• Czym jest APRF? Wyjaśnienie nowego standardu informacji zwrotnej dotyczącej dostarczalności wiadomości e-mail

Czym jest APRF? Wyjaśnienie nowego standardu informacji zwrotnej dotyczącej dostarczalności wiadomości e-mail

Ostatnia aktualizacja:
10 czas czytania: 10 minut
Czym jest APRF? Wyjaśnienie nowego standardu informacji zwrotnej dotyczącej dostarczalności wiadomości e-mail

Kluczowe wnioski

  • APRF to proponowany standard, którego celem jest dostarczanie rzeczywistych danych dotyczących wydajności poczty elektronicznej. Pokazuje on, gdzie trafiają przyjęte wiadomości e-mail i w jaki sposób odbiorcy z nimi wchodzą w interakcję.
  • APRF stanowi uzupełnienie protokołu DMARC, a nie jego zamiennik. DMARC skupia się na uwierzytelnianiu, natomiast APRF zapewnia wgląd w wyniki po dostarczeniu wiadomości.
    Raporty APRF zawierają wskaźniki dotyczące umiejscowienia i zaangażowania w standardowym formacie JSON.
  • Nadawcy mogą wykorzystać te dane do analizy sytuacji w skrzynkach odbiorczych, folderze spamu, sekcji promocyjnej oraz zachowań odbiorców.
  • Wdrożenie standardu APRF ma wciąż ograniczony zasięg, a firma Comcast udostępnia obecnie raporty w wersji beta. Specyfikacja ta pozostaje aktywnym projektem IETF i może ulec zmianom przed ustanowieniem jej jako standardu.
  • APRF może poprawić wgląd w dostarczalność wiadomości, jednak skuteczne uwierzytelnianie wiadomości e-mail pozostaje niezbędne.
  • Organizacje powinny zadbać o prawidłową konfigurację DKIM i DMARC, zanim zaczną polegać na danych dotyczących wydajności APRF.

Aktualny stan: APRF jest aktywnym projektem zgłoszonym do IETF, ale nadawcy mogą już dziś otrzymywać na bieżąco codzienne raporty. Comcast (Xfinity) aktywnie wysyła produkcyjne raporty w wersji beta do nadawców, którzy opublikowali rekord DNS APRF. Inni dostawcy będący współautorami projektu (np. Google) nie włączyli jeszcze generowania raportów.

Odkąd organizacje wysyłają masowe wiadomości e-mail, osoby odpowiedzialne za dostarczalność borykają się z zasadniczym problemem: gdy dostawca skrzynki pocztowej przyjmie wiadomość, nikt nie jest w stanie z całą pewnością stwierdzić, gdzie faktycznie trafiła. Nadawcy od dawna próbują zrekonstruować przybliżony obraz trafności do skrzynek odbiorczych, korzystając z testów opartych na sztucznych listach testowych lub sprawdzając rozproszone pulpity administracyjne dostawców poczty w serwisach Google, Microsoft i Yahoo. Każdy dostawca udostępnia inne wskaźniki w niekompatybilnych formatach, przez co nadawcy nie mają dostępu do jednego, ujednoliconego źródła wiarygodnych danych.

Nowa propozycja specyfikacji ma na celu rozwiązanie tego od dawna istniejącego problemu branżowego. Ten nowo powstający protokół, znany jako APRF (Aggregate Performance Reporting Format), umożliwia dostawcom skrzynek pocztowych generowanie standardowych codziennych raportów dotyczących dostarczania wiadomości i zaangażowania odbiorców, a następnie wysyłanie ich bezpośrednio do nadawców. Zamiast polegać na szacunkach opartych na listach testowych, nadawcy mogą teraz sprawdzić, w jaki sposób sklasyfikowano ich uwierzytelnione strumienie wiadomości oraz w jaki sposób prawdziwi odbiorcy na nie reagowali.

Poniżej przedstawiamy szczegółowe omówienie tego, czym jest APRF, jak działa mechanizm wykrywania, jak wypada na tle istniejących standardów, takich jak DMARC, oraz jak opublikować swój pierwszy rekord DNS, aby już dziś zacząć zbierać raporty.

Czym jest APRF (Aggregate Performance Reporting Format)?

Format raportowania zbiorczych wyników (APRF) to proponowany protokół raportowania wiadomości e-mail, którego celem jest dostarczanie nadawcom uporządkowanych, nadających się do odczytu maszynowego informacji zwrotnych dotyczących dostarczalności wiadomości e-mail oraz interakcji użytkowników. Podczas gdy tradycyjne protokoły informują o błędach uwierzytelniania lub połączenia na poziomie bramy, APRF skupia się wyłącznie na tym, co dzieje się z wiadomościami po ich przyjęciu przez serwer odbiorczy.

Specyfikacja została obecnie określona w projekcie internetowym IETF zatytułowanym „draft-brotman-aggregate-performance-reporting-00”. Dokument ten, opublikowany 17 marca 2026 r. i przeznaczony do procedury ustanawiania standardów, został opracowany wspólnie przez trzech doświadczonych specjalistów z branży poczty elektronicznej:

  • Alex Brotman (Comcast)
  • Tom Corbett (Iterable)
  • Emil Gustafsson (Google)

Zgodnie z oficjalną stroną statusową IETF Datatracker, początkowa wersja -00 ma oficjalną datę wygaśnięcia wyznaczoną na 18 września 2026 r. Jako indywidualne zgłoszenie, APRF nadal znajduje się w najwcześniejszej fazie oceny („I-D Exists”) i nie zostało jeszcze formalnie przyjęte przez grupę roboczą IETF ani opublikowane jako RFC. Jednak współautorstwo wiodącego dostawcy usług internetowych (ISP), dużego dostawcy usług e-mailowych (ESP) oraz firmy Google sprawia, że APRF jest jedną z najważniejszych inicjatyw dotyczących dostarczalności wiadomości e-mail zaproponowanych w ostatnich latach.

Uwaga dotycząca terminologii: Poza dziedziną technologii poczty elektronicznej skrót „APRF” często pojawia się w badaniach medycznych i biologicznych, gdzie oznacza „Advanced Platelet-Rich Fibrin” (zaawansowaną fibrynę wzbogaconą w płytki krwi) lub „Acute-Phase Response Factor” (czynnik odpowiedzi w fazie ostrej). W kontekście bezpieczeństwa poczty elektronicznej, infrastruktury i dostarczalności wiadomości e-mail skrót APRF odnosi się wyłącznie do specyfikacji Aggregate Performance Reporting Format (format zbiorczych raportów dotyczących wydajności).

APRF a raporty DMARC a pętle sprzężenia zwrotnego: czym tak naprawdę się różnią?

Aby zrozumieć, jakie miejsce zajmuje APRF w strategii poczty elektronicznej przedsiębiorstwa, warto porównać go z istniejącymi mechanizmami raportowania pod kątem czterech kluczowych wymiarów: zakresu, formatu danych, klucza identyfikacyjnego oraz sposobu dostarczania.

Format danychSprawdzanie zgodności uwierzytelniania (weryfikacjaSPF i DKIM )Tradycyjne pętle sprzężenia zwrotnego (FBL / ARF)Panele kontrolne skrzynek pocztowych (GPT / SNDS)APRF (wynik łączny)
Tożsamość oparta na kluczuXML (w formacie ZIP)Indywidualne zgłoszenia dotyczące spamu wysyłane przez użytkownikówŁączna reputacja domeny/adresu IP oraz błędy dostarczaniaUmiejscowienie treści po publikacji i łączna aktywność użytkowników
Sposób dostawyWidoczne RFC 5322 z domenyFormat zgłaszania nadużyć (tekst ARF)Interfejs użytkownika w sieci / Własne interfejsy APIStandaryzowany format JSON
Model ochrony prywatnościCodzienny załącznik do wiadomości e-mail (mailto:)Indywidualny adres e-mail / adres IPAdres IP lub domenaDomena podpisywania DKIM (d=) i selektor (s=)
Cechy / WymiaryDane w pełni zagregowaneWiadomość e-mail wysyłana niemal w czasie rzeczywistym w odpowiedzi na każdą skargęRęczne logowanie lub pobieranie danych przez APICodzienny załącznik do wiadomości e-mail (mailto:)
Główny obszar zainteresowaniaZbiorcze raporty DMARC (RUA)Częściowo ocenzurowany nagłówek pojedynczej wiadomościZagregowane wyniki wskaźnikówW pełni zagregowane z uwzględnieniem progów tłumienia natężenia

Uwierzytelnianie a wydajność: zasadnicza różnica

Główna różnica między zbiorczymi raportami DMARC a APRF sprowadza się do wyboru między uwierzytelnianiem a wydajnością:

  1. DMARC dotyczy uwierzytelniania. Raporty zbiorcze DMARC odpowiadają na pytanie: „Czy ta wiadomość e-mail została prawidłowo uwierzytelniona za pomocą SPF i DKIM przy użyciu mojej widocznej nazwy domeny oraz czy nieautoryzowane źródło próbowało podszyć się pod moją markę?”.
  2. W APRF chodzi o wydajność. Raporty APRF odpowiadają na pytanie: „Skoro wiadomość e-mail przeszła proces uwierzytelniania i została przyjęta, to gdzie umieścił ją dostawca skrzynki pocztowej i w jaki sposób odbiorcy na nią zareagowali?”.

APRF nie zastępuje zbiorczych raportów DMARC ani tradycyjnych pętli informacji zwrotnej dotyczących skarg. Stanowi natomiast warstwę uzupełniającą. DMARC chroni tożsamość Twojej marki przed podszywaniem się, natomiast APRF zapewnia wgląd w to, w jaki sposób algorytmy skrzynek pocztowych oceniają reputację Twojego nadawcy.

Ponadto APRF różni się od pulpitów nawigacyjnych dostawców, takich jak Google Postmaster Tools. Pulpity te wymagają ręcznego logowania lub niestandardowych integracji API dostosowanych do konkretnego dostawcy. APRF ustanawia otwarty, niezależny od dostawców standard, który dostarcza wskaźniki wydajności bezpośrednio do skrzynki odbiorczej w postaci ustrukturyzowanego pliku JSON.

Co zawiera raport APRF?

Raporty APRF są generowane raz dziennie przez uczestniczących dostawców usług pocztowych. Każdy raport obejmuje pełny 24-godzinny okres w czasie UTC (od 00:00:00 UTC do 23:59:59 UTC). Raport jest wysyłany jako załącznik do wiadomości e-mail w formacie JSON, z wykorzystaniem typu zawartości „application/json” lub skompresowanego „application/gzip”.

Dane JSON są podzielone na dwie odrębne sekcje: nagłówek ( Header ) i treść ( Body).

1. Metadane nagłówka

Nagłówek zawiera dane administracyjne dotyczące okresu sprawozdawczego, podmiotu sporządzającego raport oraz tożsamości DKIM nadawcy:

  • wersja: Wersja specyfikacji APRF (obecnie 1).
  • źródło: Nazwa lub identyfikator dostawcy skrzynki pocztowej, który zgłasza zdarzenie (na przykład Comcast).
  • dkim_domain: Domena DKIM (d=) zweryfikowana w podpisie wychodzącym.
  • dkim_selector: Konkretny selektor DKIM (s=), który został rozpoznany przez dostawcę.
  • report_start / report_end: znaczniki czasu epoki Unix określające dokładny 24-godzinny przedział czasowy w strefie czasowej UTC.
  • contact_info: Adres e-mail lub adres URL służący do celów administracyjnych, podany przez podmiot składający sprawozdanie.
  • sdi_used: Wskazuje, czy identyfikatory zdefiniowane przez sygnatariusza zostały przeanalizowane w celu segmentacji podstrumieni.

2. Rodziny metryczne (treść raportu)

Zbiór zawiera dane dotyczące liczby agregatów pogrupowane w dwie główne rodziny wskaźników:

Wskaźniki klasyfikacyjne (pozycjonowanie)

Wskaźniki klasyfikacji śledzą, dokąd dostawca odbierający przekierował zaakceptowane wiadomości:

  • skrzynka odbiorcza: Wiadomości dostarczone do głównego folderu skrzynki odbiorczej.
  • niechciane: wiadomości przekierowane do folderów „spam”, „śmieci” lub „masowe”.
  • promocyjne: Wiadomości pogrupowane w dodatkowych zakładkach lub folderach promocyjnych.
  • przekazane: Wiadomości automatycznie przekierowane zgodnie z regułami skrzynki odbiorczej.

Wskaźniki zaangażowania (zachowania użytkowników)

Wskaźniki zaangażowania uwzględniają rzeczywiste działania odbiorców podjęte po dostarczeniu wiadomości:

  • Pozytywne: Korzystne działania użytkowników, w tym otwarcia wiadomości, kliknięcia linków, przenoszenie wiadomości z folderu spamu (działania ratunkowe) lub oznaczanie wiadomości jako ważne.
  • Negatywne: Niekorzystne działania użytkowników, takie jak kliknięcie opcji „Zgłoś spam”, usuwanie wiadomości bez ich czytania lub rezygnacja z subskrypcji.
  • Neutralne: czynności nieoceniające, takie jak archiwizacja, umieszczanie plików w niestandardowych folderach lub ręczne przekazywanie.

3. Identyfikatory definiowane przez sygnatariusza (SDI) do szczegółowego śledzenia

Domyślnie system APRF generuje raporty zawierające dane zbiorcze na poziomie selektora DKIM. Jednak duże przedsiębiorstwa często wysyłają różne rodzaje wiadomości e-mail w ramach jednego selektora DKIM. Aby rozwiązać ten problem, projekt zawiera opcjonalną funkcję znaną jako identyfikatory zdefiniowane przez podpisującego (SDI).

Dodając tag „sdi” do rekordu DNS, można polecić dostawcom skrzynek pocztowych, aby sprawdzali konkretny niestandardowy nagłówek (np. „X-Campaign-ID” lub „Signer-Info”), który został dołączony do podpisu DKIM. Dostawca dokona wówczas podziału dziennych wskaźników klasyfikacji i zaangażowania według tych podidentyfikatorów, obsługując do czterech zagnieżdżonych poziomów segmentacji. Dzięki temu organizacje mogą oceniać powiadomienia transakcyjne oddzielnie od kampanii marketingowych, zachowując jednocześnie uproszczoną architekturę kluczy DKIM.

Przykład z objaśnieniami dotyczący treści JSON w formacie APRF

Poniżej znajduje się przykładowy raport w formacie JSON, którego struktura jest zgodna ze specyfikacją „draft-brotman-aggregate-performance-reporting-00”:

[
  {
    "header": {
      "version": 1,
      "source": "Comcast/Xfinity",
      "dkim_domain": "example.com",
      "dkim_selector": "s1024",
      "report_start": 1773705600,
      "report_end": 1773791999,
      "contact_info": "[email protected]",
      "sdi_used": "none",
      "extra_info": "https://postmaster.comcast.net/aprf-info"
    },
    "body": [
      {
        "classification": {
          "inbox": 45000,
          "unwanted": 120,
          "promotional": 0,
          "forwarded": 15
        },
        "engagement": {
          "positive": 14200,
          "negative": 18,
          "neutral": 850
        }
      }
    ]
  }
]

Jak działa APRF: od wykrywania adresów DNS do dostarczenia raportu

APRF wykorzystuje proces wykrywania oparty na systemie DNS, wzorowany na sprawdzonych protokołach, takich jak DMARC i TLS-RPT. Ponieważ raportowanie jest bezpośrednio powiązane z podpisywaniem wiadomości, dostawca skrzynek pocztowych może ustalić preferencje użytkownika dotyczące raportowania bez konieczności wprowadzania niestandardowych konfiguracji w portalu.

Jak działa APRF

Przebieg procesu krok po kroku

  1. Przesyłanie wiadomości e-mail: Twoja infrastruktura wysyła wiadomości e-mail opatrzone prawidłowymi podpisami DKIM.
  2. Weryfikacja podpisu: Odbiorca akceptuje wiadomość e-mail, weryfikuje podpis DKIM oraz wyodrębnia domenę (d=example.com) i selektor (s=s1024). Zapytanie DNS: Odbiorca wysyła zapytanie do serwera DNS o rekord TXT znajdujący się pod adresem: s1024._aprf._domainkey.example.com
  3. Analiza rekordu: Dostawca analizuje rekord TXT w celu sprawdzenia obecności obowiązkowego tagu v=APRFv1 oraz pobrania adresu e-mail odbiorcy zdefiniowanego w tagu rua.
  4. Agregacja i dostarczanie: W ciągu najbliższych 24 godzin dostawca agreguje dane dotyczące wyświetleń i interakcji dla danego selektora. Pod koniec dnia UTC generuje raport w formacie JSON i wysyła go na wskazany adres RUA za pośrednictwem protokołu SMTP.

Środki ochrony prywatności i progi ilościowe

W celu ochrony prywatności poszczególnych użytkowników w projekcie APRF wyraźnie zaleca się, aby dostawcy skrzynek pocztowych wprowadzili progi ograniczające liczbę wysyłanych wiadomości. Jeśli nadawca wysyła do danego dostawcy w ciągu dnia zaledwie kilka wiadomości, surowe wskaźniki wydajności mogłyby umożliwić mu ustalenie działań konkretnych osób.

Zgodnie z zasadami ochrony prywatności APRF dostawcy całkowicie pomijają raportowanie lub stosują algorytmy grupowania z dodawaniem szumu w przypadku strumieni o małej objętości. Jeśli dzienna liczba wiadomości wysyłanych do konkretnego dostawcy skrzynek pocztowych spadnie poniżej ustalonego przez niego progu prywatności, nie otrzymasz raportu za dany dzień.

Jak już dziś zacząć gromadzić raporty APRF

Mimo że APRF jest nadal aktywnym projektem IETF, a nie sfinalizowanym standardem RFC, firma Comcast (Xfinity) aktywnie generuje na bieżąco codzienne raporty APRF w środowisku produkcyjnym (w wersji beta) dla nadawców, którzy publikują rekord DNS typu TXT.

Opublikowanie wpisu w systemie APRF zajmuje zaledwie kilka minut i nie wymaga instalacji żadnego oprogramowania ani wprowadzania zmian w infrastrukturze poczty elektronicznej. Aby zacząć otrzymywać raporty, wystarczy wykonać cztery poniższe kroki.

Krok 1: Określ swój aktywny selektor DKIM

Sprawdź nagłówki wiadomości e-mail wysłanej niedawno z Twojej domeny. Znajdź nagłówek „DKIM-Signature” i zanotuj selektor (s=) oraz domenę (d=).

Na przykład, jeśli w nagłówku widnieje d=example.com i s=s1024, rekord APRF będzie znajdował się pod adresem: s1024._aprf._domainkey.example.com

Obsługa symboli wieloznacznych: Jeśli zarządzasz dziesiątkami selektorów i chcesz uniknąć tworzenia osobnych rekordów dla każdego z nich, specyfikacja pozwala na opublikowanie rekordu obejmującego wszystkie przypadki przy użyciu gwiazdki (*): *._aprf._domainkey.example.com

Podmioty odbierające najpierw sprawdzą, czy istnieje konkretny rekord selektora. Jeśli takiego nie ma, skorzystają z rekordu z symbolem wieloznacznym.

Krok 2: Utworzenie specjalnej skrzynki pocztowej przeznaczonej do zgłaszania problemów

Utwórz specjalną skrzynkę pocztową lub alias e-mailowy do gromadzenia przychodzących zgłoszeń (na przykład [email protected]). Ponieważ zgłoszenia zawierają automatycznie generowane pliki JSON, wysyłanie ich na specjalny alias zapobiega zalewaniu głównej skrzynki odbiorczej codziennymi załącznikami.

Krok 3: Opublikuj rekord TXT w systemie DNS

Zaloguj się do konsoli zarządzania DNS i dodaj nowy rekord TXT z następującymi parametrami:

  • Host / Nazwa: s1024._aprf._domainkey.example.com (lub *._aprf._domainkey.example.com w przypadku symbolu wieloznacznego)
  • Typ rekordu: TXT
  • TTL: 3600 sekund (1 godzina)
  • Wartość: v=APRFv1; rua=mailto:[email protected];

Jeśli chcesz włączyć śledzenie podstrumieni za pomocą identyfikatorów zdefiniowanych przez nadawcę dla nagłówka o nazwie X-Campaign-ID z separatorem w postaci znaku karaty (^), utwórz wartość w następujący sposób:

v=APRFv1; rua=mailto:[email protected]; sdi=X-Campaign-ID,^;

Krok 4: Sprawdź, czy publikacja została opublikowana

Skorzystaj z narzędzia do wyszukiwania adresów DNS lub programu z wiersza poleceń (np. dig lub nslookup), aby sprawdzić, czy nowy wpis jest publicznie dostępny:

dig TXT s1024._aprf._domainkey.example.com +short

Realistyczne obecne oczekiwania

Podczas wdrażania rekordu APRF ważne jest, aby określić realistyczne oczekiwania operacyjne:

  • Status wersji beta: Comcast (Xfinity) jest obecnie jedynym dużym dostawcą usług pocztowych, który aktywnie generuje raporty APRF w wersji beta.
  • Rola firmy Google: Firma Google była współautorem projektu, co świadczy o jej silnym, długoterminowym zainteresowaniu standaryzacją sprawozdawczości dotyczącej wydajności. Jednak serwis Gmail nie generuje obecnie raportów APRF. Nadawcy powinni nadal zapoznawać się z wytycznymi dla nadawców wiadomości e-mail w serwisie Gmail, aby poznać aktualne wymagania serwisu.
  • Zero kosztów publikacji: Opublikowanie rekordu APRF nie wiąże się obecnie z żadnymi kosztami ani obciążeniem wydajności. Po opublikowaniu Twoja domena zacznie automatycznie otrzymywać raporty od firmy Comcast, a także od wszelkich innych dostawców, którzy w przyszłości wdrożą ten standard.

Dlaczego fundusz APRF ma znaczenie (i czego nie rozwiąże)

Reakcja branży na APRF była w większości pozytywna. W analizie opublikowanej na stronie Spam Resource ekspert ds. dostarczalności Al Iverson pochwalił APRF za dostarczanie „rzeczywistych, zagregowanych danych opartych na faktycznych zachowaniach użytkowników”, a nie na sztucznych szacunkach opartych na listach testowych. Iverson podkreślił, że APRF jest narzędziem uzupełniającym, które współpracuje z istniejącymi platformami, zapewniając większą przejrzystość operacyjną.

Najważniejsze korzyści

7. Rzeczywiste dane odbiorców: Listy seedowe opierają się na sztucznych kontach, które nie mają realistycznej historii aktywności. APRF odzwierciedla rzeczywiste wyniki dostarczalności na prawdziwych kontach użytkowników.

8. Standaryzowany format otwarty: Nadawcy mogą pobierać dane pomiarowe w formacie JSON od wielu dostawców do jednego wewnętrznego potoku analitycznego, co eliminuje konieczność tworzenia niestandardowych narzędzi do zbierania danych z sieci lub łączników API dla różnych portali administratorów poczty.

9. Poziom szczegółowości podstrumieni: Wykorzystanie tagu SDI pozwala zespołom inżynierów wyodrębnić problemy z dostarczalnością dotyczące konkretnych typów komunikatów transakcyjnych bez konieczności rozdzielania głównej architektury kluczy DKIM.

Znane ograniczenia

Pomimo swoich zalet, APRF ma wyraźne ograniczenia:

  • Ograniczone wsparcie dostawców w dniu dzisiejszym: Ponieważ w wersji beta raporty generuje wyłącznie firma Comcast, APRF nie zapewnia jeszcze pełnego wglądu w dostarczalność na całym świecie.
  • Brak danych diagnostycznych dotyczących przyczyny źródłowej: Raport APRF wskazuje, że pewien odsetek wiadomości trafił do folderu ze spamem, ale nie podaje przyczyny. Nie wyjaśnia, czy problem wynikał ze złej reputacji adresu IP, umieszczenia adresu URL na liście blokowanych adresów, czy też z treści wywołujących reakcję filtra antyspamowego.
  • Specyfikacja w trakcie opracowywania: Ponieważ jest to aktywny projekt IETF, składnia tagów i pola schematu JSON mogą ulec zmianom przed ostatecznym ustanowieniem standardu.

Uwierzytelnienie pozostaje warunkiem koniecznym

Wskaźniki APRF są obliczane dopiero po zaakceptowaniu wiadomości e-mail przez serwer odbiorczy. Jeśli wysyłane wiadomości nie przejdą podstawowych kontroli uwierzytelniania, serwery odbiorcze mogą je zablokować na poziomie bramy, co sprawia, że raporty dotyczące dostarczalności stają się nieistotne.

Zanim zaczniesz zbierać informacje zwrotne dotyczące dostarczalności, upewnij się, że podstawowe mechanizmy uwierzytelniania są prawidłowo skonfigurowane:

  • Skonfiguruj prawidłowe rekordy DKIM we wszystkich autoryzowanych źródłach wysyłania.
  • Sprawdź, czy Twoja domena jest chroniona przez DMARC oraz czy podpisy SPF i DKIM są z nią zgodne.
  • Warto korzystać ze scentralizowanego narzędzia do analizy raportów DMARC w celu monitorowania stanu uwierzytelniania oraz postępów w realizacji polityki egzekwowania (p=reject).

Czy warto opublikować teraz raport APRF?

Tak, w przypadku nadawców wysyłających duże ilości wiadomości. Jeśli Twoja organizacja wysyła znaczną liczbę wiadomości e-mail na adresy użytkowników indywidualnych w sieciach Comcast/Xfinity, opublikowanie rekordu APRF przyniesie natychmiastowe korzyści. Uzyskasz dostęp do aktualnych, codziennych danych dotyczących dostarczalności oraz zyskasz możliwość wdrożenia zautomatyzowanego systemu raportowania, zanim inni główni dostawcy dołączą do tego standardu.

W przypadku nadawców wysyłających niewielką liczbę wiadomości lub działających wyłącznie w modelu B2B opublikowanie rekordu APRF jest opcjonalne, ale zalecane. Chociaż ze względu na ograniczenia związane z ochroną prywatności codzienne raporty mogą nie być dostarczane natychmiast, opublikowanie rekordu TXT z symbolem wieloznacznym (*._aprf._domainkey.example.com) zajmuje mniej niż pięć minut, nie wiąże się z żadnym ryzykiem dla bezpieczeństwa i gwarantuje, że Twoja domena będzie gotowa na miarę upowszechniania się tej technologii w branży.

Najczęściej zadawane pytania

Co oznacza skrót APRF w wiadomościach e-mail?

Skrót APRF oznacza „Aggregate Performance Reporting Format” (format zbiorczych raportów dotyczących wydajności). Jest to proponowany otwarty standard, którego celem jest przekazywanie przez dostawców skrzynek pocztowych nadawcom wiadomości e-mail znormalizowanych danych dotyczących dziennej wydajności oraz aktywności odbiorców.

Czy APRF jest już oficjalnym standardem IETF?

Nie. APRF jest obecnie aktywnym indywidualnym projektem internetowym (draft-brotman-aggregate-performance-reporting-00). Nie został on jeszcze formalnie przyjęty przez grupę roboczą IETF ani opublikowany jako standard RFC.

Czym raporty APRF różnią się od zbiorczych raportów DMARC?

Zestawione raporty DMARC (RUA) mierzą zgodność uwierzytelniania wiadomości e-mail (weryfikacja SPF i DKIM) w odniesieniu do widocznej domeny nadawcy. APRF mierzy skuteczność po przyjęciu wiadomości (trafianie do skrzynki odbiorczej i zaangażowanie użytkowników) w odniesieniu do domeny podpisującej DKIM i selektora.

Którzy dostawcy usług pocztowych obsługują obecnie format APRF?

Comcast (Xfinity) jest obecnie jedynym dostawcą usług pocztowych, który wysyła raporty APRF w wersji beta w ramach środowiska produkcyjnego. Chociaż firma Google była współautorem tej specyfikacji, usługa Gmail nie obsługuje obecnie generowania raportów APRF.

Czy potrzebuję DKIM, żeby otrzymywać raporty APRF?

Tak. Rekordy odkrywania APRF są publikowane w przestrzeni nazw kluczy domenowych DKIM (_domainkey), a raportowanie jest bezpośrednio powiązane z selektorem DKIM używanym do podpisywania wiadomości wychodzących.

Czy APRF zastępuje tradycyjne pętle sprzężenia zwrotnego (FBL)?

Nie. Tradycyjne pętle sprzężenia zwrotnego wysyłają raporty ARF niemal w czasie rzeczywistym, gdy pojedynczy użytkownik oznaczy wiadomość jako spam. APRF dostarcza codzienne zagregowane wskaźniki podsumowujące ogólną skuteczność dostarczania oraz zaangażowanie użytkowników w całym strumieniu wiadomości e-mail.

Kolejne kroki: Sprawdź podstawy swojej domeny

APRF dostarcza cennych informacji na temat dostarczania wiadomości, ale jego działanie zależy całkowicie od sprawnej infrastruktury poczty elektronicznej. Jeśli Twoje rekordy uwierzytelniające są nieprawidłowo skonfigurowane lub niezgodne, dostawcy skrzynek pocztowych odrzucą Twoje wiadomości, zanim wskaźniki dostarczalności zostaną zarejestrowane.

Aby upewnić się, że Twoja domena jest gotowa do obsługi APRF:

  • Należy sprawdzić, czy wszystkie strumienie poczty wychodzącej są podpisane prawidłowymi, odpowiednio dopasowanymi kluczami DKIM.
  • Sprawdź swoją politykę DMARC za pomocą narzędzia PowerDMARC Domain Analyzer, aby zweryfikować zgodność procesów uwierzytelniania.
  • Opublikuj rekord APRF typu „catch-all” (*._aprf._domainkey.twojadomena.com), aby zacząć otrzymywać informacje zwrotne dotyczące wydajności w miarę jak uczestniczący dostawcy będą się podłączać do sieci.

aprf