- Ispravni MX, A/AAAA i PTR zapisi osiguravaju da se e-pošta usmjerava i identificira na ispravne poslužitelje pošte.
- SPF, DKIM i DMARC u TXT zapisima autentificiraju pošiljatelje i definiraju kako rukovati sumnjivom poštom.
- Podrška za DNS zapise poput NS, SOA, SRV, TLSA i BIMI poboljšava dosljednost, sigurnost i povjerenje u marku.
- Većina problema s isporučivošću proizlazi iz pogrešno konfiguriranog DNS-a, kašnjenja propagacije ili nedostatka autentifikacije.
E-pošta se puno više oslanja na DNS nego što većina ljudi misliSvaki put kada pritisnete Pošalji, cijeli lanac DNS pretraga tiho odlučuje hoće li vaša poruka stići u pristiglu poštu, završiti u neželjenoj pošti ili će biti potpuno blokirana. Ako je vaš DNS za e-poštu pogrešno konfiguriran, čak i najbolja kampanja ili najvažnija transakcijska poruka mogu jednostavno nestati.
Ako vam se DNS čini misterioznim ili previše tehničkim, niste samiMnogi iskusni IT stručnjaci i dalje misle da web hosting i e-pošta moraju biti na istom poslužitelju, dok vam DNS zapravo omogućuje podjelu usluga na bilo koji način. Dobra vijest: nakon što shvatite osnovne DNS zapise za e-poštu - MX, SPF, DKIM, DMARC i nekoliko drugih - možete izgraditi čvrstu, sigurnu i visoko isporučivu postavku e-pošte koja se uglavnom sama pokreće.
Što je DNS i zašto je važan za e-poštu
DNS (Domain Name System) je internetski adresarLjudi vole imena poput vaša tvrtka.comali računala komuniciraju koristeći IP adrese poput 203.0.113.10 or 2001:db8::1DNS pretvara domenu u te numeričke adrese kako bi preglednici, aplikacije i poslužitelji e-pošte znali gdje se povezati.
Kada upišete domenu u preglednik, DNS pretraga započinje malo putovanjeVaš uređaj pita rekurzivni resolver (obično ga vodi vaš ISP ili javni DNS poput Googlea ili Cloudflarea), koji možda već ima odgovor pohranjen u predmemoriji. Ako ne, resolver prolazi kroz lanac poslužitelja: korijenski poslužitelj imena, onda TLD poslužitelj imena (za .com, .net, .org, itd.) i konačno autoritativni poslužitelj imena za tu određenu domenu. Taj posljednji poslužitelj sadrži DNS zapise koji govore internetu kako rukovati prometom za domenu.
Potpuno ista stvar se događa kada je u pitanju e-poštaPoslužitelji pošiljatelja šalju upite DNS-u kako bi utvrdili tri važne stvari: gdje dostavljati poštu za domenu, koji poslužitelji smiju slati s te domene i jesu li poruke autentične ili krivotvorene. Ako ti DNS zapisi nedostaju, pogrešni su ili nepotpuni, vidjet ćete odbijene poruke, smještaj u mapu neželjene pošte ili narušenu reputaciju pošiljatelja.
Kako e-pošta teče kroz DNS
Svaka odlazna e-pošta pokreće barem jednu DNS pretraguKada netko pošalje poruku korisnik@vasatvrtka.com, poslužitelj pošte koji šalje poruku pita DNS: „Koji poslužitelj obrađuje poštu za ovu domenu?“ Traži MX zapisi prvo. Ako postoje, pokazuju na nazive domena poslužitelja pošte primatelja. Ako MX zapisi ne postoje, većina sustava se vraća na naziv domene A ili AAAA ploča, ali to se ne preporučuje za profesionalnu postavku.
Dostavljivost i sigurnost zahtijevaju više od pukog znanja kamo poslati poštuModerni prijemni poslužitelji također upituju DNS za SPF (Okvir politike pošiljatelja), dkim nastavak (Pošta identificirana ključevima domene) i opcionalno DMARC proširenje (Provjera autentičnosti, izvještavanje i usklađenost poruka temeljena na domeni). Ovi zapisi govore primatelju dolazi li poruka doista iz ovlaštenog izvora i kako postupati sa sumnjivim porukama.
Iza kulisa, nekoliko različitih vrsta poslužitelja surađuje kako bi premjestilo porukeOdlazna pošta obično odlazi putem SMTP poslužitelj (Simple Mail Transfer Protocol), koji surađuje s agentom za prijenos pošte (MTA) kako bi prenio poruku preko interneta. Na strani primatelja, korisnici dohvaćaju poštu koristeći bilo POP3 (koji obično preuzima i uklanja poštu s poslužitelja) ili IMAP (koji čuva poruke na poslužitelju i sinkronizira ih na svim uređajima). Sve ove komponente oslanjaju se na DNS zapise kako bi znale s kojim imenima hostova i IP adresama se treba povezati.
Osnovne vrste DNS zapisa koje morate znati za e-poštu
Nisu svi DNS zapisi izravno povezani s e-poštom, ali nekoliko ih je apsolutno neophodno. za usmjeravanje, autentifikaciju i filtriranje neželjene pošte. Drugi igraju sporednu ulogu u pouzdanosti i povjerenju.
A i AAAA zapisi: mapiranje vaše domene na IP adrese
A zapis povezuje domenu s IPv4 adresom (na primjer, 93.184.216.34). Bez barem jednog valjanog A zapisa, vaša domena zapravo ne postoji na internetu. Mnoge usluge se također oslanjaju na nju kada MX zapis nedostaje ili je pogrešno konfiguriran - nešto što želite izbjeći objavljivanjem ispravnih MX zapisa.
AAAA zapis je IPv6 pandan A zapisa.Mapira domenu na IPv6 adresu, što je sve važnije kako IPv4 prostor nestaje. Iako A i AAAA ne definiraju gdje bi se pošta trebala dostavljati, oni povezuju vašu domenu sa stvarnom infrastrukturom i mogu se koristiti za rezervno usmjeravanje pošte ako nedostaju MX zapisi.
MX zapisi: obavještavanje svijeta gdje dostavljati poštu
MX (Mail Exchange) zapisi su temelj DNS-a za e-poštuOni deklariraju koji poslužitelji prihvaćaju dolazne poruke za vašu domenu. Svaki MX zapis sadrži prioritet (broj gdje je niži poželjniji) i hostname (ne sirova IP adresa) poslužitelja pošte. Poslužitelji primatelji sortiraju MX zapise prema prioritetu i isprobavaju ih redom, što vam daje ugrađenu redundanciju.
Domena može koristiti samo jedan MX zapis, ali se toplo preporučuje korištenje više zapisa za otpornost. Mnoga hostana rješenja za e-poštu, poput Microsoft 365 ili Google Workspacea, pružaju jednu primarnu MX vrijednost, ali velike infrastrukture često objavljuju nekoliko MX unosa s različitim prioritetima tako da ako jedan poslužitelj ne radi, drugi i dalje može primati poštu.
Kada konfigurirate MX zapise, vaš DNS davatelj usluga neće izmisliti vrijednostiVaš davatelj usluga e-pošte daje vam točna imena hostova, prioritete i sve posebne zahtjeve. U vašoj DNS kontrolnoj ploči obično postavljate: host ili ime (često @ za korijensku domenu), broj prioriteta, naziv hosta poslužitelja pošte (kao smtp.provider.com) i TTL (vrijeme života) koje kontrolira predmemoriranje.
TXT zapisi: spremnik za modernu sigurnost e-pošte
TXT zapisi pohranjuju proizvoljni tekst pridružen vašoj domeniE-mail sustavi ih intenzivno koriste za pravila i podatke za autentifikaciju. SPF i DMARC se nalaze unutar TXT zapisa, a DKIM često to čini i (iako neki pružatelji usluga umjesto toga otkrivaju DKIM putem CNAME-a).
Budući da TXT zapisi mogu sadržavati bilo što, koriste se i za provjeru vlasništva nad domenom (na primjer od strane ESP-ova, web usluga ili SSL pružatelja usluga), kao i za napredne značajke poput oportunističkih savjeta za šifriranje i BIMI indikatora robne marke. Za pošiljatelje e-pošte, tri ključna mehanizma temeljena na TXT-u su SPF, DKIM i DMARC.
SPF: autorizacija poslužitelja koji mogu slati poštu za vašu domenu
SPF je okvir za autentifikaciju e-pošte koji odgovara na jedno pitanje„Je li ovoj IP adresi ili poslužitelju dopušteno slanje pošte koristeći ovu domenu u adresi pošiljatelja?“ Objavljujete svoju politiku kao TXT zapis koji obično počinje s v=spf1 i završava kvalifikatorom kao što je -svi, ~sve, ili ?sve.
Jednostavna SPF politika mogla bi dopustiti poštu samo s MX hostova vaše domenePrimjer izgleda ovako: „v=spf1 mx -sve“Taj redak govori primateljima da prihvate poštu s IP adresa koje koriste vaši MX zapisi i da sve ostale izvore tretiraju kao neovlaštene. Ako šaljete i putem alata za bilten, CRM-ova ili usluga u oblaku, proširujete pravilo s uključiti izjave za SPF domenu svakog pružatelja usluga.
Tipične SPF politike za više servisa povezuju nekoliko uključenja u jedan zapisNa primjer, ako šaljete s glavnog pružatelja usluga plus platforme za korisničku podršku i transakcijske usluge e-pošte, mogli biste dobiti nešto poput: v=spf1 a mx include:service1.com include:service2.com ~sveVaše platforme za e-poštu obično će pružiti točne nizove i sintaksu koje morate dodati.
Važno je održavati jedan SPF TXT zapis po domeniSlaganje više SPF zapisa na istom DNS imenu može prekinuti validaciju. Umjesto toga, spojite sve potrebne mehanizme u jednu pažljivo upravljanu politiku i ažurirajte je svaki put kada dodajete ili uklanjate usluge slanja.
DKIM: potpisivanje poruka kriptografskim otiskom prsta
DKIM (DomainKeys Identified Mail) pruža potpis otporan na neovlašteno otvaranje na odlaznim porukama. Vaš sustav za slanje koristi privatni kriptografski ključ za stvaranje hash-a na temelju određenih zaglavlja, a ponekad i tijela poruke. Ovaj potpis ide u posebno polje zaglavlja e-pošte.
Odgovarajući javni ključ nalazi se u DNS-uDKIM selektor (mala oznaka poput pošta or mlsend2) plus domena tvore naziv hosta za zapis javnog ključa, često nešto poput selector._domainkey.yourcompany.comKada prijemni sustav primi e-poštu, pregledava DKIM zaglavlje, upituje DNS za taj selektor, dohvaća javni ključ i provjerava je li potpis valjan i je li sadržaj promijenjen.
DKIM se može objaviti kao TXT ili CNAME zapisMnogi pružatelji usluga daju vam veliku TXT vrijednost počevši od v=DKIM1 i dugo p= polje koje sadrži javni ključ kodiran u base64. Drugi traže da kreirate CNAME koji pokazuje s vašeg imena hosta selektora na onaj koji oni hostiraju, što im omogućuje centralizirano rotiranje ključeva bez potrebe da svaki put uređujete DNS.
Svaka domena pošiljatelja obično ima barem jedan DKIM selektor, a različite usluge mogu koristiti vlastite. To je sasvim u redu; možete imati više DKIM zapisa sve dok se njihovi selektori razlikuju. Vaši davatelji usluga e-pošte pokazat će vam točno što dodati, a implementacija se obično svodi na kopiranje i lijepljenje u vašu DNS ploču.
DMARC: povezivanje SPF-a i DKIM-a s pravilima
DMARC (Domain-based Message Authentication, Reporting & Conformance) nalazi se na vrhu SPF-a i DKIM-aNe provjerava autentičnost poruka izravno; umjesto toga provjerava prolaze li SPF i/ili DKIM i podudaraju li se ti rezultati s vidljivom domenom "Od". Zatim primjenjuje pravilo koje definirate kako biste odredili što bi se trebalo dogoditi ako provjere ne uspiju.
DMARC pravilo se nalazi u TXT zapisu na posebnom nazivu hosta _dmarc.vasatvrtka.comZapis počinje s v=DMARC1 i uključuje oznake poput p= (pravilo: nema, karantena ili odbijanje) i opcije za prijavljivanje adresa. Pomoću DMARC-a možete uputiti primatelje da jednostavno prate (bez provedbe), da neuspjehe šalju u neželjenu poštu ili da ih izravno blokiraju.
DMARC-ove značajke izvještavanja skriveni su dragulj za sigurnost i isporučivostNavođenjem adresa u Rua i RUF oznake, tražite od primatelja da vam pošalju agregirana ili forenzička izvješća o ishodima autentifikacije. Ta izvješća vam pomažu u otkrivanju neovlaštenih pošiljatelja, pogrešno konfiguriranih usluga ili domena koje se zloupotrebljavaju za phishing.
Ostali DNS zapisi koji utječu na e-poštu
Osim MX, SPF, DKIM i DMARC, još nekoliko vrsta DNS zapisa utječe na to je li vaša pošta pouzdana i uspješno isporučena.Možda nisu strogo obavezni, ali se često pojavljuju u kontrolnim listama za isporuku i logici protiv neželjene pošte.
PTR (obrnuti DNS): provjera IP adrese pošiljatelja
PTR zapis izvodi obrnutu radnju od normalne DNS pretrage.Umjesto mapiranja naziva domene na IP adresu, mapira IP adresu natrag na naziv hosta. Ovo obrnuto mapiranje naziva se obrnuti DNS ili rDNS.
Primajući poslužitelji pošte rutinski provjeravaju obrnuti DNS IP adresa pošiljateljaAko nema PTR zapisa ili se naziv hosta koji vraća ne podudara s domenom u zaglavljima e-pošte, neki pružatelji usluga tretiraju poruku kao sumnjivu. To može izazvati pogreške poput „Obrnuti DNS nije uspio“ ili uzrokovati odbijanje pošte s kodovima koji upućuju na nedostajući PTR.
U praksi rijetko upravljate PTR zapisima u svojoj uobičajenoj DNS zoni.Njima upravlja vlasnik IP raspona - često vaš davatelj internetskih usluga, davatelj hostinga ili platforma za e-poštu. Za namjenske poslužitelje pošte obično tražite da davatelj usluga postavi PTR koji upućuje na odabrani naziv hosta, a zatim osigurate da taj naziv hosta također ima odgovarajući A ili AAAA zapis.
SRV, NS i SOA: prateća infrastruktura za dosljednu isporuku
SRV (Service) zapisi opisuju host i port za određeni protokolZa e-poštu mogu usmjeriti klijente na ispravne SMTP, IMAP ili POP poslužitelje i portove. Iako ne kontroliraju izravno isporučivost, SRV zapisi pomažu alatima za automatsku konfiguraciju da otkriju ispravne krajnje točke.
NS (Name Server) zapisi definiraju koji su nameserveri autoritativni za vašu domenuOvi poslužitelji pohranjuju i odgovaraju s vašim DNS podacima. Ako su NS zapisi pogrešni, nedosljednost između DNS pružatelja usluga može dovesti do nepredvidivog ponašanja pošte, budući da neki pošiljatelji mogu vidjeti zastarjele ili nepotpune zapise.
SOA (Start of Authority) zapis identificira primarni poslužitelj imena za zonu i pruža detalje poput serijskog broja datoteke zone i vrijednosti vremena koje se koriste za predmemoriranje i osvježavanje. Ne kontrolira izravno logiku e-pošte, ali ispravna SOA konfiguracija je ključna za pouzdanu replikaciju i širenje promjena povezanih s poštom.
BIMI i TLSA: napredni signali povjerenja i šifriranja
BIMI (Brand Indicators for Message Identification) omogućuje vam prikazivanje vašeg logotipa u kompatibilnim inboximaTehnički, koristi TXT zapis koji upućuje na SVG sliku vašeg logotipa i, u mnogim slučajevima, ovisi o provjerenim certifikatima robne marke i provedenoj DMARC politici. Iako sam BIMI neće riješiti probleme s isporučivošću, on je vizualni signal povjerenja i može poboljšati angažman nakon što je vaša autentifikacija već čvrsta.
TLSA zapisi podržavaju DANE (DNS-bazirana autentifikacija imenovanih entiteta), koji veže TLS certifikate za DNS imena putem DNSSEC-a. Za e-poštu, TLSA može ojačati STARTTLS veze između poslužitelja pošte određivanjem koji su certifikati valjani. To pomaže u sprječavanju napada "čovjek u sredini" na SMTP, iako u praksi zahtijeva DNSSEC i još uvijek je rjeđi od SPF/DKIM/DMARC.
Konfiguriranje DNS-a za vašeg davatelja usluga e-pošte
Većinu teškog posla obavlja vaš pružatelj usluga e-pošte, koji navodi točne DNS unose koje morate dodati. Vaš je zadatak kopirati te vrijednosti u ispravne vrste zapisa kod registrara domene ili DNS hosta i dvaput provjeriti ima li tipografskih pogrešaka.
Korak po korak: dodavanje i provjera MX zapisa
Da biste usmjerili e-poštu svoje domene na određenog pružatelja usluga, započnite s MX zapisimaNakon što se prijavite za hostanu e-poštu ili platformu u oblaku, potražite njihovu dokumentaciju o "DNS postavkama" ili "zapisima razmjene pošte". Navest će nazive hostova i prioritete koje morate koristiti.
U konzoli za upravljanje DNS-om pronađite opciju za dodavanje novog zapisa i odaberite vrstu MXZa host ili ime, domene obično koriste @ predstavljati korijen (na primjer, vaša tvrtka.com). Zalijepite naziv hosta poslužitelja pošte kao vrijednost, postavite prioritet koji im je potreban, zadržite zadani TTL osim ako nije drugačije navedeno, a zatim spremite. Ponovite za sve dodatne MX zapise koje pruže.
Nakon što se MX zapisi spreme, slijedi razdoblje propagacijeDNS predmemorijama na internetu potrebno je vrijeme da isteknu stari podaci. Očekujte od nekoliko minuta do nekoliko sati - ponekad i do 24-48 sati - da novo usmjeravanje pošte bude vidljivo svugdje. Tijekom tog razdoblja neki pošiljatelji još uvijek mogu dostavljati na staro odredište.
Objavljivanje SPF-a u vašem DNS-u
Nakon što je postavljeno usmjeravanje pošte, objavite SPF kako biste odredili tko smije slati u ime vaše domeneVaša primarna usluga e-pošte, marketinška platforma i svi transakcijski sustavi trebali bi biti predstavljeni u jednom SPF TXT zapisu.
Većina pružatelja usluga prikazuje vam točan SPF isječak koji vam je potrebanNa primjer, platforma za slanje može reći: „Dodaj TXT zapis s nazivom @ i vrijednost v=spf1 uključuje:_spf.example.com ~sveAko već imate SPF zapis, spojite novo uključivanje s njim umjesto da stvarate drugi zapis s istim nazivom.
Odabir između -all i ~all utječe na to koliko strogo prijemnik tretira neuspjeheTežak neuspjeh (-svi) kaže da svaki izvor slanja koji nije izričito naveden treba biti odbijen, dok se meki neuspjeh (~sve) obično propušta poruke, ali ih može označiti kao neželjenu poštu. Mnoge organizacije započinju s blagim prekidom dok revidiraju sve svoje sustave za slanje, a zatim s vremenom prelaze na strože politike.
Dodavanje DKIM ključeva od vaših pružatelja usluga
Postavljanje DKIM-a obično je jednostavno nakon što pronađete odgovarajući zaslon na nadzornoj ploči vašeg davatelja usluga.Potražite odjeljke označene s "autentifikacija domene", "DKIM" ili "potpisivanje e-pošte". Vidjet ćete jedan ili više selektora i TXT vrijednosti ili CNAME ciljeve.
Ako vaš davatelj usluga daje TXT zapis, stvorite DNS unos na nazivu hosta selektora (na primjer, selector._domainkey.yourcompany.com) i zalijepite dugi DKIM niz koji vam daju. Ako umjesto toga zatraže CNAME, usmjerit ćete naziv hosta vašeg selektora na njihov, čime ćete zapravo reći svijetu da dohvati ključ izravno s DNS-a vašeg davatelja usluga.
Mnoge usluge zahtijevaju da kliknete gumb "Potvrdi" ili "Provjeri DNS" nakon što ste dodali DKIM. To pokreće pretraživanje s njihove strane; nakon što vide ispravan ključ, počet će potpisivati odlaznu poštu. Dok ta provjera ne prođe, poruke se mogu slati bez DKIM-a, što slabi vašu priču o autentifikaciji.
Sigurno uvođenje DMARC politika
Implementaciju DMARC-a najbolje je provoditi u fazamaZapočnite s politikom nijedan, koji od primatelja traži da prijave greške, ali ne i da išta blokiraju. To vam omogućuje da vidite tko šalje u ime vaše domene i jesu li SPF i DKIM ispravno usklađeni.
Osnovni DMARC zapis može izgledati kao TXT na _dmarc.yourcompany.com s vrijednošću kao što je v=DMARC1; p=ništa; rua=mailto:reports@yourcompany.comNakon analize izvješća i ispravljanja eventualnih nedostataka, možete podići razinu pravila na karantin (slanje sumnjive pošte u neželjenu poštu) i na kraju u odbiti ako želite maksimalnu zaštitu od lažiranja.
Mnogi klijenti e-pošte, posebno veliki pružatelji usluga, sada očekuju da domene koje šalju značajne količine imaju DMARCU kombinaciji s ispravno konfiguriranim SPF-om i DKIM-om, snažna DMARC politika jedan je od najjasnijih signala da se vašom domenom dobro upravlja i da nije izvor zloupotrebe.
Sprječavanje neželjene pošte temeljeno na DNS-u i reputacija pošiljatelja
Moderni filteri neželjene pošte uvelike se oslanjaju na DNS podatke kako bi procijenili trebaju li vjerovati e-poštiPrilikom odlučivanja što učiniti sa svakom porukom, oni gledaju MX, SPF, DKIM, DMARC, PTR, pa čak i konzistentnost A i NS zapisa.
Kada se SPF, DKIM i DMARC ispravno poravnaju, vaša domena gradi pozitivnu reputaciju.S vremenom, pružatelji internetskih usluga uviđaju da autentificirana pošta od vas rezultira niskim stopama pritužbi i dosljednom interakcijom. S druge strane, nedostajući ili oštećeni DNS zapisi su crvena zastavica: pošta i dalje može stići, ali je puno vjerojatnije da će biti isporučena u neželjenu poštu ili potpuno blokirana.
DNS također pomaže u zaštiti primatelja od krađe identiteta (phishinga) i lažiranja e-pošte (spoofinga).Napadači se vole pretvarati da su poznati brendovi ili interno osoblje krivotvorenjem adresa pošiljatelja. S SPF-om, DKIM-om i DMARC-om to znatno otežavate. Primatelji mogu sigurno odbaciti ili staviti u karantenu poruke koje se pretvaraju da su s vaše domene, ali ne zadovoljavaju objavljena pravila.
Isporučivost se, naravno, ne odnosi samo na DNSKvaliteta sadržaja, količina slanja, higijena liste, stope pritužbi i angažman su važni. Ali bez čvrste DNS osnove, čak ni savršen sadržaj ne može prevladati sumnju uzrokovanu neautentificiranom ili pogrešno konfiguriranom poštom.
Rješavanje uobičajenih problema s e-poštom uzrokovanih DNS-om
Kada pošta ne uspije, DNS je često krivacSimptomi variraju - od odbijanja poruka s numeričkim SMTP kodovima do poruka koje tiho nestaju u neželjenoj pošti - ali u mnogim slučajevima uzrok leži u nedostajućem ili nevažećem DNS zapisu.
Odbijanje ili potpuno odbijanje e-pošte
Teška odbijanja s kodovima poput 550, 554 ili greškama koje spominju nevažeće domene obično ukazuju na probleme s konfiguracijom DNS-a.Dva česta prekršitelja su nedostajući MX zapisi i SPF pravila koja ne uključuju stvarnu IP adresu ili uslugu pošiljatelja.
Ako se pogreška prijavljuje za "nema A ili MX zapisa" ili "nevažeću domenu pošte", pregledajte svoju zonuPotvrdite da domena u adresi pošiljatelja ima ispravan A zapis, barem jedan MX zapis koji upućuje na razlučivo ime hosta i da sama ta imena hosta imaju valjane A ili AAAA zapise. Bilo kakva tipografska pogreška u imenima hosta može prekinuti lanac.
Odbijanja koja se odnose na neuspjehe obrnutog DNS-a ili IP adrese s crne liste često se vode do PTR zapisa.Provjerite ima li vaša IP adresa pošiljatelja PTR koji se rješava kao naziv hosta kojim upravljate i ima li taj naziv hosta odgovarajući A zapis. Ako ne, otvorite zahtjev kod svog davatelja usluga e-pošte ili hostinga i zamolite ih da isprave obrnuti DNS.
Poruke stalno završavaju u mapama neželjene pošte
Ako se vaše poruke isporučuju, ali stalno završavaju u neželjenoj pošti, prvo provjerite svoj autentifikacijski stogKoristite online alate za provjeru SPF-a, DKIM-a i DMARC-a za svoju domenu. Bilo kakvi neuspjesi ili upozorenja znakovi su da sustavi primatelja pošte ne vjeruju u potpunosti vašem prometu.
Provjerite je li domena u vidljivoj adresi pošiljatelja usklađena s vašim SPF-om i DKIM-om.Za SPF, domena pošiljatelja omotnice (Return-Path) treba biti autorizirana. Za DKIM, vrijednost d= u DKIM zaglavlju treba biti domena koju posjedujete i, idealno, podudarati se ili biti usklađena s domenom pošiljatelja. DMARC zatim procjenjuje to poravnanje prilikom odlučivanja o tome kako ocijeniti poruku.
Ponašanje korisnika također utječe na algoritme za neželjenu poštu (spam).Ako mnogi primatelji brišu poruke bez čitanja, nikada ih ne otvaraju ili ih označavaju kao neželjenu poštu, vaš će ugled pasti bez obzira na to koliko je vaš DNS besprijekoran. Kombiniranje snažne DNS autentifikacije s dobrim praksama slanja je pobjednička formula.
Web obrasci ili aplikacije šalju poštu koja nikad ne stigne
Kada se čini da obrasci za kontakt na web stranici ili aplikacije "šalju" e-poštu, ali ništa ne stiže, SPF je često pogrešno konfiguriranIP adresa web poslužitelja ili adresa platforme možda nisu uključeni u vaš SPF zapis, pa primatelji tretiraju poruke kao sumnjive ili ih odmah odbijaju.
Ako vaša web-lokacija šalje poštu koristeći domenu vašeg glavnog pružatelja usluga poštanskog sandučića, potvrdite da se stvarni poslužitelj pošiljatelja (na primjer, vaš web hosting ili transakcijski ESP) pojavljuje u SPF pravilniku. U nekim slučajevima bolje je koristiti namjensku poddomenu i konfigurirani ESP nego se oslanjati na zadanu funkciju pošte web hostinga.
Rješavanje kašnjenja propagacije DNS-a
Svaki put kada mijenjate MX, SPF, DKIM ili DMARC zapise, dajte internetu vremena da to nadoknadi.DNS radi na principu predmemoriranja: resolveri pamte odgovore tijekom TTL-a, koji može biti minute ili sati. Tijekom tog razdoblja neki pošiljatelji vide novu konfiguraciju, dok drugi još uvijek koriste staru.
Ako planirate veliku migraciju e-pošte, smanjite TTL-ove dan ili dva unaprijed.Smanjenje TTL-a na nešto poput 300 sekundi na ključnim zapisima ubrzava širenje budućih promjena. Nakon što se prebacivanje stabilizira, možete ponovno povećati TTL-ove radi performansi i manjeg broja upita.
Testiranje s više mreža i korištenje vanjskih alata za pretraživanje DNS-a pomaže u potvrđivanju kada je propagacija učinkovito dovršenaNemojte se oslanjati samo na svoj lokalni resolver, koji bi mogao agresivno keširati ili biti konfiguriran na neuobičajene načine.
Sveukupno, DNS za e-poštu manje se odnosi na magiju, a više na pažljivo koordinirane zapise.Kada su MX, SPF, DKIM, DMARC, PTR i prateći unosi točni i dosljedni, vaša domena postaje pouzdan pošiljatelj u očima pružatelja usluga pošte. To povjerenje, upareno s čistim popisima i promišljenim sadržajem, ono je što sprječava da vaše poruke završe u pristigloj pošti, a vaš brend izvan mapa neželjene pošte.