SPF, DMARC və DKIM: domenin poçt qorunmasını necə yoxlamaq olar
Domeninizdən göndərilən məktublar spama düşürsə və ya fırıldaqçılar onları saxtalaşdırırsa — demək olar həmişə səbəb düzgün tənzimlənməmiş SPF, DMARC və ya DKIM-dir. Bunların nə olduğunu və necə tez yoxlanacağını anlayaq.
SPF (Sender Policy Framework)
SPF — DNS-də olan TXT qeydidir, hansı serverlərin domeniniz adından poçt göndərməyə icazəli olduğunu sadalayır. Alıcının poçt serveri məktubu aldıqda yoxlayır: o, SPF-də göstərilən ünvandan gəlibmi. Əgər yox — məktub böyük ehtimalla spama düşəcək və ya rədd ediləcək.
DKIM (DomainKeys Identified Mail)
DKIM hər göndərilən məktubu domeninizə bağlı rəqəmsal imza ilə imzalayır. Alıcının serveri imzanı DNS-də dərc olunmuş açıq açarla yoxlayır — bu, məktubun həqiqətən sizdən göndərildiyini və yolda dəyişdirilmədiyini təsdiqləyir.
DMARC (Domain-based Message Authentication)
DMARC — SPF və DKIM üzərində qurulan qaydadır: məktub bu yoxlamalardan keçməsə nə etməli (heç nə etmə, spama göndər, tamamilə rədd et) və belə hallar barədə hesabatları haraya göndərməli. DMARC qeydi olmadan domen spoofinq üçün açıqdır — fırıldaqçılar guya sizin adınızdan məktub göndərə bilər və alıcıların poçt serverləri bununla nə edəcəyini bilməz.
Öz domeninizi necə yoxlamalı
az.pon.az-dakı "SPF / DMARC / DKIM" aləti hər üç qeydi eyni anda sorğulayır və hansılarının tapıldığını, hansılarının olmadığını göstərir. DKIM üçün əlavə olaraq selektor göstərmək lazımdır — poçt provayderinizin istifadə etdiyi qısa etiket (məsələn, default, google və ya selector1 — bilmirsinizsə, poçt xidmətinizin sənədləşməsinə baxın).
Tipik səhvlər
- DNS-də bir birləşdirilmiş qeyd əvəzinə iki SPF domeni — standarta görə domen üçün yalnız bir SPF qeydinə icazə verilir.
- DMARC qeydi var, amma
p=nonesiyasəti ilə — hesabatlar gəlir, amma şübhəli məktublar yenə də adi qaydada çatdırılır. - DKIM yalnız əsas poçt xidmətində tənzimlənib, domen adından həqiqətən poçt göndərən bütün xidmətlərdə deyil (məsələn, CRM və ya e-poçt marketinq xidməti).