Jak uwierzytelniać e-maile?
Autentyczny email daje pewność dostawcom usług emailowych, że nadawca jest rzeczywiście tym, za kogo się podaje. Jeśli tak nie jest, wiadomość zostaje oznaczona jako spam lub całkowicie zablokowana przed wejściem do skrzynki pocztowej. Ma to na celu zapobieganie BEC i ataków phishingowych polegających na podszywaniu się pod pracowników, szefów, zewnętrznych dostawców, członków zarządu itp.
Blog skupia się na wyjaśnieniu, jak uwierzytelniać wiadomości e-mail, aby ustrzec się przed cyberatakami opartymi na wiadomościach e-mail, zaplanowanymi w imieniu firmy.
Dlaczego uwierzytelnianie poczty elektronicznej jest ważne?
Aktorzy zagrażający firmowym kontom e-mail wysyłają wiadomości w imieniu firmy, prosząc klientów, potencjalnych klientów, pracowników itp. o udostępnienie poufnych informacji, takich jak dane finansowe, dane kontaktowe, numery ubezpieczenia społecznego, raporty medyczne itp. Informacje te są następnie wykorzystywane do dokonywania zakupów, przekazywania pieniędzy, kradzieży lub przechwytywania strategii biznesowych, zwyciężania w rywalizacji zawodowej itp.
Serwery odbiorców ufają e-mailom uwierzytelniającym, ponieważ proces ten potwierdza, że nadawcy są autentyczni i nie mają złych zamiarów. Z drugiej strony, jeśli e-maile pochodzą z nieznanego lub nieoczekiwanego źródła, istnieje większe prawdopodobieństwo, że zostaną oznaczone jako spam.
To nie tylko psuje reputację Twojej marki, ale także obniża wskaźnik dostarczalności emaili. Tempo, w jakim e-maile trafiają do skrzynek odbiorczych, nazywane jest współczynnikiem dostarczalności. Wyobraź sobie, jak niski wskaźnik dostarczalności wiadomości może wpłynąć na Twoje kampanie marketingowe i PR! Uwierzytelnianie wiadomości e-mail pomaga również poprawić wskaźnik dostarczalności Twoich wiadomości.
Jak uwierzytelnić wiadomość e-mail?
Proces uwierzytelniania wiadomości e-mail wymaga koordynacji i współpracy serwerów wysyłających i odbierających. Zrozummy to, znając 5 podstawowych metod uwierzytelniania wiadomości e-mail.
1. Używaj spójnych adresów nadawców
Zachowaj spójność z adresami From i nazwami friendly from. To buduje zaufanie do dostawców usług email i odbiorców do otwierania wiadomości. Twoja domena staje się podatna na phishing, jeśli nie jesteś konsekwentny, ponieważ hakerzy wiedzą, jak potraktować to jako podatność i wykorzystać.
Zaleca się również, aby nie używać domen kuzynów lub domen, które nieznacznie różnią się od domeny głównej. Jest to postrzegane przez skrzynki pocztowe jako czerwona flaga.
2. Wdrożenie Sender Policy Framework lub SPF
SPF uwierzytelnia e-maile, wymagając od Ciebie (właściciela domeny) stworzenia listy adresów IP, które mogą wysyłać e-maile przy użyciu Twojej domeny. Ta lista jest dodawana do DNS. Tak więc, każdy nadawca spoza listy jest uważany za nielegalnego.
Protokół ten działa przy użyciu rekordu SPF, który określa serwery pocztowe i domeny dopuszczone do wysyłania e-maili w Twoim imieniu. Zapobiega on również przekazywaniu poczty i jest przywoływany przez klientów poczty, aby zdecydować, czy wiadomości z nieznanymi nadawcami powinny być wyświetlane, czy nie.
3. Wdrażaj DKIM, czyli pocztę identyfikowaną za pomocą kluczy domenowych.
DKIM opiera się na koncepcji kryptografii, gdzie para kluczy publicznych i prywatnych jest używana do weryfikacji autentyczności nadawców emaili. Działa on poprzez automatyczne dodanie podpisu cyfrowego do nagłówków wiadomości e-mail, które są walidowane względem tych kluczy. Klucz prywatny jest potajemnie przechowywany przez nadawcę, który podpisuje nagłówek wiadomości, a klucz publiczny jest dostępny jawnie. Odbierające serwery pocztowe weryfikują klucz prywatny nadawcy poprzez porównanie go z łatwo dostępnym kluczem publicznym.
4. Wdrożenie DMARC lub Domain-based Message Authentication, Reporting, and Conformance
DMARC mówi serwerowi odbiorczemu jak ma postępować z wiadomościami, które nie spełniają kryteriów SPF, DKIM lub obu. Odbywa się to poprzez wybór jednej z polityk - brak, kwarantanna, odrzucenie. W przypadku polityki 'none' nie są podejmowane żadne działania w stosunku do wiadomości, które nie przeszły kontroli poprawności. 'Kwarantanna' oznacza, że nieautentyczne emaile wylądują w folderze spamu, a polityka 'odrzucenia' całkowicie zabrania wprowadzania takich emaili do skrzynki odbiorcy.
Do wdrożenia tych polityk wymagany jest rekord DMARC, który zawiera również instrukcje wysyłania raportów do administratorów domen o wszystkich e-mailach przechodzących lub nie przechodzących kontroli walidacyjnej. Jeśli masz już wdrożoną politykę DMARC, użyj naszego darmowego DMARC record lookup aby wyszukać ewentualne błędy.
5. Przygotować się do BIMI lub Wskaźników Marki dla Identyfikacji Komunikatów
Po pomyślnym nauczeniu się, jak uwierzytelniać wiadomości e-mail za pomocą SPF, DKIM i DMARC, dowiedz się o BIMI.
BIMI atops inne metody uwierzytelniania e-mail dla dodatkowej ochrony. Nie jest to jeszcze bardzo rozpowszechnione w świecie cyberbezpieczeństwa, ale pozwala domenom zgodnym z DMARC dodać logo marki w skrzynce odbiorczej. To pomaga odbiorcom łatwo zidentyfikować źródło jako zaufane i legalne.
Przyklejone logo BIMI sprawia, że właściciele domen są spójni we wszystkich przychodzących e-mailach, co sprzyja lojalności i reputacji marki. Podobnie jak rekordy innych protokołów, rekord BIMI również rezyduje w Twojej domenie jako rekord TXT.
Jak skonfigurować SPF, DKIM i DMARC
Teraz, gdy wiesz, jak uwierzytelniać e-maile, szybko zobaczmy, jak można skonfigurować te protokoły.
Ogólna konfiguracja SPF
Ustawienia zostaną zaktualizowane w ciągu 72 godzin.
Skorzystaj z naszego darmowego generator rekordów SPF aby stworzyć nowy rekord SPF TXT dla swojej domeny.
- Zbierz listę adresów IP dozwolonych do wysyłania e-maili przy użyciu twojej domeny. Obejmuje to również wszystkie źródła stron trzecich.
- Zaciągnij wszystkie domeny wysyłające, zarówno aktywne, jak i uśpione, aby hakerzy nie używali domen niewysyłających do namierzenia Twojej firmy. Możesz użyć naszego narzędzie SPF record lookup aby upewnić się, że Twój rekord działa prawidłowo.
Opublikuj go na DNS, jak tylko skończysz go tworzyć. Oto jak możesz to zrobić:
- Zaloguj się do swojej konsoli zarządzania DNS.
- Przejdź do żądanej domeny.
- Określ swój typ zasobu jako TXT.
- Podaj swoją nazwę hosta: _spf
- Wklej wartość wygenerowanego przez Ciebie rekordu SPF.
- Zapisz zmiany, aby skonfigurować SPF dla swojej domeny.
Ogólna konfiguracja DKIM
Utwórz rekord DKIM używając darmowego generatora rekordów PowerDMARC Generator rekordów DKIM. Wystarczy, że wpiszesz nazwę swojej domeny w polu i klikniesz przycisk Generate DKIM record. Para prywatnych i publicznych kluczy DKIM zostanie wydana dla Ciebie. Opublikuj klucz publiczny na DNS swojej domeny, aby być zgodnym z DKIM.
Oto jak można dodać rekord DKIM do DNS:
- Uzyskaj dostęp do konsoli zarządzania DNS.
- Dodaj nowy rekord TXT z następującymi wartościami:
Typ rekordu: TXT
Nazwa/Hostname: selector._domainkey.yourdomain.com
TTL: 3600
Wartość: [wklej wartość klucza publicznego wygenerowanego przez narzędzie generatora DKIM].
Ogólna konfiguracja DMARC
Skorzystaj z naszego darmowego Generatora DMARC i utwórz nowy rekord DMARC.
- Wybierz swoją politykę DMARC.
- Kliknij na Generuj
- Skopiuj rekord TXT do schowka i wklej go do swojego DNS, aby aktywować protokół
- Jak chronić hasła przed sztuczną inteligencją? - 20 września 2023 r.
- Czym są ataki oparte na tożsamości i jak je powstrzymać? - 20 września 2023 r.
- Czym jest ciągłe zarządzanie narażeniem na zagrożenia (CTEM)? - 19 września 2023 r.