Слишком часто при настройке автоматической электронной почты пренебрегают аутентификацией электронной почты. Вы подключаете своего поставщика электронной почты, отправляете тестовое сообщение, и оно попадает в спам. Или Gmail возвращает его с ошибкой 550 5.7.26 о непроверенном отправителе. В этом руководстве объясняется, как аутентифицируется домен отправки, что помогает уберечь ваши сообщения от спама.
Тремя ключевыми компонентами безопасности электронной почты являются SPF, DKIM и DMARC. Они позволяют принимающим почтовым серверам проверять, авторизовано ли сообщение для использования вашего домена, и работают вместе: SPF авторизует IP-адрес отправляющего сервера, DKIM добавляет криптографическую подпись для подтверждения целостности сообщения, а DMARC использует оба результата для проверки соответствия видимому адресу отправителя и применения вашей политики. Правильная настройка не гарантирует попадания в папку «Входящие», но отсутствующая запись может помешать доставке обычной почты.
Рекомендации для отправителей Gmail требуют SPF или DKIM даже для небольших отправителей и всех трех для отправителей, достигающих примерно 5 000 сообщений в день на личные учетные записи Gmail. Мы рекомендуем настроить их сразу после подключения вашего домена. Мы будем использовать настройку домена Mailfully здесь, чтобы показать, как все работает. Если вы используете другого поставщика, значения записей будут отличаться, но вы выполните те же две проверки: опубликованы ли записи правильно и проходит ли сообщение, отправленное через ваше приложение, на самом деле?
Все три являются записями DNS: короткими фрагментами текста, опубликованными на вашем DNS-хостинге, таком как Cloudflare, которые может найти любой почтовый сервер. Приведенная ниже диаграмма прослеживает путь одного сообщения от вашего поставщика электронной почты до принимающего сервера. Она показывает, какую часть сообщения читает каждая проверка, какую DNS-запись сервер ищет для нее и что происходит, когда DMARC проходит или не проходит. Обратите внимание, что каждая проверка читает разный домен из одного и того же сообщения. SPF использует Return-Path, DKIM использует домен d= из подписи, а DMARC использует адрес From. Большинство проблем с настройкой возникает из-за того, что один из этих доменов не является тем, который вы ожидали.
Источник: Hacker News · Сводку подготовил HeadlinesBriefing