Динамическое содержимое электронных писем заменяет статичные, универсальные сообщения персонализированными блоками контента, которые адаптируются для каждого получателя на основе данных, поведения или сигналов в реальном времени. Вовлеченность...
Представьте, что вы отправляете клиенту важное письмо, а оно попадает в папку «Спам» или вообще не доходит. Ещё страшнее представить, что кто-то выдаёт себя за ваш домен и рассылает мошеннические письма от вашего имени, что приводит к подмене электронных писем и фишингу.
Такие сценарии могут показаться вам невероятными, но они встречаются на удивление часто. Взгляните на статистику ниже:
- Почти 45.6% всех отправленных по всему миру электронных писем попали в папки со спамом у получателей.
- 96% фишинговых атак совершаются через электронную почту.
Вот почему протоколы аутентификации электронной почты так важны. В этом подробном руководстве мы углубимся в четыре ключевых протокола аутентификации электронной почты:DKIM, DMARC, SPFа также BIMI — и инструменты валидации, которые следует использовать. Но сначала:
Что такое аутентификация электронной почты?
Аутентификация электронной почты — это процесс проверки подлинности электронного сообщения. Она включает в себя использование нескольких протоколов, которые подтверждают, что электронное письмо пришло от того, от кого оно заявлено, и что его содержимое не было изменено при передаче.
Хотя аутентификация электронной почты необходима всем отправителям, она особенно важна для компаний и организаций, активно использующих электронную переписку. В 2024 году Google и Yahoo требовать от всех отправителей массовых рассылок настройки SPF, DKIM и DMARC методы аутентификации электронной почты для своих доменов.
Как работает аутентификация электронной почты
Итак, как работает аутентификация электронной почты? Вот краткое описание процесса:
- Посылающий: Первый шаг — отправка электронного письма, которая выполняется с определенного адреса. домен или поддоменДомен — это уникальный идентификатор, который следует после символа «@» в адресе электронной почты. При отправке электронного письма сервер отправителя добавляет данные аутентификации к его заголовку. Эти данные представляют собой правила, которые принимающий почтовый сервер будет использовать для аутентификации письма.
- DNS ПоискПринимающий сервер выполняет DNS Поиск в системе доменных имен (Domain Name System) для получения домена отправителя. SPF, DKIM и DMARC записи. Эти записи содержат правила и открытые ключи, необходимые для проверки электронной почты.
- Решение о доставке: На основании результатов SPF, DKIM и DMARC После проведения проверок принимающий сервер принимает окончательное решение, которое будет относиться к следующим категориям:
- ДоставлятьЕсли электронное письмо пройдет проверку SPF, DKIM и DMARC После проверки письмо доставляется в почтовый ящик получателя. Вот пример доставленного письма, прошедшего все три проверки.
- Карантин: Письмо, не прошедшее проверку подлинности, но не представляющее непосредственной угрозы, помещается в карантин. Например, оно может быть помещено в папку со спамом до рассмотрения администратором электронной почты.
- Отклонить: Если электронное письмо не проходит проверку подлинности и считается подозрительным или вредоносным, оно сразу же отклоняется. электронные письма возвращаются обратно по адресу отправителя или удаляется.
Процесс аутентификации электронной почты можно просто рассматривать как взаимодействие отправляющего и получающего почтовых серверов, чтобы гарантировать, что сообщение дойдет до получателя в неприкосновенности.
Важные протоколы аутентификации электронной почты
Каждый протокол аутентификации электронной почты отвечает за определённый аспект безопасности электронной почты. Ниже представлен подробный обзор этих столпов аутентификации электронной почты:
1. SPF (Основная политика отправителей)
SPF позволяет владельцам доменов создавать DNS Запись (системы доменных имен) со списком IP-адресов, авторизованных для отправки электронных писем с этого домена.
Когда электронное письмо отправляется, принимающий почтовый сервер проверяет SPF Для проверки подлинности электронного письма необходимо записать IP-адрес, с которого оно отправлено. Если IP-адрес совпадает, письмо считается подлинным.
• Инструменты валидатора:
Вот некоторые инструменты, которые можно использовать для проверки компонентов SPF В записи присутствуют файлы MXToolbox. SPF Проверка записи, питаниеDMARCАвтора SPF Искать, Инструменты Google Postmaster Toolsи ЛегкийDMARC SPF Программа проверки записей.
Эти инструменты измеряют следующие ключевые параметры, чтобы гарантировать, что ваш SPF Запись корректно настроена и вступает в силу:
- IP-адреса: В записи указаны авторизованные IP-адреса.
- Ошибки синтаксисаПроверяет наличие синтаксических ошибок. SPF записи.
- Домен отправителяДомен в адресе отправителя проверяется на соответствие SPF запись для обеспечения соответствия авторизованному домену.
Давайте посмотрим, как работает базовый алгоритм. SPF Рекордные образы:
v=spf1 ip4:192.0.2.0/24 ip4:198.51.100.123 include:_spf.google.com ~все
- v = spf1: Указывает SPF версия.
- ip4:192.0.2.0/24: Разрешенный диапазон IP-адресов (от 192.0.2.0 до 192.0.2.255).
- ip4: 198.51.100.123: Конкретный авторизованный IP-адрес (198.51.100.123).
- включает: _spf.google.com: Этот раздел сообщает серверу, какие сторонние организации могут отправлять электронные письма от имени домена. Например, в нашем примере почтовые серверы Google могут отправлять электронные письма от имени домена.
- ~все: Указывает на автоматическую ошибку для электронных писем, не соответствующих заданным параметрам. SPF Запись. Они будут помечены как спам, но всё равно будут приняты. Альтернативный вариант — -all, что означает, что не указанные в списке электронные письма должны быть отклонены.
В то время как SPF Это замечательно, но у этого есть свои ограничения. Например, SPF Аутентификация проверяет домен отправителя, используя Return-Path, а не адрес «From:», который видят получатели. Поэтому фишеры могут пройти проверку, используя поддельный домен в адресе Return-Path и подделав адрес «From».
Вот почему вам нужны другие протоколы аутентификации электронной почты, чтобы заполнить пробелы.
2. DKIM (Почта, идентифицированная с помощью DomainKeys)
DKIM Проверяет, что электронное письмо было отправлено авторизованным почтовым сервером и что его содержимое не было изменено во время передачи.
Он работает с использованием криптографических методов для подписи электронных писем. При отправке электронного письма почтовый сервер отправителя генерирует уникальную цифровую подпись на основе его содержимого и закрытого ключа. Эта подпись добавляется в заголовок электронного письма.
Затем почтовый сервер получателя использует соответствующий открытый ключ, опубликованный отправителем. DNS записи для проверки подписи. Если подпись действительна и совпадает с открытым ключом, электронное письмо проходит проверку. DKIM проверить.
• Инструменты валидатора
Существует несколько инструментов, которые могут помочь в проверке и устранении неполадок. DKIM конфигураций. Они включают в себя DKIMValidator.com, Site24x7 DKIM Простой валидаторDMARC DKIM Шашки, простыеDMARC DKIM Checker, Unspam DKIM Чекер и Дмарциан DKIM Инспектор.
Ключевые параметры, проверяемые этими инструментами, включают:
- Подпись - SignatureЦифровая подпись в заголовке электронного письма проверяется на соответствие открытому ключу, опубликованному отправителем. DNS Records.
- Домен: Домен в DKIM Подпись проверяется на соответствие домену в адресе отправителя (From:) электронного письма.
- СелекторСелектор является частью DKIM подпись, указывающая, какой открытый ключ использовать для проверки.
Вот пример DKIM записи.
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCz4EZLtxhU3jY5EJ/GV6xS…
- v=DKIM1: Указывает версию DKIM использовался.
- к=рса: Указывает тип ключа, в данном случае RSA.
- р=…Открытый ключ, используемый для проверки DKIM подпись.
DKIM протокол аутентификации электронной почты, например SPFОднако у этого метода тоже есть свои ограничения. Главное из них — если злоумышленники получат доступ к вашему сайту. DKIM ключи, они могут легко использовать их, чтобы выдать себя за вас.
Поэтому регулярно меняйте ключи. Если вы решите получить свой DKIM подпись от вашего почтового провайдера (ESPИзбегайте тех, которые предоставляют своим пользователям похожие подписи.
Популярные инструменты email-маркетинга, такие как Mailchimp, GetResponse, или MailerLite упростите аутентификацию доменов, принадлежащих вам или вашей организации, с помощью DKIMЭти инструменты имеют разные наборы функций и цены, поэтому вам стоит зарегистрироваться для получения бесплатных пробных учетных записей и тщательно их протестировать.
Панель управления GetResponse показывает советы по настройке домена для корректной доставки email-рассылок.
3. DMARC (Аутентификация сообщений на основе домена, отчетность и соответствие стандартам)
DMARC основывается на SPF и DKIMЭто достигается путем добавления политики к DNS записи домена. Данная политика определяет, какие действия следует предпринять в случае сбоя отправки электронного письма. SPF or DKIM Проверки могут включать в себя помещение электронного письма в карантин, его отклонение или просто отслеживание причин сбоя.
• Инструменты валидатора
DMARC В число инструментов валидации входит Power.DMARC Инструмент проверки, DMARC-Validator.com, EasyDMARC DMARC Программа проверки записей DMARC-checker.org и MXToolbox DMARC Инструмент проверки.
Ключевые параметры этих DMARC Инструменты, подлежащие проверке, включают:
- SPF центровка: Гарантирует, что домен в заголовке «Return-Path» совпадает с доменом в адресе «From» или выравнивается с ним.
- DKIM центровка: Проверяет домен в DKIM Подпись соответствует домену в адресе отправителя.
- ДоменПодтверждает, что необходимый DNS записи (DMARC, DKIM, SPF) опубликованы и доступны
Вот пример DMARC запись:
v=DMARC1; p=reject; rua=mailto:[электронная почта защищена]; adkim=s; aspf=s;
- v=DMARC1: Указывает на наличие DMARC и политика
- p=reject: Указывает, что электронные письма, которые не были отклонены, должны быть отклонены. SPF or DKIM Проверки должны быть отклонены. p=quarantine означает, что серверы должны «поместить в карантин» электронные письма, которые не прошли проверку, а p=none означает, что даже не прошедшие проверку письма могут быть отправлены.
- rua = mailto:[электронная почта защищена]Адрес электронной почты, на который будет отправлено сообщение. DMARC Отчет содержит ценные сведения, которые могут помочь администраторам скорректировать свою работу. DMARC политики.
- adkim=s и aspf=s: Указывает на DKIM и SPF Для проверок установлен «строгий» уровень. Вы также можете установить «слабый», заменив букву «s» на «r».
DMARC опирается на надлежащий SPF и DKIM аутентификация, поэтому любые проблемы с этими протоколами приведут к сбою аутентификации. DMARC проверить.
4. BIMI (индикаторы бренда для идентификации сообщения)
BIMI — это стандарт аутентификации электронной почты, который повышает безопасность электронной почты и удобство использования, позволяя брендам размещать свой логотип рядом с аутентифицированные электронные письма в почтовых ящиках получателей.
Когда электронное письмо проходит DMARC проверки аутентификации, поддержка почтовых клиентов, таких как GmailApple Mail и Yahoo отображают логотип бренда в папке «Входящие». Обратите внимание на разницу между письмами с BIMI и письмами без него.
Визуальный индикатор помогает получателям распознать ваш бренд в своих входящих сообщениях, а также подтверждает, что вы являетесь законным отправителем.
Конечно, такие письма будут иметь более высокие показатели открываемости и конверсии по сравнению с письмами без аутентификации. Дополните их целевыми страницами, оптимизированными с помощью таких инструментов, как Nostra и Intellimize, для достижения наилучших результатов.
• Инструменты валидатора
К основным инструментам, которые можно использовать для проверки записей BIMI, относится Easy.DMARC Программа для проверки записей BIMI, простая в использовании.DMARC's BIMI Checker, GoDMARC Инструмент поиска записей BIMI, валидатор BIMI Valimail и средство проверки BIMI VeriMarkCert.
Эти инструменты валидации BIMI обычно проверяют следующие параметры:
- Наличие записи BIMIОни проверяют правильность настройки BIMI. DNS запись для доменов.
- Срок действия логотипаУбедитесь, что файл логотипа соответствует требуемым спецификациям и доступен через URL указано в записи BIMI.
Вот отличный пример записи BIMI:
v=BIMI1; l=https://your-domain.example/path/to/logo.svg; a=https://your-domain.example/path/to/vmc.pem
- v=BIMI1: Указывает версию BIMI.
- l=https://your-domain.example/path/to/logo.svg: Указывает URL вашего логотипа в формате SVG.
- a=https://your-domain.example/path/to/vmc.pemУказывает на URL вашего Сертификата подтвержденного товарного знака (VMC), подтверждающего право собственности на логотип.
Для функционирования BIMI домен должен обладать сильными DMARC Политики аутентификации настроены либо на «карантин», либо на «отклонение». Это означает, что BIMI никогда не будет являться единственным уровнем безопасности.
Заключение
Протоколы аутентификации электронной почты, такие как SPF, DKIM, DMARCBIMI и BIMI работают вместе, чтобы предотвратить несанкционированное использование вашего домена и защитить репутацию отправителя вашего бренда. Это, в свою очередь, помогает улучшить доставляемость электронных писем.
Поэтому внедряйте эти протоколы аутентификации электронной почты уже сегодня.
Помните, что почтовые провайдеры, такие как Yahoo и GmailВ настоящее время активно внедряются требования к аутентификации по электронной почте. Поэтому, если вы все еще сомневаетесь, нужно ли вам ознакомиться с этими протоколами и инструментами проверки подлинности, ответ однозначно ДА.


