Przewodnik po uwierzytelnianiu wiadomości e-mail w Greatmail: SPF, DKIM i DMARC

Ostatnia aktualizacja:
5 czas czytania: 5 minut
Przewodnik po uwierzytelnianiu wiadomości e-mail w Greatmail: SPF, DKIM i DMARC

Kluczowe wnioski

  • Bezpośredni wpływ na dostarczalność: Prawidłowa konfiguracja protokołów SPF, DKIM i DMARC zapobiega oznaczaniu wiadomości firmowych jako spam i gwarantuje wysoki wskaźnik dostarczalności do skrzynek odbiorczych podczas korzystania z Greatmail.
  • Zasada pojedynczego rekordu SPF: Nigdy nie publikuj wielu rekordów SPF w swojej domenie. Jeśli masz już istniejący rekord, połącz z nim rekord include:spf.greatmail.com zamiast dodawać drugi wpis TXT.
  • DKIM dla poszczególnych kont: Greatmail generuje unikalne klucze prywatne i selektory dla każdej domeny. Należy poprosić dział wsparcia Greatmail o przydzielenie niestandardowego klucza publicznego podczas rejestracji, zamiast zgadywać wartości.
  • Bezpieczne, stopniowe wdrażanie: Zawsze należy rozpocząć od polityki DMARC o wartości p=none, aby bezpiecznie monitorować strumienie wychodzących wiadomości e-mail przed przejściem na ścisłe egzekwowanie (p=reject).

Jeśli Twoja organizacja korzysta z usług Greatmail w zakresie hostingu poczty elektronicznej lub usług SMTP do wysyłania wiadomości, Twoje wiadomości są wysyłane za pośrednictwem specjalistycznej infrastruktury serwerowej Greatmail.

Bez odpowiedniej autoryzacji DNS dostawcy usług pocztowych (tacy jak Gmail i Yahoo) mogą traktować Twoje wiadomości e-mail jako nieautoryzowane próby podszywania się. Wdrożenie spójnej polityki SPF, DKIM i DMARC pozwala wypełnić tę lukę zaufania, potwierdza tożsamość Twojej marki i zabezpiecza wysyłaną pocztę.

greatmail

Krok 1: Zgłoś wniosek o przydzielenie domeny i klucze niestandardowe

Ponieważ Greatmail przypisuje unikalne selektory i pary kluczy indywidualnie dla każdego konta, należy uzyskać niestandardowe parametry hostingu bezpośrednio z instrukcji dotyczących konfiguracji lub od działu pomocy technicznej Greatmail.

1. Skonfiguruj domenę: Zarejestruj w serwisie Greatmail swoją dokładną domenę nadawczą podczas procesu rejestracji.

2. Określ rodzaj usługi: Wyjaśnij, czy Twoja domena będzie korzystać z pełnych skrzynek pocztowych hostowanych przez Greatmail, czy też konfigurujesz wyłącznie usługi SMTP do wysyłania wiadomości.

Important: If you only use Greatmail for SMTP-only outbound sending, do not change your MX records. MX records govern inbound mail. Only point your MX records to Greatmail (commonly smtp.greatmail.com with priority 10) if they are hosting your incoming mailboxes.

3. Poproś o klucze dostosowane do Twoich potrzeb: poproś firmę Greatmail o udostępnienie selektora DKIM i klucza publicznego DKIM przypisanych do Twojego konta oraz sprawdź, czy dla Twojej domeny wyznaczono dostosowaną ścieżkę zwrotną (Return-Path).

Krok 2: Skonfiguruj SPF w Greatmail

SPF określa serwery pocztowe, które są uprawnione do wysyłania wiadomości w imieniu Twojej domeny.

Scenariusz A: Jeśli NIE masz jeszcze rekordu SPF

Jeśli Twoja domena nie posiada obecnie rekordu SPF, opublikuj nowy rekord TXT w swojej strefie DNS:

  • Typ: TXT
  • Host/Nazwa: @ (lub pozostaw puste pole w przypadku domeny głównej)
  • Wartość:

v=spf1 mx include:spf.greatmail.com ~all

(Uwaga: Zalecamy użycie opcji ~all (miękkie odrzucenie) podczas wstępnej konfiguracji monitorowania zamiast opcji strict -all (twarde odrzucenie), aby zapobiec odrzucaniu prawidłowych wiadomości e-mail w trakcie dostosowywania źródeł).

Scenariusz B: Jeśli masz już zapis SPF (najczęstszy przypadek)

Jeśli wysyłasz już wiadomości e-mail za pomocą innych narzędzi (takich jak Microsoft 365 lub Google Workspace), nigdy nie twórz drugiego rekordu SPF. Spowoduje to natychmiastowe wygenerowanie błędu PermError.

Zamiast tego włącz instrukcję `include` z Greatmail do swojego obecnego rekordu:

Wcześniej:

v=spf1 include:spf.protection.outlook.com ~all

Po:

v=spf1 include:spf.protection.outlook.com include:spf.greatmail.com ~all

Dodanie wielu platform wysyłkowych innych dostawców może spowodować przekroczenie standardowego limitu 10 zapytań DNS. Liczbę zapytań można monitorować za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC lub całkowicie ominąć ten limit, korzystając z usługi Hosted SPF.

narzędzie do sprawdzania SPF

Krok 3: Skonfiguruj niestandardowy DKIM

DKIM podpisuje wysyłane wiadomości kluczem prywatnym, który serwery odbiorcze weryfikują następnie za pomocą klucza publicznego opublikowanego w Twoim systemie DNS. Ponieważ Greatmail generuje unikalne pary kluczy, nie należy kopiować selektora innego klienta.

Korzystając z selektora dokładnego i klucza publicznego dostarczonych przez Greatmail, utwórz nowy wpis DNS:

  • Typ: TXT
  • Wpis hosta / nazwa: [selector]._domainkey (należy zastąpić [selector] konkretnym ciągiem znaków podanym przez dział pomocy technicznej Greatmail)
  • Wartość TXT:

v=DKIM1; k=rsa; p=[klucz publiczny Greatmail]

Note:When copying the public key, ensure you do not introduce accidental spaces or line breaks. Once published, confirm with Greatmail support that the record has propagated so they can toggle active signing on their servers. If you want to check your keys, you can do so by using PowerDMARC's DKIM checker.

narzędzie do sprawdzania DKIM

Krok 4: Skonfiguruj rekord DMARC

DMARC opiera się na zgodności z regułami SPF lub DKIM w celu weryfikacji autentyczności wiadomości e-mail. Aby DMARC zakończył się powodzeniem, domena widoczna w nagłówku „Od” musi być zgodna z uwierzytelnioną domeną używaną w regułach SPF (Return-Path) lub DKIM (tag podpisu d=).

Skorzystaj z bezpłatnego generatora rekordów DMARC firmy PowerDMARC, aby utworzyć swój rekord początkowy.

Generator rekordów DMARC

1. Przejdź do ustawień DNS i utwórz nowy wpis:

2. Zapisz nowy wpis.

Stosując zasadę „p=none”, można bezpiecznie monitorować wszystkie źródła wysyłające w zbiorczych raportach XML (rua) bez ryzyka zakłóceń w dostarczaniu legalnych strumieni wiadomości.

Krok 5: Weryfikacja, rozwiązywanie problemów i egzekwowanie

Aby upewnić się, że proces uwierzytelniania przebiega prawidłowo, przeprowadź test na żywo.

  1. Sprawdź propagację DNS: Skorzystaj z narzędzia DMARC Record Checker firmy PowerDMARC, aby upewnić się, że rekordy TXT SPF, DKIM i DMARC są rozpoznawane jako prawidłowe nazwy hostów.

narzędzie do sprawdzania rekordów DMARC

Wyślij wiadomość e-mail testową: Wyślij rzeczywistą wiadomość e-mail, korzystając z danych logowania do serwera SMTP Greatmail oraz produkcyjnego adresu nadawcy, na skrzynkę pocztową, którą zarządzasz.

Sprawdź nagłówki: Wyświetl surowe nagłówki wiadomości (np. opcja „Pokaż oryginał” w Gmailu) i sprawdź nagłówek „Authentication-Results”:

Sprawdź, czy wartość spf=pass jest obecna, i upewnij się, że domena smtp.mailfrom jest zgodna z twoją domeną „From”.

Poszukaj wpisu „dkim=pass” i upewnij się, że tag „d=” odpowiada Twojej domenie.

Sprawdź, czy wpis „dmarc=pass” jest aktywny.

Common Pitfall: If SPF passes for a Greatmail-owned return-path domain and DKIM passes for a Greatmail-owned signing domain, DMARC will still fail because neither domain aligns with your personal "From" domain. Ensure Greatmail has configured a custom aligned return-path and custom DKIM under your specific domain.

Bezpieczna ścieżka do p = odrzucenie

Przez jeden cykl koniunkturalny należy utrzymać politykę monitorowania o wartości p=none. Da to wystarczająco dużo czasu, aby sezonowe, transakcyjne i automatyczne strumienie wiadomości e-mail pojawiły się w raportach. Po upewnieniu się, że wszystkie autoryzowane źródła wysyłające przechodzą spójny proces uwierzytelniania, należy zaktualizować politykę, ustawiając najpierw kwarantannę, a ostatecznie odrzucanie wiadomości, aby zapobiec podszywaniu się i fałszowaniu tożsamości:

Słowa końcowe

Chcesz zapewnić maksymalne bezpieczeństwo swojej poczty elektronicznej? Zespół PowerDMARC pomoże Ci skutecznie monitorować ruch w serwisie Greatmail, bezpiecznie przejść na egzekwowanie standardu DMARC oraz wyświetlać logo Twojej marki w skrzynkach odbiorczych klientów dzięki technologii BIMI.

Skontaktuj się z naszym zespołem lub umów się już dziś na prezentację PowerDMARC, aby zabezpieczyć komunikację w Twojej firmie!

CTA