重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。

如何使用电子邮件认证能力分析器为您的域名获得高安全等级?

使用PowerAnalyzer获得更高的域名评级的分步指南 

DNS查询限制

什么是PowerAnalyzer?

PowerAnalyzer 是我们的免费域名分析器工具,可对您为域名发布的不同记录进行全面分析,并根据域名的电子邮件安全性提供评级。PowerAnalyzer 可以帮助您详细查找 DNS 记录中的错误,从而减少错误,提高域名的整体性能和安全等级。

用PowerAnalyzer获得更高的评级。它标志着什么?

一个正确实施并执行了所有必要的认证协议的域名,是一个可以防止电子邮件欺骗攻击、BEC和中间人等普遍的监控攻击的安全域名,并且拥有非常强大的电子邮件安全基础设施。这样的域名很可能在PowerAnalyzer上有80%以上的评级。因此,对于作为域名所有者的你来说,这样的评级是一个值得庆祝的理由。让我们看看如何通过我们的分步指南来实现这一目标。

DNS查询限制

1.实施认证协议

实现更高的评级的第一步是实施认证协议,以授权你的发件人并认证你的出站邮件。为此,你需要为你的域名配置SPF、DKIM和DMARC

  • 在你的域的DNS中发布记录,为你的域成功配置协议

  • 查询和验证你的记录,以消除任何错误。

正确地配置认证协议将自动提高你的评级。

DNS查询限制

2.转向最大限度执行的政策

当你刚开始使用电子邮件认证时,DMARC的无政策是很好的,你想监控你的电子邮件流。但是,在没有政策的情况下,你无法保护你的域名免受电子邮件欺骗攻击和品牌滥用。这就是为什么为了提高你的域名安全,你最好转为p=reject的DMARC策略

有了拒绝策略,一旦到达你的接收者收件箱的外发信息没有通过认证检查,它们就根本不会被送达。因此,试图冒充你的品牌的欺骗者将不再能够成功地实现他的意图。这就是为什么协议政策的执行会自动进一步加强你的域名的安全性,为你在分析器上提供更高的评级。

3.通过认证报告获得可见性

只发布DMARC 记录而不执行是不行的。要正确执行域,监控验证结果至关重要。监控 DMARC 验证结果可帮助您全面了解电子邮件生态系统,发现电子邮件发送和协议配置中的问题。DMARC 报告有两种类型:

  • DMARC汇总(RUA)报告
  • DMARC取证(RUF)报告  
一键式优化器
一键式优化器

DMARC汇总报告在PowerDMARC仪表板上有7种不同的格式,这样你就可以按照组织、发送源、主机、统计、地理位置和国家进行分类。我们以图表的形式简化了你的数据,以便于使用和一目了然的分析。

DMARC取证报告给你提供了更关键和深入的认证结果细节。我们还允许你用只有你能访问的密钥对其进行加密,为你提供最大的隐私。

4.避免常见的SPF错误

一键式优化器

另一个可能使你的评级低于预期的因素是SPF的DNS查询次数超过10次。这将使你的SPF记录无效,并影响到电子邮件的交付能力。为了不超过查询次数的限制,你需要的是PowerSPF--你的动态SPF,它通过嵌套的IP地址,用一个包含语句生成一条记录。它提供。

  • 一键式SPF平坦化

  • 自动更新网块

  • 运行定期检查以扫描改变的IP地址

  • 始终保持你的SPF记录是最新的

5.让你的品牌在收件人的收件箱中具有视觉识别性

当一封邮件进入你的接收者的收件箱后,他们是否会查看就取决于他们自己了,你无法控制。这就是为什么让你的品牌在接收者的收件箱中具有视觉识别性是非常必要的。这不仅会增强你的品牌记忆和可信度,也会帮助你的终端客户将你的电子邮件标记为合法的,并增加他们打开你的电子邮件和浏览你的信息的机会。这正是信息识别的品牌指标(BIMI)的作用。

  • BIMI将你独特的品牌标志贴在每一个发出的电子邮件附件上

  • 它可以作为第二层验证,让你的客户知道邮件是来自真实的来源。

一键式优化器

PowerDMARC通过一个简单的3步配置程序使BIMI的实施变得轻而易举。

6.在运输过程中保护您的电子邮件

一键式优化器

虽然到目前为止,我们一直在试图验证已经到达你的接收者的邮件服务器的信息,但当攻击者试图窃听电子邮件的内容,而发给你的域名的信息仍在传输过程中,怎么办?这是MITM攻击的典型例子,网络犯罪分子部署SMTP降级攻击,将SMTP通信回滚为明文,并解密电子邮件信息,从而使它们容易被访问。选择对它的保护将给你一个更高的评价,因为它描述了你的电子邮件是安全的,甚至在运输过程中也是加密的。要做到这一点。

  • MTA-STS的SMTP中强制使用TLS加密技术

  • 启用报告机制以应对TLS-RPT的交付问题

安全的电子邮件 powerdmarc今天就注册使用PowerDMARC,以提高电子邮件的安全性和可送达性,并使冒名顶替的攻击无处遁形