Przewodnik po konfiguracji Happyfox DKIM, DMARC i SPF

Ostatnia aktualizacja:
5 czas czytania: 5 minut
Przewodnik po konfiguracji Happyfox DKIM, DMARC i SPF

Kluczowe wnioski

  • Uwierzytelnij swoje wiadomości e-mail z serwisu HappyFox za pomocą protokołów SPF, DKIM i DMARC, aby chronić swoją domenę i poprawić dostarczalność wiadomości.
  • Należy używać odpowiednich rekordów SPF i DKIM serwisu HappyFox w zależności od tego, czy konto jest hostowane w centrum danych w USA, czy w UE.
  • Dodaj HappyFox do istniejącego wpisu SPF zamiast tworzyć wiele wpisów SPF, co może powodować błędy uwierzytelniania.
  • Uruchom DMARC z ustawieniem p=none, aby monitorować ruch pocztowy i wykrywać problemy z uwierzytelnianiem przed przejściem do etapu egzekwowania.
  • Po wprowadzeniu zmian w DNS sprawdź rekordy SPF, DKIM i DMARC zarówno w HappyFox, jak i w dedykowanym narzędziu do sprawdzania zgodności z DMARC.
  • Gdy konfiguracja będzie już stabilna, należy przejść do wdrażania standardu DMARC oraz rozważyć zastosowanie dodatkowych protokołów, takich jak BIMI, MTA-STS i DNSSEC, w celu zapewnienia wyższego poziomu bezpieczeństwa poczty elektronicznej.

Jeśli korzystasz z Happyfox do zarządzania działem pomocy technicznej i wysyłania wiadomości e-mail z pomocą techniczną do klientów, a nie skonfigurowałeś jeszcze uwierzytelniania domenowego, niniejszy przewodnik przeprowadzi Cię przez cały proces.

Wprowadzenie odpowiedniego uwierzytelniania poczty elektronicznej (SPF, DKIM i DMARC) ma kluczowe znaczenie dla użytkowników Happyfox. Te trzy rekordy współdziałają ze sobą, chroniąc Twoją domenę przed fałszowaniem adresów, poprawiając dostarczalność wiadomości e-mail oraz gwarantując, że Twoje wiadomości z działu pomocy technicznej bezpiecznie trafią do skrzynek odbiorczych klientów, spełniając jednocześnie rygorystyczne wymagania głównych dostawców usług pocztowych, takich jak Gmail i Yahoo.

Dlaczego warto uwierzytelnić swoją domenę w serwisie Happyfox?

Happyfox to kompleksowe oprogramowanie do obsługi zgłoszeń i obsługi klienta, zaprojektowane z myślą o ułatwieniu firmom śledzenia zgłoszeń, tworzenia zautomatyzowanych procesów oraz zarządzania wielokanałową komunikacją z klientami.

Po prawidłowym skonfigurowaniu niezbędnych protokołów dla Happyfox od razu zauważysz korzyści:

  • Skuteczniejsza ochrona: Chroni Twoją markę przed phishingiem, spoofingiem i nieuprawnionym wykorzystaniem domeny.
  • Lepsza dostarczalność: gwarantuje, że dostawcy skrzynek pocztowych będą ufać Twoim wiadomościom e-mail, dzięki czemu ważne zgłoszenia do pomocy technicznej i odpowiedzi nie trafią do folderu ze spamem.
  • Lepsza reputacja: poprawia wynik nadawcy i buduje zaufanie w globalnych sieciach ekosystemów poczty elektronicznej.
  • Praktyczna przejrzystość: Zapewnia przydatne i przejrzyste informacje na temat tego, kto wysyła wiadomości e-mail w imieniu Twojej domeny.

Kroki konfiguracji rekordów SPF i DKIM w Happyfox

Happyfox SPF

Źródło: Przewodnik po uwierzytelnianiu wiadomości e-mail firmy Happyfox

Na początek będziesz potrzebować dostępu do dwóch rzeczy: portalu agenta Happyfox oraz konsoli zarządzania DNS swojej domeny.

Krok 1: Zidentyfikuj swoje centrum danych Happyfox

Przed aktualizacją ustawień DNS sprawdź, gdzie znajduje się serwer, na którym hostowane jest Twoje konto Happyfox.

  • Centrum danych w USA: Adres URL konta kończy się na .com
  • Centrum danych UE: Adres URL konta kończy się na .net

(Uwaga: Jeśli nie masz pewności, kliknij ikonę pomocy technicznej w prawym górnym rogu portalu Happyfox Agent, aby to sprawdzić).

Krok 2: Dodaj rekord SPF do swoich ustawień DNS

Wejdź na stronę swojego dostawcy usług DNS (np. Cloudflare, GoDaddy, Namecheap, Route 53), gdzie zarządzasz swoją domeną, i przejdź do ustawień DNS.

Jeśli nie masz jeszcze rekordu SPF, utwórz nowy rekord TXT:

  • Typ: TXT
  • Serwer/Nazwa: @ (lub Twoja domena główna)
  • Wartość (centrum danych w USA): v=spf1 include:spf.happyfox.com ~all
  • Wartość (centrum danych UE): v=spf1 include:spf.happyfox.net ~all

(Uwaga: Jeśli w Twoim systemie DNS znajduje się już rekord SPF dla innych usług, takich jak Google lub Outlook, nie twórz nowego. Wystarczy dodać instrukcję „include” dla Happyfox, np.: include:spf.happyfox.com, do istniejącego rekordu tuż przed tagiem ~all.)

Jeśli zarządzasz kilkoma źródłami wysyłki i zbliżasz się do limitu, warto zapoznać się z naszym rozwiązaniem Hosted SPF; aktualny wpis możesz sprawdzić za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC.

Happyfox SPF

Krok 3: Dodaj rekordy CNAME DKIM do swojej strefy DNS

Aby obsłużyć szyfrowanie DKIM, należy utworzyć dwa nowe wpisy CNAME w systemie DNS.

Pierwszy wpis (DKIM 1 CNAME):

Typ: CNAME
Host/Nazwa: happyfox1._domainkey
Cel/Wartość (USA): happyfox1._domainkey.happyfox.com
Cel/Wartość (UE): happyfox1._domainkey.happyfox.net

Drugi wpis (DKIM 2 CNAME):

Typ: CNAME
Host/Nazwa: happyfox2._domainkey
Cel/Wartość (USA): happyfox2._domainkey.happyfox.com
Cel/Wartość (UE): happyfox2._domainkey.happyfox.net

(Uwaga: Większość systemów DNS automatycznie uzupełnia nazwę domeny, co oznacza, że w polu „Host” wystarczy wpisać wartość „happyfox1._domainkey”. Jeśli weryfikacja nie powiedzie się w późniejszym czasie, spróbuj ręcznie wpisać nazwę domeny w polu „Host”, np. „happyfox1._domainkey.yourdomain.com”).

Sam zapis można sprawdzić za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC.

Happyfox SPF

Kroki niezbędne do włączenia rekordu DMARC w Happyfox

Chociaż dokumentacja HappyFox zawiera podstawowy przykład konfiguracji DMARC, nie zawsze wymaga ona dołączenia wiadomości e-mail służącej do generowania raportów. Oznacza to, że działasz na ślepo – nie będziesz wiedzieć, czy Twoja domena jest wykorzystywana w nieuprawniony sposób, ani czy któreś z Twoich prawidłowych wiadomości e-mail nie przechodzą procesu uwierzytelniania.

Zamiast korzystać z podstawowej konfiguracji, wygenerujemy prawidłowy, kompleksowy rekord za pomocą bezpłatnego generatora rekordów DMARC firmy PowerDMARC.

1. Przejdź do bezpłatnego narzędzia PowerDMARC do generowania rekordów DMARC.

2. W przypadku tej polityki wybierz opcję p=none (tryb wyłącznie monitorowania). Dzięki temu na początku nic nie zostanie zablokowane, co da Ci czas na bezpieczne przejrzenie ruchu e-mailowego przed przejściem do etapu egzekwowania.

Happyfox SPF

Jeśli nie do końca rozumiesz, czym jest opcja „p=none” i na czym polegają pozostałe zasady, oto zwięzłe wyjaśnienie:

  • p=none (Monitor): Dostarcza wszystkie wiadomości e-mail w normalny sposób, ale generuje raporty pokazujące, kto wysyła wiadomości e-mail w imieniu Twojej domeny.
  • p = kwarantanna (miękkie egzekwowanie): Przekierowuje nieautoryzowane wiadomości e-mail bezpośrednio do folderu spam/śmieci odbiorcy.
  • p=odrzucenie (ścisłe egzekwowanie): Całkowicie blokuje nieautoryzowane wiadomości e-mail, uniemożliwiając ich dostarczenie.

Ważne: Przejście od razu do trybu egzekwowania może spowodować blokowanie Twoich własnych, legalnych wiadomości służbowych (takich jak faktury czy materiały marketingowe). Rozpoczęcie od ustawienia p=none jest niezbędne, aby prześledzić przepływ poczty i bezpiecznie rozwiązać ewentualne problemy z uwierzytelnianiem.

1. Wpisz swój dedykowany adres e-mail w polu „Reporting”, aby otrzymywać zbiorcze raporty DMARC (rua).

2. Zaloguj się do konsoli zarządzania DNS i dodaj nowy wpis:

  • Typ: TXT
  • Host/Nazwa: _dmarc (lub _dmarc.twojadomena.com)
  • Wartość: v=DMARC1; p=none; rua=mailto:[email protected];

3. Zapisz rekord.

Weryfikacja konfiguracji

Krok 1: Sprawdź w Happyfox

Wróć na swoje konto Happyfox i przejdź do sekcji Kanały > Edytuj kanał. Kliknij przycisk „Zweryfikuj teraz” obok sekcji „Oczekująca weryfikacja SPF ” oraz „Oczekująca weryfikacja DKIM ”. Po pomyślnej weryfikacji ikona powiadomienia zmieni się na zielony haczyk.
Jeśli za pierwszym razem nie uda się, nie panikuj! Propagacja zmian w DNS może trwać od kilku minut do 24 godzin. Odśwież stronę lub spróbuj ponownie nieco później.

Krok 2: Przeprowadź końcową kontrolę za pomocą PowerDMARC

Aby upewnić się, że konfiguracja jest całkowicie poprawna i aktywna, wykonaj poniższe czynności weryfikacyjne:

Skorzystaj z bezpłatnego narzędzia PowerDMARC do sprawdzania rekordów DMARC, aby natychmiast upewnić się, że Twój rekord został opublikowany poprawnie.

Happyfox SPF

Czego można się spodziewać w wynikach oceny kondycji domeny:

  • DKIM: Zgodność / Zgodność z wymaganiami
  • DMARC: Wykryto politykę
  • SPF: Wynik pozytywny

Uwaga: Jeśli ogólny wynik oceny stanu domeny jest niższy od oczekiwanego, prawdopodobnie wynika to z faktu, że nie wdrożyłeś jeszcze innych dodatkowych protokołów bezpieczeństwa, takich jak BIMI, MTA-STS czy DNSSEC.

Aby uzyskać więcej informacji, możesz odwiedzić centrum pomocy Happyfox.

Słowa końcowe

Jeśli chcesz jeszcze bardziej zwiększyć bezpieczeństwo swojej poczty elektronicznej i płynnie przejść od poziomu p=none do egzekwowania standardu DMARC, skonfigurować BIMI tak, aby Twoje logo wyświetlało się w skrzynkach odbiorczych subskrybentów, oraz płynnie monitorować automatyczne raporty, zespół PowerDMARC chętnie Ci w tym pomoże.

Skontaktuj się z nami lub umów się na prezentację PowerDMARC, aby na własnej skórze przekonać się o zaletach bezpieczniejszej komunikacji e-mailowej!

CTA

Najnowsze posty autorstwa Yunes Tarada (zobacz wszystkie)