста, внимательно пересмотрите указанные выше правила.

Который DMARC Какой вид страхования вам следует использовать?

Думаете, какую политику использовать? У всех трёх программ разные функции, и будет полезно выбрать подходящую для вашего домена. Многие выберут политику «отклонения», поскольку она блокирует или удаляет письма от неавторизованных отправителей, предотвращая попадание вредоносных программ и спама в почтовые ящики клиентов.

Но лучше всего начать с политики «p=none» и постепенно переходить к остальным. Почему? Этот тип политики не препятствует попаданию сообщений в почтовый ящик получателя.

Вместо этого, система позволяет электронным письмам попадать в почтовые ящики получателей, отслеживает письма, отправленные с вашего домена, и предоставляет вам соответствующую обратную связь. Таким образом, вы можете поддерживать доставляемость электронной почты, одновременно точно определяя, какие письма являются подлинными, а какие — поддельными.

Далее, по мере продвижения вашего проекта по электронной почте и накопления ценных данных, вы можете перейти к «p=карантин» Политика. Вместо того, чтобы пропускать все сообщения во входящие, она помещает их в карантин. подозрительные и неаутентифицированные электронные письма в папки «Спам» или «Ненужные сообщения». р = карантин Этот подход позволит вам вручную подтверждать подлинность электронных писем.

Кроме того, вы можете использовать DMARC Политика «отклонить» блокирует неодобренные сообщения. Но чтобы гарантировать доставку ваших писем в почтовые ящики получателей, следует добавить в белый список всех ваших почтовых сервисов. Добавление отправителей в белый список гарантирует, что ваши маркетинговые письма попадут в почтовые ящики получателей.

В противном случае политика p=reject будет блокировать любые письма от отправителей с неподтверждённых доменов и всех провайдеров, не входящих в белый список. Например, вы, вероятно, используете один или несколько из следующих почтовых сервисов:

  • Люкс G
  • Управление 365
  • GetResponse
  • Майлерлит
  • ConvertKit
  • HubSpot Центр маркетинга

Эти программные приложения работают аналогично, в том числе и отправляют электронные письма. Поэтому, если вы используете какое-либо из них или их альтернативы, было бы полезно сначала добавить их в список разрешенных отправителей, прежде чем принимать решение об их использовании. DMARCПолитика «p=отклонить».

Заворачивать

Как владелец бизнеса, вы, естественно, рассылаете маркетинговые письма (коммерческие или транзакционные) для продвижения своего бизнеса. Ведь email-маркетинг позволяет вам общаться с потенциальными и реальными клиентами.

Но насколько защищён ваш почтовый домен от спуфинга, фишинга и других атак? Фишинг — одна из самых серьёзных угроз для вашего бизнеса в интернете.

Исследования показывают, что в 2020 году 75% предприятий Фишинговые атаки происходят по всему миру, с 74% В США участились успешные фишинговые атаки по электронной почте. Следовательно, крайне важно принять меры для защиты вашего бизнеса. Таким образом, возникает необходимость в DMARC запись аутентификации.

Она помогает защитить ваш домен электронной почты, предотвратить попытки подмены адреса электронной почты другими пользователями и блокировать фишинговые атаки. Эта система проверки также защищает репутацию вашего бренда и повышает доставляемость писем. Поэтому воспользуйтесь приведенными выше советами, чтобы защитить домен вашей компании.

Однако, если вы не уверены, как настроить и внедрить это, DMARC Пожалуйста, обратитесь в отдел учета вашей компании. DNS Обращайтесь к администратору за помощью!