तपाईंको इमेल प्रमाणीकरण सही तरिकाले सेट अप गरिएको छ भनेर कसरी प्रमाणित गर्ने (DKIM, DMARC, SPF)

DKIM मान्यकर्ता DMARC SPF

यदि तपाइँ कुनै पनि प्रकारको भोल्युममा इमेल पठाउँदै हुनुहुन्छ भने, यो एक उद्योग हो जहाँ तपाइँ दोषी मानिन्छ र तपाइँको निर्दोषता प्रमाणित गर्न पर्छ। हामी धेरै कम्पनीहरूसँग काम गर्छौं जसले उनीहरूलाई उनीहरूको इमेल माइग्रेसन, आईपी वार्मिङ, र डेलिभरिबिलिटी मुद्दाहरूमा मद्दत गर्दछ। धेरै कम्पनीहरूले यो पनि महसुस गर्दैनन् कि तिनीहरूसँग कुनै समस्या छ।

डेलिभरिबिलिटीको अदृश्य समस्याहरू

इमेल डेलिभरिबिलिटीसँग तीनवटा अदृश्य समस्याहरू छन् जुन व्यवसायहरूलाई थाहा छैन:

  1. अनुमति - इमेल सेवा प्रदायकहरू (ESP) अप्ट-इन अनुमतिहरू प्रबन्ध गर्नुहोस् ... तर इन्टरनेट सेवा प्रदायक (आईएसपी) गन्तव्य इमेल ठेगानाको लागि गेटवे प्रबन्ध गर्दछ। यो साँच्चै एक भयानक प्रणाली हो। तपाईं अनुमति र इमेल ठेगानाहरू प्राप्त गर्न व्यवसायको रूपमा सबै कुरा गर्न सक्नुहुन्छ, र ISP सँग कुनै विचार छैन र जसरी पनि तपाईंलाई रोक लगाउन सक्छ।
  2. इनबक्स प्लेसमेन्ट - ESP ले उच्च प्रवर्द्धन गर्दछ छुटकारा दरहरू जुन मूल रूपमा बकवास हो। एउटा इमेल जुन सिधै जंक फोल्डरमा पठाइन्छ र तपाइँको इमेल ग्राहकले कहिल्यै नदेखेको प्राविधिक रूपमा डेलिभर गरिन्छ। साँच्चै आफ्नो निगरानी गर्न को लागी इनबक्स प्लेसमेन्ट, तपाईंले बीउ सूची प्रयोग गर्नुपर्नेछ र प्रत्येक ISP मा हेर्नुहोस्। यो गर्ने सेवाहरू छन्।
  3. प्रतिष्ठा - ISP हरू र तेस्रो-पक्ष सेवाहरूले तपाईंको इमेलको लागि पठाउने IP ठेगानाको लागि प्रतिष्ठा स्कोरहरू पनि कायम राख्छन्। त्यहाँ कालोसूचीहरू छन् जुन ISP ले तपाइँको सबै इमेलहरू पूर्ण रूपमा ब्लक गर्न प्रयोग गर्न सक्छ, वा तपाइँसँग खराब प्रतिष्ठा हुन सक्छ जसले तपाइँलाई जंक फोल्डरमा रुट गराउन सक्छ। त्यहाँ धेरै सेवाहरू छन् जुन तपाईंले आफ्नो IP प्रतिष्ठा निगरानी गर्न प्रयोग गर्न सक्नुहुन्छ... तर म अलि निराशावादी हुनेछु किनकि धेरैसँग प्रत्येक ISPs एल्गोरिदमहरूमा अन्तरदृष्टि छैन।

इमेल प्रमाणीकरण

कुनै पनि इनबक्स प्लेसमेन्ट समस्याहरू कम गर्नका लागि उत्तम अभ्यासहरू तपाईंले DNS रेकर्डहरू सेट अप गर्नुभएको छ भनी सुनिश्चित गर्नु हो जुन ISP ले हेर्न प्रयोग गर्न सक्छ र तपाईंले पठाउनुभएको इमेलहरू साँच्चै तपाईंले पठाउनुभएको हो र तपाईंको कम्पनी भएको बहाना गर्ने व्यक्तिद्वारा होइन। । यो धेरै मानकहरू मार्फत गरिन्छ:

  • प्रेषक नीति फ्रेमवर्क (SPF) - वरपरको सबैभन्दा पुरानो मानक, यो जहाँ तपाइँ तपाइँको डोमेन दर्ता मा TXT रेकर्ड दर्ता गर्नुहुन्छ (DNS) जसले तपाइँ तपाइँको कम्पनीको लागि कुन डोमेन वा आईपी ठेगानाहरूबाट इमेल पठाउँदै हुनुहुन्छ भनेर बताउँछ। उदाहरण को लागी, म को लागी इमेल पठाउँछु Martech Zone बाट गुगल कार्यक्षेत्र र बाट सर्कप्रेस (मेरो आफ्नै ESP हाल बिटामा)। मसँग मेरो वेबसाइटमा Google मार्फत पठाउनको लागि एउटा SMTP प्लगइन छ, अन्यथा मसँग यसमा पनि IP ठेगाना समावेश हुनेछ।

v=spf1 include:circupressmail.com include:_spf.google.com ~all

  • डोमेन- आधारित सन्देश प्रमाणीकरण, रिपोर्टिङ र अनुरूपता (DMARC) - यो नयाँ मानकमा एन्क्रिप्टेड कुञ्जी छ जसले मेरो डोमेन र प्रेषक दुवैलाई मान्य गर्न सक्छ। प्रत्येक कुञ्जी मेरो प्रेषकद्वारा उत्पादन गरिएको हो, यो सुनिश्चित गर्दै कि स्प्यामरले पठाएको इमेलहरू नक्कली हुन सक्दैन। तपाईं Google Workspace प्रयोग गर्दै हुनुहुन्छ भने, यहाँ छ DMARC कसरी सेट अप गर्ने.
  • DomainKeys पहिचान गरिएको मेल (DKIM) - DMARC रेकर्डको साथमा काम गर्दै, यो रेकर्डले ISP लाई मेरो DMARC र SPF नियमहरू कसरी व्यवहार गर्ने र साथै कुनै पनि डेलिभरी रिपोर्टहरू कहाँ पठाउने भनेर जानकारी दिन्छ। म ISP ले DKIM वा SPF पास नगर्ने कुनै पनि सन्देशहरू अस्वीकार गरोस् भन्ने चाहन्छु, र म चाहन्छु कि उनीहरूले त्यो इमेल ठेगानामा रिपोर्टहरू पठाओस्।

v=DMARC1; p=reject; rua=mailto:dmarc@martech.zone; adkim=r; aspf=s;

  • सन्देश पहिचान को लागी ब्रान्ड संकेतक (बिमी) - सबैभन्दा नयाँ थप, BIMI ले ISP हरू र तिनीहरूको इमेल अनुप्रयोगहरूको लागि इमेल क्लाइन्ट भित्र ब्रान्डको लोगो प्रदर्शन गर्ने माध्यम प्रदान गर्दछ। त्यहाँ खुला मानक र एक दुवै छ Gmail को लागि एन्क्रिप्टेड मानक जहाँ तपाईलाई एन्क्रिप्टेड प्रमाणपत्र पनि चाहिन्छ। सर्टिफिकेटहरू धेरै महँगो छन् त्यसैले म त्यो अहिले गरिरहेको छैन।

v=BIMI1; l=https://martech.zone/logo.svg;a=self;

नोट: यदि तपाईंलाई आफ्नो कुनै पनि इमेल प्रमाणीकरण सेटअप गर्न सहयोग चाहिन्छ भने, मेरो फर्ममा पुग्न नहिचकिचाउनुहोस्। Highbridge। हामीसँग एउटा टोली छ ईमेल मार्केटिङ र डेलिभरिबिलिटी विशेषज्ञहरू जसले सहयोग गर्न सक्छ।

तपाईको इमेल प्रमाणीकरण कसरी प्रमाणित गर्ने

सबै स्रोत जानकारी, रिले जानकारी, र प्रत्येक इमेलसँग सम्बन्धित प्रमाणीकरण जानकारी सन्देश हेडरहरू भित्र पाइन्छ। यदि तपाइँ डेलिभरिबिलिटी विशेषज्ञ हुनुहुन्छ भने, यी व्याख्या गर्न धेरै सजिलो छ ... तर यदि तपाइँ एक नौसिखिया हुनुहुन्छ भने, तिनीहरू अविश्वसनीय रूपमा गाह्रो छन्। यहाँ हाम्रो न्यूजलेटरको लागि सन्देश हेडर कस्तो देखिन्छ, मैले केही स्वत: प्रतिक्रिया इमेलहरू र अभियान जानकारी ग्रे गरेको छु:

सन्देश हेडर - DKIM र SPF

यदि तपाईंले पढ्नुभयो भने, तपाईंले मेरो DKIM नियमहरू के हो भनेर देख्न सक्नुहुन्छ, DMARC पास हुन्छ (यसले गर्दैन) र त्यो SPF पास हुन्छ... तर यो धेरै काम हो। त्यहाँ धेरै राम्रो workaround छ, यद्यपि, र त्यो प्रयोग गर्न को लागी छ DKIM मान्यकर्ता। DKIMValidator ले तपाईंलाई एउटा इमेल ठेगाना प्रदान गर्दछ जुन तपाईं आफ्नो न्यूजलेटर सूचीमा थप्न सक्नुहुन्छ वा आफ्नो कार्यालय इमेल मार्फत पठाउन सक्नुहुन्छ... र तिनीहरूले हेडर जानकारीलाई राम्रो रिपोर्टमा अनुवाद गर्छन्:

पहिले, यसले मेरो DMARC इन्क्रिप्शन र DKIM हस्ताक्षरलाई पास गर्छ वा गर्दैन भनेर प्रमाणित गर्छ (यो हुँदैन)।

DKIM Information:
DKIM Signature

Message contains this DKIM Signature:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=circupressmail.com;
	s=cpmail; t=1643110423;
	bh=PTOH6xOB3+wFZnnY1pLaJgtpK9n/IkEAtaO/Xc4ruZs=;
	h=Date:To:From:Reply-to:Subject:List-Unsubscribe;
	b=HKytLVgsIfXxSHVIVurLQ9taKgs6hAf/s4+H3AjqE/SJpo+tamzS9AQVv3YOq1Nt/
	 o1mMOkAJN4HTt8JXDxobe6rJCia9bU1o7ygGEBY+dIIzAyURLBLo5RzyM+hI/X1BGc
	 jeA93dVXA+clBjIuHAM9t9LGxSri7B5ka/vNG3n8=


Signature Information:
v= Version:         1
a= Algorithm:       rsa-sha256
c= Method:          relaxed/relaxed
d= Domain:          circupressmail.com
s= Selector:        cpmail
q= Protocol:        
bh=                 PTOH6xOB3+wFZnnY1pLaJgtpK9n/IkEAtaO/Xc4ruZs=
h= Signed Headers:  Date:To:From:Reply-to:Subject:List-Unsubscribe
b= Data:            HKytLVgsIfXxSHVIVurLQ9taKgs6hAf/s4+H3AjqE/SJpo+tamzS9AQVv3YOq1Nt/
	 o1mMOkAJN4HTt8JXDxobe6rJCia9bU1o7ygGEBY+dIIzAyURLBLo5RzyM+hI/X1BGc
	 jeA93dVXA+clBjIuHAM9t9LGxSri7B5ka/vNG3n8=
Public Key DNS Lookup

Building DNS Query for cpmail._domainkey.circupressmail.com
Retrieved this publickey from DNS: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC+D53OskK3EM/9R9TrX0l67Us4wBiErHungTAEu7DEQCz7YlWSDA+zrMGumErsBac70ObfdsCaMspmSco82MZmoXEf9kPmlNiqw99Q6tknblJnY3mpUBxFkEX6l0O8/+1qZSM2d/VJ8nQvCDUNEs/hJEGyta/ps5655ElohkbiawIDAQAB
Validating Signature

result = fail
Details: body has been altered

त्यसपछि, यसले मेरो SPF रेकर्ड हेर्छ कि यो पास हुन्छ (यसले गर्छ):

SPF Information:
Using this information that I obtained from the headers

Helo Address = us1.circupressmail.com
From Address = info@martech.zone
From IP      = 74.207.235.122
SPF Record Lookup

Looking up TXT SPF record for martech.zone
Found the following namesevers for martech.zone: ns57.domaincontrol.com ns58.domaincontrol.com
Retrieved this SPF Record: zone updated 20210630 (TTL = 600)
using authoritative server (ns57.domaincontrol.com) directly for SPF Check
Result: pass (Mechanism 'include:circupressmail.com' matched)

Result code: pass
Local Explanation: martech.zone: Sender is authorized to use 'info@martech.zone' in 'mfrom' identity (mechanism 'include:circupressmail.com' matched)
spf_header = Received-SPF: pass (martech.zone: Sender is authorized to use 'info@martech.zone' in 'mfrom' identity (mechanism 'include:circupressmail.com' matched)) receiver=ip-172-31-60-105.ec2.internal; identity=mailfrom; envelope-from="info@martech.zone"; helo=us1.circupressmail.com; client-ip=74.207.235.122

र अन्तमा, यसले मलाई सन्देश आफैंमा अन्तर्दृष्टि प्रदान गर्दछ र सामग्रीले केहि स्प्याम पत्ता लगाउने उपकरणहरू फ्ल्याग गर्न सक्छ, म कालोसूचीमा छु कि छैन भनेर जाँच गर्दछ, र मलाई यो जंक फोल्डरमा पठाउन सिफारिस गरिएको छ वा छैन भनी बताउँछ:

SpamAssassin Score: -4.787
Message is NOT marked as spam
Points breakdown: 
-5.0 RCVD_IN_DNSWL_HI       RBL: Sender listed at https://www.dnswl.org/,
                            high trust
                            [74.207.235.122 listed in list.dnswl.org]
 0.0 SPF_HELO_NONE          SPF: HELO does not publish an SPF Record
 0.0 HTML_FONT_LOW_CONTRAST BODY: HTML font color similar or
                            identical to background
 0.0 HTML_MESSAGE           BODY: HTML included in message
 0.1 DKIM_SIGNED            Message has a DKIM or DK signature, not necessarily
                            valid
 0.0 T_KAM_HTML_FONT_INVALID Test for Invalidly Named or Formatted
                            Colors in HTML
 0.1 DKIM_INVALID           DKIM or DK signature exists, but is not valid

तपाईको इमेल प्रमाणीकरण ठीकसँग सेटअप भएको सुनिश्चित गर्न तपाईको कम्पनीले इमेल पठाउँदै आएको प्रत्येक ESP वा तेस्रो-पक्ष सन्देश सेवा परीक्षण गर्न निश्चित हुनुहोस्!

DKIM भ्यालिडेटरसँग आफ्नो इमेलको परीक्षण गर्नुहोस्

खुलासा: म यसको लागि मेरो सम्बद्ध लिंक प्रयोग गरिरहेको छु गुगल कार्यक्षेत्र यस लेखमा।