Teslim Edilebilirlik Öngörüleri: Ortak e-posta kimlik doğrulama protokolleri

Yayınlanan: 2021-05-24

E-posta kimlik doğrulaması     

E-postalarınızı doğrulamak için bilmeniz ve yapmanız gerekenler

E-posta kimlik doğrulaması, bir e-posta göndericisinin e-postalarını doğrulamak için kullanabileceği birkaç teknik protokolü içerir. Benzersiz bir dijital imza gibi, e-posta kimlik doğrulaması da gönderen olarak kimliğinizi kanıtlamaya yardımcı olur, böylece e-postalarınızın gelen kutusuna ulaşma olasılığı daha yüksektir ve sahte veya sahte e-postaları tanımlayarak spam olarak reddedilirler.

E-posta kimlik doğrulaması karmaşık görünebilir ancak yardım etmek için buradayız!

Bu makalede, farklı e-posta kimlik doğrulama yöntemleri türlerini ve bunların e-posta teslim edilebilirliğiniz üzerindeki etkilerini açıklayacağız. Onlar ve süreçteki rolünüz hakkında daha fazla bilgi edindikten sonra, hedef kitlenize ulaşmalarına yardımcı olduğunuzu bilerek e-postaları güvenle gönderebilirsiniz.

Yalnızca DKIM kimlik doğrulaması hakkında ayrıntılı talimatlar arıyorsanız, DKIM kimlik doğrulama kurulum kılavuzuna bakın.

bilmek önemli

E-posta kimlik doğrulama dünyasına dalmadan önce, bazı genel terimleri ve kavramları anlamak önemlidir.

  • E-posta Teslimatı , e-postanın alıcı posta sunucusu tarafından kabul edilip edilmediği (teslim edildiği) veya reddedildiği (geri döndüğü) ile ilgilidir.
  • E-posta Teslim Edilebilirliği , e-postanın, gelen kutusu veya spam klasörü gibi teslim için kabul edildikten sonra geldiği yerdir.
  • Gönderen Etki Alanı , e-posta göndermek için kullanılan etki alanıdır (bir e-posta adresindeki "@" işaretinden sonra).
  • DNS (Domain Name System) internetin telefon rehberi gibidir. Web'deki tüm alan adlarının ( myemma.com gibi ) kaydıdır.

Her e-postanın iki "gönderen" adresi olduğunu bilmek de yararlıdır.

  • Header-From/Friendly From , gelen kutumuzda hepimizin aşina olduğu “ [email protected] ” gibi adrestir. E-postayı alan insanlar tarafından okunması ve anlaşılması amaçlanmıştır.
  • Zarf-Gönderen/Dönüş-Yolu , genellikle gelen kutusunda görmediğimiz adrestir ve “ [email protected] ” gibi görünür. Gelen e-postaları sıralayan makineler içindir.

E-posta kimlik doğrulamasını ayarlamak, bazı teknik bilgi birikimi gerektirir, çünkü Gönderen Etki Alanınız için DNS kayıtlarına erişmeniz ve oluşturmanız gerekir. Bunu nasıl yapacağınızdan emin değilseniz, BT ekibinizden veya teknik açıdan bilgili bir arkadaşınızdan yardım isteyin.

SPF

Ne bilmek istiyorsun

SPF (Gönderen Politikası Çerçevesi) kimlik doğrulaması, Dönüş Yolu adresindeki (makineler için olan) etki alanının DNS kayıtlarını ve bu etki alanı için e-posta göndermeye yetkili IP'leri kontrol eder. Gönderenin IP adresi, Return-Path etki alanının DNS kayıtlarında listelenmiyorsa, e-postası reddedilir. Dönüş Yolu etki alanı Emma'nın Gönderen Etki Alanı ( e2ma.net ) olduğundan, doğru SPF kayıtlarını koruyoruz ve Emma aracılığıyla gönderilen e-postalar SPF kimlik doğrulamasının gereksinimlerini karşılıyor.

Ne yapabilirsin

Gönderen Etki Alanımız için SPF kaydını yönetiyoruz ve bir seçenek olarak Emma'nın etki alanını da DNS kayıtlarınıza dahil edebilirsiniz.

Halihazırda bir SPF kaydınız varsa, mevcut SPF kaydını düzenleyebilir ve " e2ma.net " dahil edebilirsiniz. Aksi takdirde, bir SPF kaydı oluşturmanız ve buna “e2ma.net” eklemeniz gerekecektir. SPF kayıtları hakkında daha fazla bilgiyi open-spf.org adresinde bulabilirsiniz .

DKIM

Ne bilmek istiyorsun

DKIM (Domain Keys Identified Mail) , bir posta kutusu sağlayıcısının (Gmail, Yahoo, Outlook gibi) bir e-posta içeriğinin aktarım sırasında tahrif edilmediğini veya değiştirilmediğini ve Dost Gönderen adresinin (insanlar için olan) DKIM kayıt alanıyla eşleştiğini doğrulamasını sağlar. .

DKIM kimlik doğrulaması, biri gönderen tarafta ve diğeri alıcı tarafta olmak üzere iki kısımda gerçekleşir.

Bölüm 1 - Emma sistemi, Dost Gönderen adresini ve e-posta içeriğini temsil eden bir alfasayısal kod (haydi buna kod 1 diyelim) oluşturur . Sistem daha sonra kod 1'i şifreler ve e-postanızla birlikte gönderir.

Bölüm 2 - Posta kutusu sağlayıcısı e-postanızı aldığında, kendi alfanümerik kodunu oluşturur (buna kod 2 diyelim). Daha sonra kod 2'yi şifreler ve kod 2 ile kod 1'i karşılaştırır. Her iki kod da eşleşirse, e-postanız aktarım sırasında tahrif edilmemiş veya değiştirilmemiştir.

Bunların hepsi biraz karmaşık görünüyorsa, çünkü öyle! Önemli olan, DKIM kimlik doğrulamasının , e-postaları doğrulamak için gönderen alanınız olan Dost Gönderen adresindeki alanı kullanmasıdır. DKIM kimlik doğrulamasının ayarlanması, Dost Kimden etki alanı ve DKIM etki alanı eşleşmesi anlamına gelir.

E-posta istemcileri DKIM olmadan e-postaları nasıl ele alır?

DKIM kimlik doğrulamasının olmaması, bazı posta kutusu sağlayıcılarının e-postalarınızı sizden başka bir göndericiden geliyormuş gibi işaretlemesine neden olabilir. Bu, potansiyel olarak posta kutusu sağlayıcısının alıcılarınıza bir uyarı mesajı göstermesine, onları spam olarak filtrelemesine veya hedef kitlenizin kafasını karıştırarak siz olduğunuzu iddia eden birinden spam aldıklarını düşünmesine neden olabilir.

DKIM kimlik doğrulaması olmadan, Gmail gibi bazı posta istemcileri, gelen kutusundaki Dostu Gönderen adresinizin yanında bir "üzerinden" e2ma.net mesajı gösterecektir . Gönderen alan adınıza DKIM kimlik doğrulaması eklendikten sonra, yalnızca e-posta adresiniz adres, fazladan “yoluyla” mesajı olmadan gösterilir.

Ne yapmak gerekiyor

Tüm müşterilere, e-postalarınızı diğer e-posta göndericilerinden ayırt etmeye yardımcı olduğu ve güvenilir bir e-posta gönderici olarak benzersiz alan itibarınızı oluşturduğu için, gönderen etki alanları için DKIM kimlik doğrulaması kurmalarını öneririz.

DKIM kimlik doğrulama kurulum sayfasında ayrıntılı bir adım adım kılavuzumuz var .

DMARC

Ne bilmek istiyorsun

DMARC (Etki Alanı Tabanlı İleti Kimlik Doğrulaması, Raporlama ve Uygunluk) , posta kutusu sağlayıcılarına kimliği doğrulanmamış e-postalarla ne yapacaklarını söylemek için SPF ve DKIM kimlik doğrulamasının bölümlerini birleştirir.

DMARC, sahtecilik olarak da bilinen diğer kişilerin Gönderme Etki Alanında sahtecilik yapan veya taklit eden e-posta gönderenlerin teslim edilebilirliğini yok etmek için oluşturuldu . Kendi gönderen alanınızdan e-posta gönderiyorsanız, minimum olarak DKIM'yi kurmanızı öneririz. Alan adınızın spam veya kimlik sahtekarlığı için kötüye kullanıldığından endişeleniyorsanız, DMARC'yi dikkatli bir şekilde uygulamayı düşünebilirsiniz.

Bir DMARC politikası ayrıca e-postanızın her zaman gelen kutusuna düşeceğini garanti etmez ve gönderenlerin yine de en iyi teslimat uygulamalarına ve istenmeyen posta önleme gereksinimlerine uyması gerekir .

Bir DMARC kontrolünün gereksinimlerini karşılamak için:

  • Dost Kimden alan adı, DKIM kaydındaki alanla eşleşmelidir
  • VEYA, Dost Kimden etki alanı, Dönüş Yolu etki alanıyla eşleşmeli ve gönderenin IP adresi, Dönüş Yolu etki alanının DNS kayıtlarında listelenmelidir.

Emma hesabınızda DKIM kimlik doğrulamasının ayarlanması, Dost Kimden alan adı ile DKIM alanının eşleşeceği ve e-postalarınızın bir DMARC kontrolünün gereksinimlerini karşılayacağı anlamına gelir.

Ne yapmak gerekiyor

Alanınız için bir DMARC politikası oluşturmadan önce, Emma hesabınız için DKIM kimlik doğrulamasını doğru şekilde ayarlamanız gerekir. Aksi takdirde, e-postalarınızın büyük bir bölümünün posta kutusu sağlayıcıları tarafından reddedilme riskini alırsınız.

DMARC'yi uygulamak, DNS'yi gerçekten anlayan birini gerektirir! Önemli miktarda test, teknik raporların gözden geçirilmesi ve tüm posta akışlarınızın dikkatli bir şekilde güvence altına alınmasını içerir. DMARC konusunda uzmanlaşmış servis sağlayıcılardan yardım almanızı öneririz.

Aşağıda, DMARC uygulama sürecinde size yardımcı olabilecek üç hizmet bulunmaktadır:

  • DMARCian  
  • agari  
  • ValiMail  

Sarmak

E-posta kimlik doğrulaması, güven oluşturmanın, etki alanı itibarınızı korumanın ve marka kimliğinizi korumanın harika bir yoludur. İyi gönderme için tüm kimlik doğrulama yöntemleri gerekli değildir, ancak bazıları diğerlerinden daha faydalıdır. Farklı kimlik doğrulama yöntemlerini anlamak, iş ihtiyaçlarınıza, teknik becerinize ve kaynaklarınıza neyin uygun olduğu konusunda bilinçli bir karar vermenize yardımcı olur.