Opsæt SPF, DKIM, DMRAC og BIMI for bedre e-mail-levering

Hvordan ved du, at din e-mail ikke bliver spam?

Eller markeret som en ubekræftet afsender som nedenfor.

Jeg var ved at konfigurere OpsNews, og under min e-mail-test indså jeg ovenstående advarsel, da jeg sendte en e-mail fra mit toadmin.dk-domæne til OpsNews.

Det ser ikke godt ud. Forestil dig at få markeret din virksomheds-e-mail på den måde. Det er et tillidsspørgsmål.

Hvordan sikrer du, at dit afsendende e-mail-domæne er korrekt konfigureret for bedre e-mail-levering og undgår at gå til spam?

Tjek e-mail-godkendelsesmetoden.

Først skal du tjekke dit domæne på Google Admin Toolbox. Alternativt kan du bruge denne værktøj også at teste.

Det gjorde jeg nedenfor, og du kan se, at det ikke er godt.

Ikke underligt, at Zoho Mail har markeret min e-mail.

  10 iPhone Contact Manager-apps til at flette og slette dine kontakter

Hvordan gik testen?

Hvis du fik en advarsel for SPF, DKIM og DMARC som mig, så skal du snart rette dem!

Hvad er SPF, DKIM, DMARC, BIMI?

Lad os forstå, hvad det gør.

SPF (Sender Policy Framework) – er meget vigtigt, og det SKAL rettes. Det er en e-mail-godkendelsesmetode, der hjælper med at bekræfte, at beskeden sendes fra en autoriseret server. Opsætning af SPF hjælper med at forhindre spoofing, spam og forbedre meddelelsesleverancen.

DKIM (DomainKeys Identified Mail) – det tilføjer en signatur, der bliver verificeret af den modtagende server for at sikre, at meddelelserne ikke forfalskes eller ændres under transit.

DMARC (Domain-based Message Authentication, Reporting & Conformance) – det fortæller den modtagende server at tjekke SPF og DKIM for at bekræfte, at e-mails kommer fra de autoriserede servere. Du skal definere en håndhævelsespolitik, hvor du kan instruere, hvad du skal gøre, når et autentificeringstjek mislykkes. Du kan gætte, DMARC er kun effektiv, når SPF og DKIM er korrekt opsat. Jeg vil foreslå tjekker dette til videre læsning.

  Top 8 DNS/indholdsfiltrering til hjemmet for at beskytte familie og børn mod cybertrusler

BIMI (Brand indication message identification) – er en ny standard til at vise dit logo på hver e-mail, så modtagerne kan genkende og stole på dit brand. BIMI er et nyt initiativ til at mindske risikoen, når et domæne er kompromitteret og sendt e-mail efterlignes.

Hvordan opsætter man SPF, DKIM, DMARC?

Konfiguration af dem udføres på domæneniveau. Alle kan tilføjes som en TXT-post.

Den første ting, du skal finde ud af, er den værdi, du skal bruge for at konfigurere. Og værdien adskiller sig fra e-mail-hostingudbyderen.

For SPF kan du kontakte en e-mail-udbyder for at finde ud af de SPF-poster, du skal bruge, eller henvise til denne liste.

For DKIM skal du højst sandsynligt generere DKIM-vælgeren fra e-mail-hosting-administrationsområdet.

For DMARC skal du kontrollere, om din udbyder understøtter DMARC, definere den politik, hvordan du vil håndtere godkendelsen, og konfigurere dem i overensstemmelse hermed.

  Sådan kontrolleres PayPal-loginaktivitet

Hvis du ikke er sikker, kan du alternativt kontakte din e-mail-support.

Hvordan konfigurerer man BIMI?

BIMI kræver DMARC for at opsætte korrekt. Så først skal du sikre dig, at det er gjort, og for at tilføje BIMI skal du blot tilføje en TXT-post som nedenfor.

  • Gå til domæneregistratorens kontrolpanel
  • Tilføj en ny TXT-post med navn som standard._bimi med værdien under
v=BIMI1; l=https://yourdomain.com/pathoflogo.svg; a=;
  • Udskift logostien med din. Husk at bruge dit logo i SVG-format.

Hvis du bruger Cloudflare, skulle du have tilføjet posten som nedenfor.

Når det er implementeret, kan du bruge dette værktøj til tjek BIMI-posten. Sådan ser toadmin.dk BIMI ud.

Det ser fedt ud. Er det ikke?

Konklusion

Din e-mail er afgørende for din virksomhedskommunikation. Lad det ikke lande til spam eller nogen forfalsker det. Der er SMTP-værktøjer, du måske ønsker at udforske for at diagnosticere e-mailsikkerhedsproblemer.

Nydt at læse artiklen? Hvad med at dele med verden?