من الشائع جدًا التغاضي عن مصادقة البريد الإلكتروني عند إعداد البريد الإلكتروني الآلي. تقوم بتوصيل مزود البريد الإلكتروني الخاص بك، وإرسال رسالة اختبار، وتنتهي في البريد العشوائي. أو يقوم Gmail بإرجاعها مع خطأ 550 5.7.26 حول مرسل غير موثوق. يشرح هذا الدليل كيف يتم مصادقة نطاق الإرسال، مما يساعد في إبقاء رسائلك خارج البريد العشوائي.
المكونات الثلاثة الرئيسية لأمان البريد الإلكتروني هي SPF و DKIM و DMARC. إنها تسمح لخوادم البريد المستقبلة بالتحقق مما إذا كانت الرسالة مصرح لها باستخدام نطاقك، وتعمل معًا: SPF يأذن بعنوان IP لخادم الإرسال، DKIM يضيف توقيعًا تشفيريًا لإثبات سلامة الرسالة، و DMARC يستخدم كلتا النتيجتين للتحقق من المحاذاة مع عنوان المرسل المرئي وتنفيذ سياستك. الحصول عليها بشكل صحيح لن يضمن وضعها في صندوق الوارد، لكن السجل المفقود يمكن أن يمنع وصول البريد العادي.
تتطلب إرشادات المرسل من Gmail وجود SPF أو DKIM حتى للمرسلين الصغار، وجميع الثلاثة للمرسلين الذين يصلون إلى حوالي 5,000 رسالة يوميًا إلى حسابات Gmail الشخصية. نقترح عليك إعدادها فورًا عند توصيل نطاقك. سنستخدم إعداد نطاق Mailfully هنا لإظهار كيفية عمل كل شيء. إذا كنت تستخدم مزودًا آخر، فستختلف قيم السجلات، لكنك ستجري نفس الفحصين: هل تم نشر السجلات بشكل صحيح، وهل الرسالة المرسلة عبر تطبيقك تجتاز الفحص بالفعل؟
جميع الثلاثة هي سجلات DNS: أجزاء قصيرة من النص منشورة على مضيف DNS الخاص بك، مثل Cloudflare، يمكن لأي خادم بريد البحث عنها. يتبع الرسم البياني أدناه رسالة واحدة من مزود البريد الإلكتروني الخاص بك إلى الخادم المستقبل. يوضح أي جزء من الرسالة يقرأه كل فحص، وأي سجل DNS يبحث عنه الخادم له، وماذا يحدث عندما ينجح DMARC أو يفشل. لاحظ أن كل فحص يقرأ نطاقًا مختلفًا من نفس الرسالة. يستخدم SPF مسار العودة Return-Path، ويستخدم DKIM نطاق d= من التوقيع، ويستخدم DMARC عنوان From. تأتي معظم مشكلات الإعداد من أن أحد هذه النطاقات ليس هو النطاق الذي توقعته.
المصدر: Hacker News · لخّصه HeadlinesBriefing