Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Требования DMARC

Требования DMARC

Требования DMARC

Время чтения: 5 мин

Вы занимаетесь коммерческими или профессиональными почтовыми кампаниями? Вы заинтересованы во внедрении записей DMARC для обеспечения безопасности и проверки электронной почты? Хотите узнать требования DMARC, прежде чем внедрять их?

Как вы знаете, чтобы улучшить взаимодействие с электронной почтой и защитить свой домен от атак, выдающих себя за пользователя, вы можете настроить схему аутентификации DMARC.

Но перед этим давайте рассмотрим DMARC и требования DMARC. 

DMARC: аутентификация электронной почты стала проще

Техническим стандартом является DMARCили Domain-based Message Authentication, Reporting, and Conformance, который помогает защищать отправителей и получателей электронной почты от спама, подделки и фишинга.

DMARC - это протокол безопасности, используемый для обнаружения и пресечения фишинговых атак. Он также известен как Domain-based Message Authentication, Reporting & Conformance (DMARC). Организация может опубликовать политику с использованием DMARC, которая описывает процедуры аутентификации электронной почты и указывает почтовым серверам-получателям, как их применять. 

В частности, DMARC создает возможность для владельца домена:

Хотя он основан на основных стандартах аутентификации: SPF и DKIM, DMARC не является механизмом аутентификации электронной почты. Поскольку в SMTP отсутствуют инструменты для создания или указания политик аутентификации электронной почты, DMARC дополняет SMTP. Обратите внимание, что SMTP - это основной протокол, используемый для отправки электронной почты.

Что делает DMARC?

Преимущества использования записей DMARC:

Кроме того, компании могут легко отслеживать, кому разрешено отправлять деловую электронную почту с их домена. Это позволяет избежать недобросовестных действий. Каким образом? После публикации DMARC-записи вашего домена в DNS все принимающие почтовые серверы будут проверять входящие сообщения на предмет легитимности, прежде чем доставить их в почтовые ящики получателей. Однако прежде чем приступить к реализации этих требований, необходимо знать основные требования DMARC. 

Полный список требований DMARC

Вот некоторые требования DMARC, которые вы должны выполнить перед внедрением правил записи DMARC.

И SPF, и DKIM являются необязательными; они могут использоваться независимо или вместе. Вы не обязаны использовать их оба. 

Важнейшими компонентами, защищающими вас и ваших получателей электронной почты от фиктивного самозванства и мошенничества, являются Sender Policy Framework (SPF) и DomainKeys Identified Mail (DKIM). 

SPF-аутентификация проверяет, что домен, с которого вы отправляете почту, совпадает с вашим доменом. SPF-аутентификация использует TXT-запись в DNS для указания того, прошел ли ваш домен SPF-тест или нет.

Выравнивание SPF - это метод, гарантирующий, что вся исходящая почта из вашего домена отправляется с использованием аутентификатора (обычно подписи DKIM), который соответствует идентификатору вашего сервера, хранящемуся в DNS. Если два сервера взаимодействуют, один может использовать свой DKIM для отправки письма, но утверждать, что оно исходит от другого. 

Это происходит, когда кто-то, кто не должен был иметь права вносить изменения на вашем сервере, сделал какую-то неправильную конфигурацию. В этом случае один сервер будет отправлять сообщения по протоколу SMTP, а другой сервер будет видеть их приход, но не сможет определить их содержание или источник.

Что означает, когда вы говорите, что ваше письмо проходит SPF?

Используйте поставщика услуг электронной почты (например, Gmail), который поддерживает SPF. Когда вы отправляете письмо с именем вашего домена в поле From, система проверит, что IP-адрес машины, отправляющей сообщение, совпадает с одной или несколькими записями DNS, связанными с вашим доменом.

DKIM является одним из требований DMARC. Эта проверка подлинности - способ обеспечить надлежащую аутентификацию вашей электронной почты. Это похоже на старые добрые времена, когда вы открывали конверт с указанным на нем вашим именем, но на этот раз он цифровой.

Выравнивание DKIM - это когда вы отправляете письмо с одного домена и сопоставляете его с DKIM-записью с другого. Идея заключается в том, что если получатель видит письмо с одного домена, но запись DKIM утверждает, что оно пришло с другого домена, он должен быть в состоянии отличить эти две вещи - и у вас могут возникнуть проблемы, если он не сможет этого сделать.

DMARC работает, предлагая отправителям проверять подлинность своих писем с помощью DKIM или SPF, чтобы получатели могли определить, подлинные они или нет. Он также просит их согласовывать свои записи DNS с записями, созданными производителями инструментов SPF или DKIM.

Если вы испытываете проблемы с доставкой электронной почты, возможно, проблема связана с механизмом проверки подлинности DKIM. Вы можете проверить состояние проверки электронной почты на вашем домене с помощью бесплатной программы PowerDMARC DKIM Record Lookup и инструмента DKIM-тестера. Самый простой способ проверить DKIM-запись в дороге - использовать наш инструмент поиска DKIM.

В зависимости от объема электронной почты, передаваемой вашим доменом, вам могут приходить по электронной почте различные отчеты DMARC. Каждый день вы можете получать большое количество отчетов. Крупные корпорации могут получать до тысячи отчетов в день.

Для получения и управления отчетами DMARC требуется настроить группу или конкретный почтовый ящик.

DMARC активируется в компании-хостере вашего домена, а не в панели администратора Google. Поэтому вам понадобятся учетные данные учетной записи хостера домена.

DMARC может более эффективно контролировать подозрительную электронную почту, когда она получает сообщения от вашего домена. Для отправки почты в деловых целях вы можете использовать стороннего провайдера, например, для управления маркетинговой электронной почтой.

Возможно, что легитимные сообщения, отправленные от внешних почтовых провайдеров для вашего домена, не проходят проверки SPF или DKIM. Сообщения, не прошедшие эти проверки, могут быть подвергнуты действию политики DMARC. Они могут быть отклонены или направлены в спам. Итак, запись SPF для вашего домена теперь должна включать IP-адреса почтовых серверов-отправителей, используемых провайдером.

Заключительные слова

Если вы хотите внедрить DMARC, вы должны выполнить требования DMARC. Для этого проконсультируйтесь с поставщиком услуг электронной почты, чтобы убедиться, что вы предпринимаете необходимые шаги для защиты электронной почты вашей организации. Вы не только повысите безопасность электронной почты, но и сможете улучшить отношения с клиентами, убедившись, что ваши электронные письма доставляются правильным получателям. Чтобы начать работу, свяжитесь с PowerDMARC сегодня и пройдите бесплатную пробная версия DMARC!

Выход из мобильной версии