HeadlinesBriefing HeadlinesBriefing.com

SPF DKIM DMARC Domain einrichten

Hacker News •
×

Es ist viel zu üblich, die E-Mail-Authentifizierung zu übersehen, wenn Sie automatisierte E-Mails einrichten. Sie verbinden Ihren E-Mail-Anbieter, senden eine Testnachricht, und sie landet im Spam. Oder Gmail weist sie mit einem 550 5.7.26-Fehler bezüglich eines nicht authentifizierten Absenders zurück. Diese Anleitung erklärt, wie eine sendende Domain authentifiziert wird, was hilft, Ihre Nachrichten aus dem Spam herauszuhalten.

Die drei wichtigsten E-Mail-Sicherheitskomponenten sind SPF, DKIM und DMARC. Sie ermöglichen es empfangenden Mail-Servern zu überprüfen, ob eine Nachricht autorisiert ist, Ihre Domain zu verwenden, und sie arbeiten zusammen: SPF autorisiert die IP-Adresse des sendenden Servers, DKIM fügt eine kryptografische Signatur hinzu, um die Integrität der Nachricht zu beweisen, und DMARC verwendet beide Ergebnisse, um die Übereinstimmung mit der sichtbaren Absenderadresse zu überprüfen und Ihre Richtlinie durchzusetzen. Sie richtig einzurichten, garantiert keine Platzierung im Posteingang, aber ein fehlender Eintrag kann verhindern, dass normale Post ankommt.

Die Absenderrichtlinien von Gmail erfordern SPF oder DKIM selbst für kleine Absender und alle drei für Absender, die etwa 5.000 Nachrichten pro Tag an persönliche Gmail-Konten erreichen. Wir empfehlen, sie sofort einzurichten, wenn Sie Ihre Domain verbinden. Wir verwenden hier die Domain-Einrichtung von Mailfully, um zu zeigen, wie alles funktioniert. Wenn Sie einen anderen Anbieter verwenden, unterscheiden sich die Werte der Einträge, aber Sie führen die gleichen zwei Überprüfungen durch: Sind die Einträge korrekt veröffentlicht und besteht eine über Ihre App gesendete Nachricht tatsächlich?

Alle drei sind DNS-Einträge: kurze Textstücke, die bei Ihrem DNS-Host, wie Cloudflare, veröffentlicht werden und die jeder Mail-Server nachschlagen kann. Das folgende Diagramm verfolgt eine Nachricht von Ihrem E-Mail-Anbieter zum empfangenden Server. Es zeigt, welchen Teil der Nachricht jede Überprüfung liest, welchen DNS-Eintrag der Server dafür nachschlägt und was passiert, wenn DMARC besteht oder fehlschlägt. Beachten Sie, dass jede Überprüfung eine andere Domain aus derselben Nachricht liest. SPF verwendet den Return-Path, DKIM verwendet die d=-Domain der Signatur und DMARC verwendet die From-Adresse. Die meisten Einrichtungsprobleme entstehen dadurch, dass eine dieser Domänen nicht die von Ihnen erwartete ist.

Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing