Przewodnik po uwierzytelnianiu wiadomości e-mail w Marketo: SPF, DKIM i DMARC

Ostatnia aktualizacja:
5 czas czytania: 5 minut
Przewodnik po uwierzytelnianiu wiadomości e-mail w Marketo: SPF, DKIM i DMARC

Kluczowe wnioski

  • Prawidłowa konfiguracja protokołów SPF, DKIM i DMARC ma kluczowe znaczenie dla wykazania serwerom pocztowym odbiorców (takim jak Gmail i Yahoo), że firma Marketo posiada uprawnienia do wysyłania wiadomości e-mail w Twoim imieniu.
  • W żadnym wypadku nie wolno publikować więcej niż jednego rekordu SPF typu TXT w swojej domenie. Jeśli masz już taki rekord, po prostu dodaj do niego instrukcję „include” firmy Marketo.
  • Chociaż Marketo automatycznie stosuje wspólny podpis DKIM, zdecydowanie zaleca się spersonalizowanie go za pomocą niestandardowego podpisu DKIM (najlepiej z kluczem o długości 2048 bitów), aby zbudować reputację własnej domeny.
  • Rozpocznij swoją przygodę z DMARC od polityką p=none , aby bezpiecznie obserwować przepływ poczty i wykryć błędy konfiguracji przed wprowadzeniem bardziej rygorystycznych zasad.

Jeśli Twoja firma korzysta z Adobe Marketo Engage do prowadzenia kampanii marketingu wychodzącego, Twoje wiadomości e-mail są wysyłane z domeny firmowej (np. twojadomena.com), ale fizycznie są wysyłane z serwerów pocztowych Marketo.

Bez odpowiedniego uwierzytelnienia DNS dostawcy skrzynek odbiorczych uznają tę rozbieżność za zagrożenie związane z podszywaniem się. Dzięki wdrożeniu SPF, DKIM i DMARC, wypełniasz tę lukę zaufania, radykalnie obniżając wskaźniki odrzuceń i sprawiając, że Twoje treści marketingowe trafiają bezpośrednio do subskrybentów.

Dlaczego warto uwierzytelnić swoją domenę w systemie Marketo?

Brak uwierzytelniania w działaniach marketingu wychodzącego wiąże się ze znacznym ryzykiem operacyjnym. Skonfigurowanie tych protokołów przynosi natychmiastowe korzyści:

  • Omija filtry antyspamowe: Najwięksi dostawcy usług pocztowych bardzo rygorystycznie sprawdzają nadawców masowych wiadomości. Zgodność rekordów SPF i DKIM gwarantuje, że Twoje kampanie marketingowe ominą automatyczne pułapki antyspamowe.
  • Buduje reputację domeny: zamiast dzielić reputację poczty elektronicznej z innymi użytkownikami korzystającymi ze wspólnego adresu IP Marketo, niestandardowy DKIM wiąże wskaźniki dostarczalności wiadomości bezpośrednio z Twoimi własnymi, prawidłowymi nawykami związanymi z wysyłaniem wiadomości.
  • Chroni Twoją markę: zabezpiecza Twoją nazwę domeny przed ataków typu phishing i spoofing.

Kroki konfiguracji SPF w Marketo

SPF informuje serwery odbiorcze, które adresy IP i subdomeny mają uprawnienia do wysyłania wiadomości e-mail w imieniu Twojej domeny.

Scenariusz A: Jeśli NIE masz jeszcze rekordu SPF

Jeśli Twoja domena nie posiada jeszcze rekordu SPF, poproś administratora IT lub sieci o dodanie nowego rekordu TXT w konsoli DNS.

  • Typ: TXT
  • Host/Nazwa: @ (lub pozostaw puste)
  • Wartość:
  • tekst

None
v=spf1 mx ip4:[corpIP] include:mktomail.com ~all

  • (Uwaga: Należy zastąpić [corpIP] na statyczny adres IP firmowego serwera pocztowego, np. wewnętrznego serwera Exchange lub serwera pocztowego w biurze).

Scenariusz B: Jeśli masz już zapis SPF (najczęstszy przypadek)

Jeśli Twoja domena ma już rekord SPF (np. dla usługi Microsoft 365 lub Google Workspace), nie twórz nowego. Utworzenie wielu rekordów SPF spowoduje błędy walidacji.

Zamiast tego edytuj istniejący rekord TXT i dodaj include:mktomail.com tuż przed ostatnim mechanizmem (np. ~all lub -all).

  • Wcześniej:
  • tekst

None
v=spf1 include:spf.protection.outlook.com ~all

  • Po:
  • tekst

None
v=spf1 include:spf.protection.outlook.com include:mktomail.com ~all

Jeśli Twoja domena korzysta z wielu narzędzi marketingowych innych firm i zbliżasz się do limitu 10 wyszukiwań DNS, rozważ skorzystanie z usługi Hosted SPF . Możesz również sprawdzić swoją obecną konfigurację za pomocą narzędzia do sprawdzania SPF firmy PowerDMARC.

Narzędzie do sprawdzania SPF firmy PowerDMARC

Jak skonfigurować niestandardowy DKIM w Marketo

Chociaż Marketo automatycznie podpisuje wysyłaną pocztę wspólnym podpisem DKIM, dostosowanie podpisów DKIM do domeny nadawcy („From”) stanowi w branży złoty standard.

Krok 1: Wygeneruj klucze w Marketo

1. Zaloguj się do swojej instancji Marketo jako administrator i przejdź do sekcji „Admin”.

Uwierzytelnianie wiadomości e-mail w Marketo

Źródło: Przewodnik Marketo

2. W lewym menu nawigacyjnym kliknij opcję „E-mail”.

e-mail

Źródło: Przewodnik Marketo

3. Wybierz zakładkę „SPF/DKIM” u góry, a następnie kliknij opcję „Dodaj domenę”.

Wybierz współczynnik SPF

Źródło: Przewodnik Marketo

4. Wpisz domenę, której zamierzasz używać w polu „Adres nadawcy” w swoich kampaniach marketingowych.

Wpisz nazwę domeny

Źródło: Przewodnik Marketo

5. Wybierz preferowany selektor (np. m1 lub dowolny ciąg znaków) oraz rozmiar klucza.

Tip: Selecting a Key Size of 2048 is highly recommended for modern, robust security encryption.

6. Kliknij „Dodaj”. Marketo wygeneruje unikalną nazwę rekordu hosta oraz odpowiadającą jej wartość TXT (klucz publiczny).

Krok 2: Opublikuj rekord DKIM w swoim systemie DNS

Przekaż nowo wygenerowane wartości zespołowi IT lub zaloguj się do menedżera DNS swojego rejestratora domen (Cloudflare, GoDaddy, Route 53 itp.) i utwórz następujący wpis:

  • Typ: TXT
  • Rekord hosta / Nazwa: (Użyj ciągu znaków podanego przez Marketo, który zazwyczaj ma postać [selektor]._domainkey.[twojadomena.com])
  • Wartość TXT: (Wklej cały ciąg znaków klucza publicznego dostarczony przez Marketo)

Opublikuj rekord DKIM w swoim systemie DNS

Źródło: Przewodnik Marketo

Important: If you ever need to change your selector or upgrade your key size, you must delete your old entry in Marketo and publish the new key. Because DNS propagation takes 24 to 48 hours, plan this change during low-volume periods.

Krok 3: Sprawdź poprawność ustawień DNS

Gdy zespół IT zatwierdzi publikację, wróć do zakładki „Admin > Email > SPF/DKIM” w Marketo, wybierz swoją domenę i kliknij „Sprawdź DNS”.

Sprawdź poprawność ustawień DNS

Źródło: Przewodnik Marketo

Aby samodzielnie sprawdzić, czy Twój klucz publiczny jest dostępny dla zewnętrznych serwerów pocztowych, przeprowadź szybki test za pomocą narzędzia do sprawdzania DKIM firmy PowerDMARC.

Narzędzie sprawdzające DKIM

Jak skonfigurować rekord DMARC

Po wdrożeniu SPF i niestandardowego DKIM możesz przystąpić do konfiguracji DMARC. Protokół ten opiera się na zgodności z SPF lub DKIM w celu weryfikacji autentyczności wiadomości e-mail. Zamiast zgadywać, jaka jest poprawna składnia, możesz łatwo utworzyć w pełni zgodny rekord za pomocą bezpłatnego narzędzia PowerDMARC generatora rekordów DMARC.

Generator rekordów DMARC

  1. Otwórz narzędzie „Free DMARC Record Generator”.
  2. Wybierz p=none (tryb tylko monitorowania) dla swojej polityki. Jest to bezpieczny punkt wyjścia, który zapobiega blokowaniu wiadomości e-mail podczas analizowania ruchu pod kątem błędów.

Oto krótkie zestawienie dostępnych polis:

  • p=brak (Monitor): Umożliwia normalne dostarczanie wiadomości e-mail, generując jednocześnie przydatne raporty dotyczące aktywności wysyłkowej w Twojej domenie.
  • p = kwarantanna (Łagodne egzekwowanie): Wiadomości e-mail, które nie przeszły uwierzytelnienia, są przesyłane bezpośrednio do folderu spamu odbiorcy.
  • p=odrzucenie (Ścisłe egzekwowanie): Całkowicie odrzuca wiadomości e-mail, które nie spełniają wymagań, tak aby nigdy nie dotarły do odbiorcy.

Important: Do not jump straight to an enforcement policy. Doing so could block legitimate marketing communications. A monitoring policy helps you fix underlying issues safely.

  1. W polu „Raportowanie” wprowadź specjalny adres e-mail, aby otrzymywać raporty zbiorcze (rua).
  2. Przejdź do ustawień DNS i utwórz nowy wpis:
    • Typ: TXT
    • Host/Nazwa: _dmarc (lub _dmarc.twojadomena.com)
    • Wartość: v=DMARC1; p=none; rua=mailto:[email protected];
  3. Zapisz nowy rekord TXT.

Weryfikacja konfiguracji

Aby mieć całkowitą pewność, że wszystko działa prawidłowo, sprawdź opublikowane rekordy za pomocą bezpłatnego narzędzia PowerDMARC narzędzia do sprawdzania rekordów DMARC.

DMARC Record Checker

W przypadku pomyślnego zakończenia sprawdzania wyświetli się komunikat:

  • DKIM: Zgodność / Zgodność z wymaganiami
  • DMARC: Wykryto politykę
  • SPF: Zaliczone

Jeśli Twój ogólny wynik jest nieco niski, zazwyczaj oznacza to, że nadal musisz wdrożyć zaawansowane zabezpieczenia, takie jak BIMI lub MTA-STS.

Słowa końcowe

Chcesz zapewnić sobie najwyższy poziom bezpieczeństwa poczty elektronicznej? Zespół PowerDMARC pomoże Ci płynnie przejść na egzekwowanie standardu DMARC, wyświetlać logo Twojej marki w skrzynkach odbiorczych klientów dzięki BIMI oraz uprościć monitorowanie raportów.

Skontaktuj się z naszym zespołem lub umów się na prezentację PowerDMARC już dziś, aby zabezpieczyć komunikację w Twojej firmie!

CTA