Tin tức và phân tích của tất cả các thiết bị di động

Định cấu hình SPF, DKIM, DMRAC và BIMI để gửi email tốt hơn

Làm thế nào để bạn biết email của bạn sẽ không kết thúc trong thư rác?

Hoặc được đánh dấu là người gửi chưa được xác minh như bên dưới.

Tôi đang thiết lập OpsNews và trong quá trình kiểm tra email, tôi đã nhận ra cảnh báo trên bằng cách gửi email từ miền newsblog.pl của mình tới OpsNews.

Nó trông không tốt lắm. Hãy tưởng tượng được gắn thẻ như thế này với địa chỉ email doanh nghiệp của bạn. Đó là một vấn đề của niềm tin.

Làm cách nào để đảm bảo miền gửi email của tôi được thiết lập chính xác để gửi email tốt hơn và tránh gửi thư rác?

Kiểm tra phương thức xác thực email.

Trước hết, hãy kiểm tra miền của bạn bằng Bộ công cụ quản trị của Google. Ngoài ra, bạn cũng có thể sử dụng công cụ này để kiểm tra.

Tôi đã làm dưới đây và bạn có thể thấy rằng nó không tốt.

Thảo nào Zoho Mail đã gắn thẻ email của tôi.

Làm thế nào mà thử nghiệm đi?

Nếu giống như tôi, bạn đã nhận được cảnh báo về SPF, DKIM và DMARC, bạn cần nhanh chóng khắc phục!

SPF, DKIM, DMARC, BIMI là gì?

Hãy hiểu những gì nó làm.

SPF (Khung chính sách người gửi) – rất quan trọng và PHẢI được sửa. Đây là một phương pháp xác thực email giúp xác minh rằng email đang được gửi từ một máy chủ được ủy quyền. Định cấu hình SPF giúp ngăn chặn giả mạo, thư rác và cải thiện việc gửi thư.

DKIM (Thư được xác định bằng khóa miền) – thêm chữ ký được máy chủ nhận xác minh để đảm bảo thư không bị giả mạo hoặc giả mạo trong quá trình chuyển tiếp.

DMARC (Xác thực, báo cáo & tuân thủ thư dựa trên miền) – hướng dẫn máy chủ nhận kiểm tra SPF và DKIM để xác minh rằng email đến từ các máy chủ được ủy quyền. Bạn cần xác định một chính sách thực thi, nơi bạn có thể hướng dẫn những hành động cần thực hiện khi xác thực không thành công. Như bạn có thể đoán, DMARC chỉ hoạt động khi SPF và DKIM được thiết lập chính xác. Tôi khuyên bạn nên kiểm tra nó để đọc thêm.

BIMI (Nhận dạng tin nhắn có thương hiệu) – là một tiêu chuẩn mới để hiển thị logo của bạn trong mọi email để người nhận có thể nhận ra và tin tưởng vào thương hiệu của bạn. BIMI là một sáng kiến ​​mới nhằm giảm thiểu nguy cơ vi phạm an ninh miền và giả mạo email.

Làm cách nào để định cấu hình SPF, DKIM, DMARC?

Chúng được cấu hình ở cấp miền. Tất cả chúng có thể được thêm vào dưới dạng bản ghi TXT.

Điều đầu tiên bạn cần biết là giá trị bạn cần cấu hình. Và giá trị thay đổi từ nhà cung cấp dịch vụ lưu trữ email.

Đối với SPF, bạn có thể liên hệ với nhà cung cấp email để tìm các bản ghi SPF mà bạn cần sử dụng hoặc tham khảo danh sách này.

Đối với DKIM, rất có thể bạn cần tạo bộ chọn DKIM từ khu vực quản trị lưu trữ email của mình.

Đối với DMARC, hãy xác minh rằng ISP của bạn hỗ trợ DMARC, xác định chính sách hỗ trợ xác thực và định cấu hình chính sách đó cho phù hợp.

Nếu bạn không chắc chắn, vui lòng liên hệ với bộ phận hỗ trợ qua email của bạn.

Làm cách nào để định cấu hình BIMI?

BIMI yêu cầu cấu hình DMARC hợp lệ. Trước tiên, bạn cần đảm bảo rằng việc này đã được thực hiện và để thêm BIMI, chỉ cần thêm bản ghi TXT như bên dưới.

  • Chuyển đến bảng điều khiển công ty đăng ký tên miền của bạn
  • Thêm bản ghi TXT mới với tên mặc định._bimi với giá trị bên dưới
v=BIMI1; l=https://yourdomain.com/pathoflogo.svg; a=;
  • Thay thế đường dẫn logo bằng đường dẫn của riêng bạn. Đảm bảo sử dụng logo của bạn ở định dạng SVG.

Nếu bạn đang sử dụng Cloudflare, bạn nên thêm một mục như bên dưới.

Sau khi triển khai, bạn có thể sử dụng công cụ này để kiểm tra bản ghi BIMI. Đây là cách newsblog.pl BIMI trông như thế nào.

Nó trông ổn đấy. thật?

Đăng kí

e-mail của bạn là cần thiết cho giao tiếp kinh doanh. Đừng để nó kết thúc trong thư rác hoặc ai đó giả mạo nó. Có những công cụ SMTP đáng để tìm hiểu để chẩn đoán các vấn đề bảo mật email.

Thích bài viết? Làm thế nào về chia sẻ với thế giới?