Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

Ответы на приглашения календаря Google блокируются DMARC

Ответы на приглашения календаря Google блокируются DMARC

Ответы на приглашения календаря Google блокируются DMARC

Время чтения: 5 мин

Ответы на приглашения Google Calendar блокируются DMARC

Случалось ли вам получать по электронной почте приглашение от компании или организации, на которое вы очень хотели бы ответить, но только для того, чтобы понять, что DMARC полностью блокирует его? Если да, то вы не одиноки.

DMARC - это "политика на основе домена", предназначенная для предотвращения спама и фишинговых атак. Это отличный инструмент для предотвращения нежелательной электронной почты, но он может стать проблемой, если настройки DMARC заданы неправильно или если вы внесли изменения в учетную запись электронной почты, которые не отражены в записях DNS. Используемый вами почтовый провайдер или способ ответа на приглашение также играют огромную роль в блокировании ответов. 

В этой статье мы рассмотрим, как исправить DMARC-блокировку приглашений Google Calendar и сделать так, чтобы они дошли до вашего хозяина, как и предполагалось!

Причина блокировки ответов на приглашения Google Calendar с помощью DMARC

Несоответствия в аутентификации SPF при использовании Google Workspace 

Предположим, вы - компания с собственным доменом (например, company.com), размещенным на рабочем пространстве Google, и активно используете приложения Google (например, Google Calendar) для взаимодействия внутри и за пределами вашей организации. Важно отметить, что технология, лежащая в основе Google, все еще развивается, и при использовании некоторых внутренних приложений могут возникать расхождения в проверке.

Например, если вам было отправлено приглашение в календарь с помощью Google Calendar, то домен обратного пути будет указывать на домен Google вместо company.com. Этот домен google, не указанный в SPF-записи вашего домена, вернет статус SPF fail. В этом случае серверы, принимающие электронную почту, воспринимают письмо, содержащее ответ на приглашение в календарь google, как спам или мошенничество. Ваша политика DMARC (установленная на p=reject) заблокирует это сообщение и не позволит вашему хосту получить ваш ответ. 

Это плохая новость, особенно потому, что это было законное письмо, которое было заблокировано. 

Как убедиться, что ответы на приглашения Google Calendar проходят проверку DMARC?

Если ответы на приглашения календаря google блокируются DMARC, вы можете выполнить следующие действия, чтобы избежать этой проблемы. Обратите внимание, что мы предоставили несколько вариантов, чтобы вы могли выбрать тот, который лучше всего подходит для вас и вашего домена.

Вариант 1. Настройте DKIM для своих электронных писем 

Если вы полагаетесь только на SPF для соответствия DMARC, вы, скорее всего, столкнетесь с этой проблемой. Одним из решений этой проблемы является установка DKIM-аутентификации для вашей электронной почты. DKIM включает цифровые проверяемые подписи в тело сообщения (а не в заголовок сообщения), поэтому расхождения в адресе Mail From: не влияют на результаты проверки подлинности DKIM. Поскольку для того, чтобы считать письмо подлинным, DMARC требуется либо SPF, либо DKIM (а не оба варианта), даже если SPF не пройдет из-за несоответствия домена при отправке приглашения в календарь, если ваше письмо подписано DKIM-подписью, DMARC пройдет для него проверку. 

Используйте наш генератор DKIM-записей инструмент, чтобы начать создавать свою бесплатную запись прямо сейчас. После того как наш ИИ создаст вашу запись, свяжитесь с вашим DNS-провайдером для публикации этой записи на вашем DNS. Вы также можете опубликовать ее самостоятельно, если у вас есть доступ к консоли управления DNS.

Шаги по созданию DKIM-записи в Gmail

Примечание: Обработка изменений может занять до 48 часов.

PowerDMARC обеспечивает соответствие требованиям DMARC, включая SPF и DKIM в систему аутентификации электронной почты для усиления защиты. Мы также помогаем организациям успешно настраивать принудительные политики без потерь электронной почты и проблем с доставкой. Если вы столкнулись с проблемами при внедрении протоколов, вы можете подписаться на бесплатный анализатор DMARC и позволить нам сделать все за вас.

Вариант 2. Измените режим политики DMARC на p=none

Хотя мы НЕ РЕКОМЕНДУЕМ этот метод, использование расслабленного режима, например p=none, не повлияет на доставляемость вашей электронной почты и не заблокирует ответы на приглашения Google Calendar. Тем не менее, потеря правоприменения сделает ваш домен уязвимым для спуфинга и фишинговых атак без возможности защиты от подделки домена, поэтому будьте осторожны, если вы решите выбрать этот вариант. 

Вариант 3. Использовать кнопки внеполосного ответа 

Допустим, вы отправили приглашение в календарь google с сайта company.com (домен google) на почтовый ящик, расположенный у другого провайдера (например, aol.com). Получатель этого письма может принять ваше приглашение двумя способами: 

Он может либо воспользоваться кнопкой ответа вне зоны доступа (которая добавляется его собственным поставщиком почтового ящика), обычно расположенной в верхней части сообщения:

 

Или же он может попытаться принять приглашение с помощью кнопок, прикрепленных Google в теле письма при отправке приглашения в почтовый ящик получателя: 

Если получатель использует первый вариант (внеполосные кнопки ответа), все работает нормально, поскольку ответ отправляется через сервер aol.com на ваш домен google с инструкциями о том, принять или отклонить приглашение. 

Однако если получатель использует последнее, письмо будет отклонено в соответствии с политикой отклонения DMARC. Это происходит потому, что на этот раз ответ отправляется в виде письма, исходящего с сервера Google на ваш домен Google, однако в адресе Mail From: указан адрес электронной почты получателя aol.com. Начинаете понимать, в чем здесь проблема? Этот ответ немедленно блокируется Google в соответствии с политикой DMARC-отказа получателя приглашения.

Если вы получатель, всегда старайтесь использовать кнопки ответа вне зоны действия сети, принимая приглашения календаря. Если вы отправитель, вы можете проинформировать своих получателей о том же, чтобы избежать этой проблемы. 

Вариант 4: Использовать outlook.com

Если вы используете почтовые серверы Microsoft (например, outlook.com) для отправки ответов на приглашения по электронной почте, ваши сообщения не будут заблокированы. Это связано с тем, что Microsoft еще не обновила свою политику аутентификации до p=reject и позволяет поддельным письмам попадать в почтовые ящики получателей. Хотя это и не идеальный вариант, он поможет вам обойти фильтры отклонения DMARC и предотвратить блокировку ваших приглашений на Календарь Google.  

Вариант 5: Включите Google в SPF-запись вашего домена в качестве авторизованного отправителя

Если вы являетесь приглашающей стороной, вы можете внести изменения в SPF-запись вашего домена, чтобы включить google в качестве авторизованного отправителя. Это поможет вам обойти отказ, даже если вы используете сервер google для ответа на приглашение в календарь, находясь на хостинге у другого провайдера почтовых ящиков. 

Узнайте, как настроить SPF-запись Google из нашей базы знаний. Если у вас уже есть учетная запись в PowerDMARC и вы включили PowerSPF, наш инструмент динамического выравнивания SPF для вашей электронной почты, вам не нужно беспокоиться об этой проблеме. Мы обрабатываем выравнивание источников за вас, предупреждая вас об изменении IP-адресов ваших третьих лиц. Зарегистрируйтесь для получения бесплатного выравнивание SPF инструмент прямо сейчас!

Надеюсь, эта статья помогла вам решить проблему с ответами на приглашения календаря google, заблокированными DMARC. Для получения квалифицированной помощи в настройке протоколов свяжитесь с нами сегодня!

Выход из мобильной версии