Проверка безопасности почты: SPF, DKIM, DMARC
SPF, DKIM и DMARC — это три DNS-записи, которые затрудняют отправку писем от имени вашего домена другим лицам. Если они отсутствуют или неверны, мошенники могут рассылать поддельные счета от вашего лица, а ваши собственные письма могут попадать в спам. Этот инструмент читает ваши записи, расставляет проблемы по важности и подсказывает, что делать.
Читаются только общедоступные DNS-записи, письма не отправляются. Чтобы улучшать инструмент и предотвращать злоупотребления, проверенный домен и результат сохраняются и удаляются через 180 дней.
Проверьте безопасность электронной почты вашего домена
- 01
Для чего нужны три записи?
SPF перечисляет, какие серверы могут отправлять письма для вашего домена. DKIM добавляет к каждому исходящему письму подпись, которую получатель может проверить. DMARC сообщает получателям, что делать с письмами, не прошедшими проверку SPF или DKIM: наблюдать (none), отправлять в спам (quarantine) или отклонять (reject); также он обеспечивает отправку отчётов вам.
- 02
Правила Gmail и Yahoo
С февраля 2024 года Google и Yahoo требуют от массовых отправителей наличия SPF, DKIM и DMARC; письма с доменов без них могут отклоняться или попадать в спам. Microsoft ввела аналогичные правила для отправителей с большими объёмами. Даже если вы отправляете мало писем, корректные записи защищают их доставку.
- 03
В каком порядке исправлять?
Сначала перечислите все сервисы, которые отправляют письма за вас (почтовый провайдер, рассылка, выставление счетов, CRM). Затем объедините SPF в одну запись и включите DKIM в каждом сервисе. Начните DMARC с p=none и адресом для отчётов; когда в отчётах станет видно, что легитимная почта проходит проверку, перейдите к quarantine, а затем к reject. Начинать сразу с reject может привести к тому, что и легитимные письма исчезнут.
- 04
Чего этот инструмент не может увидеть?
Селекторы DKIM нельзя перечислить в DNS; инструмент пробует распространённые селекторы, поэтому если ваш отличается, его нужно ввести. Инструмент также не может увидеть, откуда на самом деле отправляются ваши письма, находятся ли ваши серверы в чёрных списках и есть ли проблемы со спамом, связанные с содержанием. Для этого необходимо изучить отчёты DMARC и журналы отправки.
Часто задаваемые вопросы
Что инструмент проверяет, чего он проверить не может и как использовать результат.
Нужны ли все три — SPF, DKIM и DMARC?
Да. Сами по себе SPF и DKIM не сообщают получателям, что делать; без DMARC поддельные письма всё равно могут быть доставлены. Крупные почтовые сервисы также ожидают все три вместе.
Достаточно ли p=none?
Как первый шаг это правильно: он собирает отчёты, но не останавливает поддельные письма. Когда в отчётах станет видно, что ваша легитимная почта проходит проверку, следует перейти к quarantine и reject.
Почему не должно быть двух записей SPF?
Стандарт (RFC 7208) требует одну запись SPF на домен; при двух записях SPF полностью не работает. Если вы используете несколько сервисов, объедините их в одну запись с помощью include; общее количество обращений к DNS не должно превышать 10.
Сохраняет ли эта проверка мой домен или письма?
Ваши письма не читаются, и никакие письма не отправляются; читаются только общедоступные DNS-записи. Проверенный домен и результат сохраняются, чтобы улучшать инструмент и предотвращать злоупотребления, и удаляются через 180 дней. Сам IP-адрес не хранится, только односторонний хеш.
Связанные страницы
Другие бесплатные инструменты, полезные руководства и услуги.
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.