• Вход в систему
  • Зарегистрироваться
  • Свяжитесь с Нами
PowerDMARC
  • Особенности
    • PowerDMARC
    • Размещенный DKIM
    • PowerSPF
    • PowerBIMI
    • PowerMTA-STS
    • PowerTLS-RPT
    • PowerAlerts
  • Услуги
    • Службы развертывания
    • Управляемые услуги
    • Услуги поддержки
    • Преимущества услуг
  • Цены
  • Электроинструментарий
  • Партнеры
    • Программа реселлеров
    • Программа MSSP
    • Технологические партнеры
    • Отраслевые партнеры
    • Найти партнёра
    • Стать партнером
  • Ресурсы
    • DMARC: что это такое и как это работает?
    • Информационные бюллетени
    • Тематические исследования
    • DMARC в вашей стране
    • DMARC по отраслям
    • Поддержка
    • Блог
    • Обучение DMARC
  • О сайте
    • Наша фирма
    • Клиенты
    • Свяжитесь с нами
    • Закажите демо-версию
    • События
  • Меню Меню

Как спланировать плавный переход от DMARC None к DMARC Reject?

Блоги
Как спланировать плавный переход от DMARC none к DMARC reject

Если ваш домен уже соответствует DMARC, вам все равно необходимо убедиться, что протоколы SPF, DKIM и DMARC настроены должным образом, и что применяется подходящая политика 7. 'Отклонить' - это самая строгая политика, когда дело касается безопасность электронной почтыно она может вызвать проблемы с доставкой подлинных сообщений.

Если вы не используете систему отчетности для контроля аутентификации, пройдут месяцы, прежде чем вы узнаете, что некоторые из ваших законных писем вообще не попали в почтовые ящики получателей. Это может серьезно повлиять на ваше общение с клиентами и перспективами, а также свести на нет усилия по маркетингу электронной почты. 

Эксперты советуют на начальном этапе установить политику внедрения DMARC на None, поскольку это позволит вам начать получать отчеты без риска того, что ваши письма будут отклонены или помечены как спам. 

Но когда наступает подходящее время для смены полиса и как сделать это правильно? Читайте этот блог, чтобы получить ответы на все вопросы. 

Политики DMARC

Вы можете установить свою DMARC запись на одну из трех политик.

Нет

Политика None, также называемая политикой Monitoring Only Policy, предписывает интернет-провайдерам доставлять отчеты на адрес электронной почты, указанный в теге RUA или RUF вашей записи. Эта политика не наносит никакого вреда вашей доставляемости электронной почты, поскольку она лишь делится глубокими сведениями о вашем канале электронной почты. 

Если вы установите для своей записи значение Нет, никаких действий с письмами, не прошедшими проверку подлинности, предприниматься не будет. Это означает, что они не помечаются как спам и не отклоняются полностью.

Карантин

Политика карантина доставляет отчеты и дает указания провайдерам пометить все письма, не прошедшие аутентификацию, как спам или иным образом поместить их в папку карантина вместо почтового ящика. Письма, прошедшие аутентификацию, нормально доставляются в основные почтовые ящики получателей.

Отклонить

Политика Reject предписывает интернет-провайдерам полностью отклонять все электронные письма, не прошедшие проверку подлинности. Письма, прошедшие проверку подлинности, нормально доставляются в основные почтовые ящики получателей. Недостатком политики Reject является то, что иногда отклоняются и законные электронные письма, что наносит вред общению с клиентами и потенциальными клиентами на нескольких уровнях.  

Когда наступает подходящее время для установки политики DMARC на отклонение?

Перед сбросом политики необходимо проследить за работой и активностью домена, отправляющего электронную почту. Анализ каналов позволит вам правильно настроить запись для эффективного и безошибочного процесса аутентификации электронной почты.

Идеальное время для перехода на "Отклонить" - когда все источники авторизованы и их соответствие DMARC достигло примерно 100%. Такая практика обеспечивает хороший показатель доставляемости подлинных писем. 

Вы также можете настроить политику DMARC так, чтобы она применялась только к определенному проценту писем, отправленных с вашего домена. Все, что вам нужно сделать, это добавить процентный тег (pct) к записи DMARC, и это сведет к минимуму риск плохой доставки электронной почты. Кроме того, тег 'pct' увеличивает вероятность успешной доставки подлинных писем, отправленных с вашего домена.

Как спланировать плавный переход От DMARC None к DMARC Reject?

Следуйте этому пошаговому руководству, чтобы обеспечить соблюдение строжайшей политики DMARC.

Шаг 1: Начать мониторинг DMARC

Лучшим способом безопасного перехода от политики "Нет" к политике "Отклонить" является использование службы мониторинга DMARC с помощью PowerDMARC. Вы можете выбрать получение двух типов отчетов DMARC -

Агрегированные отчеты (RUA)

Вы ежедневно получаете сводные отчеты с подробной информацией о трафике вашего домена. Он состоит из списка IP-адресов, которые пытались отправить электронную почту через ваш домен.

Отчеты судебно-медицинской экспертизы (RUF)

Экспертные отчеты отправляются сразу после того, как электронное письмо из вашего домена не было доставлено. Отчет RUF всегда включает оригинальные заголовки сообщений и может состоять из оригинальных сообщений.  

Оставайтесь в политике None на этапе первоначального мониторинга, чтобы понять почтовый поток, не влияя на его производительность. 

Шаг 2: Анализ отчетов DMARC

Используя политику None, настройте SPF и DKIM записи вашего домена, отправляющего электронную почту, для оптимальной безопасности электронной почты. В то же время внимательно следите за всеми получаемыми отчетами, поскольку они информируют вас о том, какие селекторы DKIM используются и какие отправители посылают электронные письма с вашего домена. В отчетах также указывается процент писем, прошедших и не прошедших проверку подлинности. 

Также не забывайте о лимите в 10 DNS-поисков. Если для вас является проблемой удаление механизмов, используйте сглаживание SPF чтобы мгновенно смягчить SPF PermError и не превысить лимит SPF 10 просмотров.

Не пропускайте использование разных селекторов DKIM для каждого отправителя и включайте только используемые селекторы. Кроме того, храните ключи DKIM в защищенном виде и регулярно меняйте их.

Шаг 3: Переключиться на карантин

После правильной настройки SPF и DKIM вы можете перейти к политике карантина от политики отсутствия. При ее применении почтовые ящики получателей будут перенаправлять все неаутентифицированные письма, отправленные с вашего домена, в папки спама. 

Чтобы проверить, не пора ли переходить к политике карантина, нужно посмотреть, какой процент писем не проходит проверку подлинности. Переключайте политику только в том случае, если небольшой процент рекламных писем не проходит аутентификацию. Готовность к применению политики карантина может варьироваться от домена к домену.

Более того, воспользуйтесь преимуществами процентного тега и начните с установки тега pct на 5 или 10%. Это будет означать, что только 5-10% неаутентифицированных писем будут перенаправлены в спам. Затем вы можете постепенно увеличивать процент. 

Шаг 4: Наконец, переключитесь на "Отклонить 

Когда вы полностью перешли на политику карантина, и только несколько писем помечаются как спам, вы можете перейти на политику отклонения. При надлежащем применении она не будет препятствовать потоку электронной почты и возможности доставки. Помните, что политика Reject полностью блокирует попадание неаутентифицированных писем в почтовые ящики получателей. 

Если ваши важные сообщения по-прежнему попадают в папки со спамом, вы еще не готовы к переходу на политику отклонения. Вместо этого сделайте плавный переход, применяя ее для небольшого процента, как это было в карантине. Когда вы убедитесь, что большинство ваших важных сообщений попадает в почтовые ящики адресатов, вы можете перейти к 100-процентному применению.  

Всегда ли политика отказа является наиболее эффективным выбором?

Независимо от того, насколько тщательно вы проверяете подлинность своих записей, лишь немногие владельцы доменов добиваются 100% соответствия DMARC для всех достоверных источников. 100% применение политики Reject может привести к тому, что некоторые важные сообщения также не будут доставлены. Но с другой стороны, это полностью защищает вас от самозванства, фишинга и злоупотреблений.

dmarc none - dmarc reject

  • О сайте
  • Последние сообщения
Ахона Рудра
Менеджер по цифровому маркетингу и написанию контента в PowerDMARC
Ахона работает менеджером по цифровому маркетингу и контент-писателем в PowerDMARC. Она страстный писатель, блогер и специалист по маркетингу в области кибербезопасности и информационных технологий.
Последние сообщения Ахона Рудра (см. все)
  • Как просматривать и анализировать заголовки сообщений в режиме онлайн? - 26 сентября 2023 г.
  • Кибербезопасность в банковской сфере: Основные угрозы и лучшие способы их предотвращения - 25 сентября 2023 г.
  • Как проверить надежность источников электронной почты? - 25 сентября 2023 г.
26 мая 2023 года/по адресу Ахона Рудра
Теги: dmarc none to dmarc reject, путь аутентификации электронной почты
Поделиться этой записью
  • Поделиться на Facebook
  • Поделиться в Twitter
  • Поделиться на WhatsApp
  • Поделиться информацией на сайте LinkedIn
  • Отправить по почте

Защита электронной почты

Прекратить подделку электронной почты и улучшить доставку электронной почты.

15-дневная бесплатная пробная версия!


Категории

  • Блоги
  • Новости
  • Пресс-релизы

Последние блоги

  • Как просматривать и анализировать заголовки сообщений в режиме онлайн
    Как просматривать и анализировать заголовки сообщений в режиме онлайн?26 сентября, 2023 - 12:59 pm
  • Cyber-Security-in-Banking.-Top-Threats-and-Best-Ways-to-Prevent-Them
    Кибербезопасность в банковской сфере: Основные угрозы и лучшие способы их предотвращения25 сентября 2023 - 10:47
  • Как проверить надежность источников электронной почты
    Как проверить надежность источников электронной почты?25 сентября, 2023 - 10:40
  • How-to-protect-your-Password-from-AI
    Как защитить свои пароли от искусственного интеллекта20 сентября 2023 - 1:12 pm
нижний колонтитул логотипа powerdmarc
SOC2 GDPR PowerDMARC соответствует требованиям GDPR коммерческая служба "корона
глобальный кибернетический альянс сертифицировал powerdmarc csa

Знания

Что такое аутентификация электронной почты?
Что такое DMARC?
Что такое политика DMARC?
Что такое SPF?
Что такое DKIM?
Что такое BIMI?
Что такое MTA-STS?
Что такое TLS-RPT?
Что такое RUA?
Что такое RUF?
Антиспам против DMARC
выравнивание по DMARC
соответствие DMARC
Внедрение DMARC
Руководство по внедрению ИУГИ
Пермеррор
Руководство по внедрению MTA-STS & TLS-RPT

Инструменты

Бесплатный генератор записей DMARC
Бесплатная проверка записи DMARC
Бесплатный генератор рекорда SPF
Бесплатный поиск записей SPF
Бесплатный Генератор Рекордов DKIM
Free DKIM Record Lookup
Бесплатный BIMI-рекордный генератор
Бесплатный поиск записей BIMI
Бесплатный поиск записей FCrDNS
Бесплатная проверка записи TLS-RPT
Бесплатная проверка записи MTA-STS
Бесплатный генератор TLS-RPT рекордов

Продукт

Экскурсия по продукту
Характеристики
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
Документация API
Управляемые услуги
Защита от спуфинга электронной почты
Защита бренда
Антифишинг
DMARC для Office365
DMARC для Google Mail GSuite
DMARC для Zimbra
Бесплатное обучение DMARC

Попробуйте нас

Свяжитесь с нами
Бесплатная пробная версия
Заказать демонстрацию
Партнерство
Ценообразование
ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ
Поддержка
Блог
События
Запрос на разработку функций
Журнал изменений
Состояние системы

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Polski
  • Español
  • Italiano
  • 日本語
  • 中文 (简体)
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC является зарегистрированной торговой маркой.
  • Твиттер
  • Youtube
  • Ссылка на сайт
  • Facebook
  • Instagram
  • Свяжитесь с нами
  • Положения и условия
  • Политика конфиденциальности
  • Политика в отношении cookie-файлов
  • Политика безопасности
  • Соответствие требованиям
  • GDPR Уведомление
  • Сайтмап
Как проверить здоровье вашего домена?Как проверить здоровье доменаТоп-5 услуг по управлению кибербезопасностью в 2023 годуТоп-5 услуг по управлению кибербезопасностью в 2023 году
Прокрутка вверх