Email-маркетинг может показаться не самым эффектным способом продвижения вашего дропшиппингового бизнеса. Однако любой опытный маркетолог знает, насколько эффективна эта тактика...
В любом документе, посвященном отправке электронных писем, часто встречаются аббревиатуры. SPF, DMARC и DKIM Эти слова употребляются в повседневной жизни. Не расстраивайтесь, если вы с ними не знакомы, ведь даже специалисты в области информационных технологий могут их путать.
Чтобы убедиться, что вы знаете, что это за термины, а также как их использовать Создайте SPF учет и другие записи, ознакомьтесь с этим полным руководством, описывающим роль и различия между этими записями. К концу статьи вы будете четко понимать, почему их использование важно для вашей стратегии email-маркетинга.
Три столпа аутентификации электронной почты
Прежде чем более подробно рассмотреть записи электронной почты, давайте рассмотрим цель их объединения, а именно — быструю и эффективную аутентификацию адресов электронной почты.
Аутентификация электронной почты — это набор процессов, помогающих предотвратить подделку адресов и фишинг. Это важный шаг на пути к защите от мошенничества.

Источник: Агари
Если бы не средства аутентификации, мошенник мог бы, например, использовать [электронная почта защищена] адрес, чтобы обманом заставить налогоплательщиков заплатить кучу денег.
Как работает аутентификация электронной почты?
Цель аутентификации электронной почты — предоставить владельцам адресов полный контроль над тем, кто отправляет электронные письма от их имени. Ниже представлен краткий обзор основных процессов аутентификации.
- Владелец домена создает набор правил, которые определяют, является ли электронное письмо, прикрепленное к домену, законным.
- Программное обеспечение, которое маркетологи используют для запуска своих кампаний, предоставляет инфраструктуру для обеспечения аутентификации электронной почты.
- Получив электронное письмо, сервер получателя проверяет его на соответствие правилам, установленным владельцем домена.
- Если электронное письмо успешно аутентифицировано, получатель увидит его во входящих. Если письмо не соответствует одному или нескольким критериям аутентификации, сервер либо пометит письмо как несоответствующее и выведет получателю предупреждение, либо полностью отклонит письмо.
Основные стандарты аутентификации: SPF, DKIM, DMARC
По определению, SPF, DKIM и DMARC Это технологии, используемые для определения того, что отправитель имеет полные полномочия на отправку электронного письма с использованием выбранного домена. Поскольку, согласно статистике, фишинг составляет до 32% всех утечек данных, поставщикам услуг электронной почты необходимо прилагать дополнительные усилия для аутентификации электронных писем пользователей.
Вот почему большинство почтовых клиентов запрашивают у пользователей информацию. SPF, DKIM и DMARC записи перед отправкой электронных писем от имени домена.
Давайте рассмотрим, что представляет собой каждая из этих записей и как ее можно заполнить, чтобы обеспечить безопасность электронной почты.
1. SPF

Источник: Почтовый штемпель
Структура политики отправителя (SPF - это TXTСписок адресов электронной почты и IP-адресов отправителей, имеющих право отправлять сообщения, используя доменное имя компании, основанный на определенном принципе. Если почтовый сервер обнаружит адрес, отсутствующий в записи, он пометит электронное письмо как подозрительное и не доставит сообщение.
настройка SPF up защищает отправителей от спуферов — людей, которые захватывают чужие адреса и начинают рассылать спам, используя в своих целях их домены.
SPF структура записи
Хотя здесь все будет немного технически сложно, понимание анатомии инфраструктуры политики отправителей поможет менеджерам команд настроить ее.
Как правило, SPF Запись выглядит следующим образом:
v=spf1 +a +mx +ip4:108.123.111.114 -все
Выглядит сложно? На самом деле, после расшифровки, структура... SPF становится управляемым и простым.
Давайте сломаем это:
- v = spf1 обозначает версию вашего SPF запись. Прямо сейчас, спф1 является стандартной версией записи, поэтому почтовые клиенты будут запрашивать записи, которые имеют v = spf1 индикатор.
- a имя записи, в которой отправитель хранит список авторизованных отправителей.
- mx Это относится к серверам, которые отправитель использует для обмена электронными письмами с получателями. Это удобный способ перечислить сразу несколько почтовых серверов, поскольку вам не нужно указывать их по отдельности.
- Ip4: [имя_IP-адреса] – IP-адрес авторизованного отправителя. Хотя образец SPF Доступен только один адрес, вы можете добавить и другие (не забудьте разделить их запятой).
- ВСЕ это процесс сопоставления адреса отправителя со всеми критериями, указанными в записи.
Результаты аутентификации SFP: пройден, не пройден, мягкий сбой, нейтральный
Когда почтовый сервер завершает SPF В процессе аутентификации происходит обмен данными с отправителем. Вы можете получить четыре типа результатов аутентификации:
-
- Проходить: отправитель является законным.
- Файл: отправителю не разрешено отправлять электронные письма, используя домен.
- Мягкий провал: электронные письма, которыми делятся отправители, будут помечены.
- Нейтральные: отправитель не хочет делиться данными по IP-авторизации.
Как настроить SPF?
Теперь, когда вы понимаете структуру и результаты работы системы политик отправителя, давайте посмотрим, как её создать. SPF Records.
Вот пошаговое руководство по SPF настроить.
- Соберите список авторизованных IP-адресов.
- Создайте список доменов, которые разрешено использовать этим отправителям.
- Создать SPF запись, основанная на описанной выше структуре.
- Отправьте запись в систему доменных имен.
- Проведите тесты, чтобы убедиться в следующем: SPF Запись активна.
2. DKIM

Источник: Барракуда
DKIM (Domain Keys Identified Mail) добавляет зашифрованный заголовок ко всем сообщениям, отправляемым законным отправителем, чтобы защитить адрес от подделки. Хотя некоторые почтовые клиенты (например, Gmail) сгенерировать DKIM Для каждого адреса требуется отдельная запись, поэтому владельцам доменов лучше создавать уникальный ключ самостоятельно.
Процесс настройки DKIM состоит из трех шагов:
- Генерация пары ключей с помощью специальных инструментов. Выбор программного обеспечения зависит от вашей операционной системы. Пользователи Windows могут использовать PUTTYGen, а пользователи macOS — ssh-keygen.
- Добавление ключа к DNS запись в TXT формат. В зависимости от хостинг-провайдера процесс DKIM Возможности интеграции могут различаться — вот примеры для GoDaddy и Amazon Route 53.
- Создание подписи с помощью SMTP сервера.
Если вас интересует, были ли приложены все усилия для создания DKIM Это того стоит, давайте рассмотрим преимущества использования зашифрованной подписи:
- Защита. Это помогает защитить вашу электронную почту от спуфинга и фишинга. Хакер не сможет воспользоваться вашим адресом.
- Доставляемость электронной почты. Поставщики услуг электронной почты с большей вероятностью доставят ваши личные или коммерческие сообщения от DKIM-заверенный адрес, в отличие от неавторизованных отправителей.
- Репутация отправителя. Электронные письма без DKIM записи видны ESPЭто вызывает подозрения, поскольку приводит к снижению рейтинга отправителя.
3. DMARC

Источник: Mailjet
Помимо того, что это важная линия защиты от фишинга, DMARC это оказывает огромное влияние на доставляемость электронных писем. маркетинговые кампании. Настройка записи помогает отправителям не допустить попадания своих писем в самый популярный черный список и улучшает репутацию отправителя.
Что такое DMARC?
DMARC Это аббревиатура от Domain-based Message Authentication, Reporting & Conformance (Аутентификация, отчетность и соответствие на основе домена). Несмотря на замысловатое название, на самом деле... DMARC это всего лишь набор из трех DNS записи, которые помечают и отклоняют мошеннические электронные письма.
Вот как DMARC работ:
- Он проверяет DKIM идентифицирует владельца домена и определяет, соответствует ли рассматриваемый адрес этой информации.
- Это подтверждает SPF Запись необходима для подтверждения авторизации сервера, с которого отправляется электронное письмо.
- Если обе проверки пройдут успешно, DMARC доставляет электронное письмо отправителю.
A DMARC запись записывается с помощью тегов. Три наиболее распространённых — rua, v и p. Давайте подробнее рассмотрим каждый из них:
- v тег «версия», который указывает версию записи, используемой поставщиком.
- p — это тег «политики», который определяет, какие действия владелец домена предпримет, если отправитель не пройдёт проверку. Он может быть установлен следующим образом: нет (никаких превентивных мер, карантин (помечает письмо и отправляет его в спам), отвергать (не доносит сообщение).
- улица определяет, где DMARC Отправляются отчеты. Рядом с меткой отправитель может указать адрес электронной почты ответственного лица. отслеживание отправленных писем.
Есть другие DMARC Теги, которые можно включить в запись. Однако они являются второстепенными.
Заключение
Записи аутентификации электронной почты — это мощная линия защиты от спама, подделки и фишинга. Для обеспечения безопасности необходимо включить три стандартных записи. ESPне считают эти кампании подозрительными и защищают доменное имя компании. SPF, DKIM и DMARC.
Поскольку все три пункта крайне важны, нет необходимости отдавать предпочтение одному из них. Свяжитесь со своей технической командой, чтобы настроить эти записи, провести тестирование и смело запускайте кампанию. После аутентификации вашего адреса вы сможете безопасно и эффективно отправлять и получать электронные письма.

