Ważne ostrzeżenie: Google i Yahoo będą wymagać DMARC od kwietnia 2024 r.
PowerDMARC

Jak uwierzytelniać e-maile?

Jak uwierzytelnić wiadomość e-mail

Jak uwierzytelnić wiadomość e-mail

Czas czytania: 4 min

Autentyczny email daje pewność dostawcom usług emailowych, że nadawca jest rzeczywiście tym, za kogo się podaje. Jeśli tak nie jest, wiadomość zostaje oznaczona jako spam lub całkowicie zablokowana przed wejściem do skrzynki pocztowej. Ma to na celu zapobieganie BEC i ataków phishingowych polegających na podszywaniu się pod pracowników, szefów, zewnętrznych dostawców, członków zarządu itp.

Blog skupia się na wyjaśnieniu, jak uwierzytelniać wiadomości e-mail, aby ustrzec się przed cyberatakami opartymi na wiadomościach e-mail, zaplanowanymi w imieniu firmy. 

Dlaczego uwierzytelnianie poczty elektronicznej jest ważne?

Aktorzy zagrażający firmowym kontom e-mail wysyłają wiadomości w imieniu firmy, prosząc klientów, potencjalnych klientów, pracowników itp. o udostępnienie poufnych informacji, takich jak dane finansowe, dane kontaktowe, numery ubezpieczenia społecznego, raporty medyczne itp. Informacje te są następnie wykorzystywane do dokonywania zakupów, przekazywania pieniędzy, kradzieży lub przechwytywania strategii biznesowych, zwyciężania w rywalizacji zawodowej itp. 

Serwery odbiorców ufają e-mailom uwierzytelniającym, ponieważ proces ten potwierdza, że nadawcy są autentyczni i nie mają złych zamiarów. Z drugiej strony, jeśli e-maile pochodzą z nieznanego lub nieoczekiwanego źródła, istnieje większe prawdopodobieństwo, że zostaną oznaczone jako spam. 

Nie tylko szkodzi to reputacji marki, ale także obniża wskaźnik dostarczalności wiadomości e-mail. Szybkość, z jaką wiadomości e-mail docierają do skrzynek odbiorczych odbiorców, nazywana jest wskaźnikiem dostarczalności wiadomości e-mail. Wyobraź sobie, jak niski wskaźnik dostarczalności wiadomości e-mail może wpłynąć na Twoje kampanie marketingowe i PR! Uwierzytelnianie wiadomości e-mail pomaga również poprawić wskaźnik dostarczalności wiadomości e-mail. 

Jak uwierzytelnić wiadomość e-mail?

Proces uwierzytelniania wiadomości e-mail wymaga koordynacji i współpracy serwerów wysyłających i odbierających. Zrozummy to, znając 5 podstawowych metod uwierzytelniania wiadomości e-mail.

1. Używaj spójnych adresów nadawców

Zachowaj spójność z adresami From i nazwami friendly from. To buduje zaufanie do dostawców usług email i odbiorców do otwierania wiadomości. Twoja domena staje się podatna na phishing, jeśli nie jesteś konsekwentny, ponieważ hakerzy wiedzą, jak potraktować to jako podatność i wykorzystać. 

Zaleca się również, aby nie używać domen kuzynów lub domen, które nieznacznie różnią się od domeny głównej. Jest to postrzegane przez skrzynki pocztowe jako czerwona flaga. 

2. Wdrożenie Sender Policy Framework lub SPF

SPF uwierzytelnia e-maile, wymagając od Ciebie (właściciela domeny) stworzenia listy adresów IP, które mogą wysyłać e-maile przy użyciu Twojej domeny. Ta lista jest dodawana do DNS. Tak więc, każdy nadawca spoza listy jest uważany za nielegalnego.

Protokół ten działa przy użyciu rekordu SPF, który określa serwery pocztowe i domeny dopuszczone do wysyłania e-maili w Twoim imieniu. Zapobiega on również przekazywaniu poczty i jest przywoływany przez klientów poczty, aby zdecydować, czy wiadomości z nieznanymi nadawcami powinny być wyświetlane, czy nie.

3. Wdrażaj DKIM, czyli pocztę identyfikowaną za pomocą kluczy domenowych.

DKIM opiera się na koncepcji kryptografii, gdzie para kluczy publicznych i prywatnych jest używana do weryfikacji autentyczności nadawców emaili. Działa on poprzez automatyczne dodanie podpisu cyfrowego do nagłówków wiadomości e-mail, które są walidowane względem tych kluczy. Klucz prywatny jest potajemnie przechowywany przez nadawcę, który podpisuje nagłówek wiadomości, a klucz publiczny jest dostępny jawnie. Odbierające serwery pocztowe weryfikują klucz prywatny nadawcy poprzez porównanie go z łatwo dostępnym kluczem publicznym.

4. Wdrożenie DMARC lub Domain-based Message Authentication, Reporting, and Conformance

DMARC mówi serwerowi odbiorczemu jak ma postępować z wiadomościami, które nie spełniają kryteriów SPF, DKIM lub obu. Odbywa się to poprzez wybór jednej z polityk - brak, kwarantanna, odrzucenie. W przypadku polityki 'none' nie są podejmowane żadne działania w stosunku do wiadomości, które nie przeszły kontroli poprawności. 'Kwarantanna' oznacza, że nieautentyczne emaile wylądują w folderze spamu, a polityka 'odrzucenia' całkowicie zabrania wprowadzania takich emaili do skrzynki odbiorcy.

Do wdrożenia tych zasad wymagany jest rekord DMARC, który zawiera również instrukcje wysyłania raportów do administratorów domen o wszystkich wiadomościach e-mail, które przeszły lub nie przeszły kontroli poprawności. Jeśli wdrożyłeś już politykę DMARC, skorzystaj z naszego bezpłatnego DMARC checker aby wyszukać ewentualne błędy.

5. Przygotować się do BIMI lub Wskaźników Marki dla Identyfikacji Komunikatów

Po pomyślnym nauczeniu się, jak uwierzytelniać wiadomości e-mail za pomocą SPF, DKIM i DMARC, dowiedz się o BIMI.

BIMI atops inne metody uwierzytelniania e-mail dla dodatkowej ochrony. Nie jest to jeszcze bardzo rozpowszechnione w świecie cyberbezpieczeństwa, ale pozwala domenom zgodnym z DMARC dodać logo marki w skrzynce odbiorczej. To pomaga odbiorcom łatwo zidentyfikować źródło jako zaufane i legalne.

Przyklejone logo BIMI sprawia, że właściciele domen są spójni we wszystkich przychodzących e-mailach, co sprzyja lojalności i reputacji marki. Podobnie jak rekordy innych protokołów, rekord BIMI również rezyduje w Twojej domenie jako rekord TXT.

Jak skonfigurować SPF, DKIM i DMARC

Teraz, gdy wiesz, jak uwierzytelniać e-maile, szybko zobaczmy, jak można skonfigurować te protokoły.

Ogólna konfiguracja SPF

Ustawienia zostaną zaktualizowane w ciągu 72 godzin. 

Skorzystaj z naszego darmowego generator rekordów SPF aby stworzyć nowy rekord SPF TXT dla swojej domeny.

  1. Zbierz listę adresów IP dozwolonych do wysyłania e-maili przy użyciu twojej domeny. Obejmuje to również wszystkie źródła stron trzecich.
  2. Zarejestruj wszystkie domeny wysyłające, zarówno aktywne, jak i uśpione, aby hakerzy nie używali domen niewysyłających do atakowania Twojej firmy. Możesz użyć naszego SPF checker aby upewnić się, że rekord działa prawidłowo.

Opublikuj go na DNS, jak tylko skończysz go tworzyć. Oto jak możesz to zrobić:

  1. Zaloguj się do swojej konsoli zarządzania DNS.
  2. Przejdź do żądanej domeny.
  3. Określ swój typ zasobu jako TXT.
  4. Podaj swoją nazwę hosta: _spf
  5. Wklej wartość wygenerowanego przez Ciebie rekordu SPF.
  6. Zapisz zmiany, aby skonfigurować SPF dla swojej domeny.

Ogólna konfiguracja DKIM

Utwórz rekord DKIM używając darmowego generatora rekordów PowerDMARC Generator rekordów DKIM. Wystarczy, że wpiszesz nazwę swojej domeny w polu i klikniesz przycisk Generate DKIM record. Para prywatnych i publicznych kluczy DKIM zostanie wydana dla Ciebie. Opublikuj klucz publiczny na DNS swojej domeny, aby być zgodnym z DKIM.

Oto jak można dodać rekord DKIM do DNS:

Typ rekordu: TXT 

Nazwa/Hostname: selector._domainkey.yourdomain.com

TTL: 3600 

Wartość: [wklej wartość klucza publicznego wygenerowanego przez narzędzie generatora DKIM].

Ogólna konfiguracja DMARC

Skorzystaj z naszego darmowego Generatora DMARC i utwórz nowy rekord DMARC.

  1. Wybierz swoją politykę DMARC.
  2. Kliknij na Generuj
  3. Skopiuj rekord TXT do schowka i wklej go do swojego DNS, aby aktywować protokół

Wyjdź z wersji mobilnej