Скрытая угроза для писем - отсутствие SPF, DKIM и DMARC

Какими бы интересными ни были ваши рассылки, без корректных настроек SPF, DKIM и DMARC они могут никогда не дойти до вашего клиента

drawn by Kandinsky 2.1
drawn by Kandinsky 2.1

Что всё это такое и для чего нужно?

SPF (Sender Policy Framework) - это способ аутентификации электронной почты. С помощью этой записи почтовые серверы, принимающие ваши письма с именем вашего домена могут убедиться, что рассылка не мошенническая. Сообщения без записи SPF помечаются как спам или отклоняются с кодом ошибки. С настроенной записью SPF злоумышленники не смогут мимикрировать под ваш домен и рассылать кринжовые письма от лица вашей компании об умершем дядюшке из Африки, который оставил наследство. Добавить запись нужно на сайте регистратора вашего домена. Для всех субдоменов запись добавляется отдельно
!Влияет на доставку электронных писем и защиту от спуфинга

DKIM (Domain Keys Identified Mail) - это способ проверки ваших писем, при котором в каждое отправленное организацией письмо добавляется цифровая подпись. DKIM гарантирует, что в письмо не вносились изменения после отправки и что оно действительно отправлено с указанного адреса. Именно поэтому сообщения, подписанные технологией DKIM, воспринимаются как надежные. Ключи DKIM также добавляются на сайте регистратора домена
!Повышает уровень безопасности исходящей почты

DMARC (Domain-based Message Authentication, Reporting and Conformance) - сообщает почтовым серверам, что делать с полученными из организации письмами, которы не прошли проверку DKIM и SPF. А еще позволяет получать регулярные отчеты, с помощью которых можно узнать, отправляются ли письма с вашего домена от лица спамеров и все ли сообщения, отправляемые вами, проходят аутентификацию. Настраивается в настройках DNS домена
!Улучшает защиту от спама

2 комментария

Может не все-таки не DMARK, а DMARC ?