Аутентификация в email-маркетинге — это процесс проверки личности отправителя и обеспечения того, чтобы электронное письмо не было мошенническим или поддельным, часто с использованием таких протоколов, как... SPF, DKIM и DMARC.

Это методы, созданные для подтверждения личности отправителя. Они отвечают на вопрос, является ли отправитель тем, за кого себя выдает. Это полезно для выявления и блокировки подозрительной почты, а также для защиты получателей от злоупотреблений, связанных с подделкой и фишингом. Обычно используются следующие протоколы аутентификации: DMARC, DKIM и SPF.

Существует три основных метода аутентификации по электронной почте. Все эти методы основаны на DNS TXT записей:

  1. DomainKeys идентифицированная почта – DKIM
  2. Структура политики отправителя – SPF
  3. Аутентификация сообщений на основе домена, отчетность и соответствие – DMARC

Идея использования всех трёх методов звучит заманчиво. Но, если говорить реалистично, выбор метода будет зависеть от доступных ресурсов, технических возможностей и потребностей бизнеса.

Например, DKIM Это должно быть как минимум, если вы отправляете электронные письма через свой домен. Аналогично, домен должен быть привязан к определенному значению. SPF и DMARC Они больше подходят для крупных организаций, уделяющих большое внимание безопасности; для компаний, использующих наше приложение под своим брендом; для компаний, использующих наше приложение для финансовых транзакций; или для компаний, которые ставят во главу угла защиту своего ценного имиджа бренда.

DKIM

Роль DKIM Цель проверки — убедиться, что содержимое электронного письма дошло до получателя без изменений. Для проверки используется хеш — уникальный код, представляющий различные элементы электронного письма, включая его содержимое и поле FROM. После генерации хеша он шифруется закрытым ключом и, наконец, добавляется в заголовок электронного письма при его отправке с исходящего почтового сервера.

Когда электронное письмо попадает на сервер входящей почты, он проверяет наличие DKIM в заголовке электронного письма. После проверки генерируется собственный хеш, представляющий совпадающие элементы электронного письма, включая содержимое, поле FROM и другие. Используя сгенерированный хеш, сервер проверяет домен, указанный в... DKIM сигнатура и запросы к домену DNS для открытого ключа, необходимого для расшифровки хеша. Электронное письмо будет передано только... DKIM если расшифрованный хеш из заголовка электронного письма совпадает с хешем сервера необходимых полей, присутствующих в полученном электронном письме.

SPF

SPF разрешает отдельным IP-адресам исходящих почтовых серверов отправлять сообщения от имени домена. Campaign Monitor сконфигурирован для поставки SPF Запись происходит автоматически. Это позволяет авторизовать домены, через которые мы отправляем ваши электронные письма. Письма, отправленные с настройками SPL по умолчанию, скорее всего, пройдут авторизацию. DMARCпри условии, что ваш DKIM правильно настроен.

DMARC

Роль DMARC Цель состоит в том, чтобы блокировать спамеров, фишеров и других нелегитимных и уполномоченных лиц, которые могут подделывать домен отправителя или выдавать себя за других. Таким образом, по сути, DMARC Предотвращает подмену.

Где сервер входящей почты поддерживает DMARCЭто гарантирует владельцу домена-отправителя значительный контроль над обработкой поддельных электронных писем на этом сервере. Варианты включают в себя ничего не делать, помещать в карантин (получать и отправлять в папку «Спам») или отклонять (полностью блокировать).

Электронное письмо, которое проходит SPF or DKIM пройдет DMARCАналогично, если домен, используемый в адресе отправителя электронного письма, совпадает с доменом, используемым в адресе получателя. SPF or DKIM записи, электронное письмо будет передано DMARC.

Однако электронное письмо, которое проходит DMARC Возможно, письмо не обязательно окажется во входящих. Перед отправкой электронному письму необходимо пройти и другие проверки. К таким проверкам относятся проверка репутации отправителя, сканирование на наличие спама и аналогичные проверки. Настройка и проверка вашего письма DKIM и согласованные по предметной области SPF должны быть подготовлены до начала работ. DMARC желательно.

Прочитайте больше: Роль SPF, DKIM, DMARC Записи в аутентификации электронной почты