Sangat umum untuk mengabaikan autentikasi email saat Anda menyiapkan email otomatis. Anda menghubungkan penyedia email, mengirim pesan uji, dan pesan itu masuk ke spam. Atau Gmail menolaknya dengan kesalahan 550 5.7.26 tentang pengirim yang tidak terautentikasi. Panduan ini menjelaskan bagaimana domain pengiriman diautentikasi, yang membantu menjaga pesan Anda keluar dari spam.
Tiga komponen keamanan email utama adalah SPF, DKIM, dan DMARC. Mereka memungkinkan server email penerima memeriksa apakah suatu pesan diizinkan menggunakan domain Anda, dan mereka bekerja sama: SPF mengotorisasi alamat IP server pengirim, DKIM menambahkan tanda tangan kriptografi untuk membuktikan integritas pesan, dan DMARC menggunakan kedua hasil untuk memeriksa keselarasan dengan alamat pengirim yang terlihat dan menerapkan kebijakan Anda. Mendapatkannya dengan benar tidak akan menjamin penempatan di kotak masuk, tetapi catatan yang hilang dapat mencegah surat biasa tiba.
Pedoman pengirim Gmail mewajibkan SPF atau DKIM bahkan untuk pengirim kecil, dan ketiganya untuk pengirim yang mencapai sekitar 5.000 pesan per hari ke akun Gmail pribadi. Kami menyarankan Anda segera menyiapkannya saat menghubungkan domain Anda. Kami akan menggunakan pengaturan domain Mailfully di sini untuk menunjukkan cara kerja semuanya. Jika Anda menggunakan penyedia lain, nilai catatan akan berbeda, tetapi Anda akan melakukan dua pemeriksaan yang sama: apakah catatan diterbitkan dengan benar, dan apakah pesan yang dikirim melalui aplikasi Anda benar-benar lulus?
Ketiganya adalah catatan DNS: potongan teks pendek yang diterbitkan di host DNS Anda, seperti Cloudflare, yang dapat dicari oleh server email mana pun. Diagram di bawah ini mengikuti satu pesan dari penyedia email Anda ke server penerima. Ini menunjukkan bagian pesan mana yang dibaca setiap pemeriksaan, catatan DNS mana yang dicari server untuk itu, dan apa yang terjadi ketika DMARC lulus atau gagal. Perhatikan bahwa setiap pemeriksaan membaca domain yang berbeda dari pesan yang sama. SPF menggunakan Return-Path, DKIM menggunakan domain d= dari tanda tangan, dan DMARC menggunakan alamat From. Sebagian besar masalah pengaturan berasal dari salah satu domain tersebut bukan domain yang Anda harapkan.
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing