HeadlinesBriefing HeadlinesBriefing 12 languages

How to set up SPF, DKIM, and DMARC for your sending domain

Hacker News ·

🇬🇧 English

It's way too common to overlook email authentication when you set up automated email. You connect your email provider, send a test message, and it lands in spam. Or Gmail bounces it with a 550 5.7.26 error about an unauthenticated sender. This guide explains how a sending domain is authenticated, which helps keep your messages out of spam.

The three key email security components are SPF, DKIM, and DMARC. They let receiving mail servers check whether a message is authorized to use your domain, and they work together: SPF authorizes the sending server's IP address, DKIM adds a cryptographic signature to prove message integrity, and DMARC uses both results to check alignment with the visible sender address and enforce your policy. Getting them right won't guarantee inbox placement, but a missing record can keep ordinary mail from arriving.

Gmail's sender guidelines require SPF or DKIM even for small senders, and all three for senders reaching roughly 5,000 messages a day to personal Gmail accounts. We suggest you set them up right away when you connect your domain. We'll use Mailfully's domain setup here to show how everything works. If you use another provider, the record values will differ, but you'll make the same two checks: are the records published correctly, and does a message sent through your app actually pass?

All three are DNS records: short pieces of text published at your DNS host, such as Cloudflare, that any mail server can look up. The diagram below follows one message from your email provider to the receiving server. It shows which part of the message each check reads, which DNS record the server looks up for it, and what happens when DMARC passes or fails. Notice that each check reads a different domain from the same message. SPF uses the Return-Path, DKIM uses the signature's d= domain, and DMARC uses the From address. Most setup problems come from one of those domains not being the one you expected.

View original article →


🇸🇦 العربية

كيفية إعداد SPF و DKIM و DMARC لنطاق الإرسال الخاص بك

من الشائع جدًا التغاضي عن مصادقة البريد الإلكتروني عند إعداد البريد الإلكتروني الآلي. تقوم بتوصيل مزود البريد الإلكتروني الخاص بك، وإرسال رسالة اختبار، وتنتهي في البريد العشوائي. أو يقوم Gmail بإرجاعها مع خطأ 550 5.7.26 حول مرسل غير موثوق. يشرح هذا الدليل كيف يتم مصادقة نطاق الإرسال، مما يساعد في إبقاء رسائلك خارج البريد العشوائي.

المكونات الثلاثة الرئيسية لأمان البريد الإلكتروني هي SPF و DKIM و DMARC. إنها تسمح لخوادم البريد المستقبلة بالتحقق مما إذا كانت الرسالة مصرح لها باستخدام نطاقك، وتعمل معًا: SPF يأذن بعنوان IP لخادم الإرسال، DKIM يضيف توقيعًا تشفيريًا لإثبات سلامة الرسالة، و DMARC يستخدم كلتا النتيجتين للتحقق من المحاذاة مع عنوان المرسل المرئي وتنفيذ سياستك. الحصول عليها بشكل صحيح لن يضمن وضعها في صندوق الوارد، لكن السجل المفقود يمكن أن يمنع وصول البريد العادي.

تتطلب إرشادات المرسل من Gmail وجود SPF أو DKIM حتى للمرسلين الصغار، وجميع الثلاثة للمرسلين الذين يصلون إلى حوالي 5,000 رسالة يوميًا إلى حسابات Gmail الشخصية. نقترح عليك إعدادها فورًا عند توصيل نطاقك. سنستخدم إعداد نطاق Mailfully هنا لإظهار كيفية عمل كل شيء. إذا كنت تستخدم مزودًا آخر، فستختلف قيم السجلات، لكنك ستجري نفس الفحصين: هل تم نشر السجلات بشكل صحيح، وهل الرسالة المرسلة عبر تطبيقك تجتاز الفحص بالفعل؟

جميع الثلاثة هي سجلات DNS: أجزاء قصيرة من النص منشورة على مضيف DNS الخاص بك، مثل Cloudflare، يمكن لأي خادم بريد البحث عنها. يتبع الرسم البياني أدناه رسالة واحدة من مزود البريد الإلكتروني الخاص بك إلى الخادم المستقبل. يوضح أي جزء من الرسالة يقرأه كل فحص، وأي سجل DNS يبحث عنه الخادم له، وماذا يحدث عندما ينجح DMARC أو يفشل. لاحظ أن كل فحص يقرأ نطاقًا مختلفًا من نفس الرسالة. يستخدم SPF مسار العودة Return-Path، ويستخدم DKIM نطاق d= من التوقيع، ويستخدم DMARC عنوان From. تأتي معظم مشكلات الإعداد من أن أحد هذه النطاقات ليس هو النطاق الذي توقعته.

ما هي SPF و DKIM و DMARC؟

SPF (إطار سياسة المرسل) يأذن بعنوان IP لخادم الإرسال، DKIM (البريد المعرف بمفاتيح النطاق) يضيف توقيعًا تشفيريًا لإثبات سلامة الرسالة، و DMARC (مصادقة الرسائل المستندة إلى النطاق وإعداد التقارير والتوافق) يستخدم كلتا النتيجتين للتحقق من المحاذاة مع عنوان المرسل المرئي وتنفيذ سياستك.

العربية version →


🇧🇩 বাংলা

আপনার পাঠানো ডোমেইনের জন্য SPF, DKIM এবং DMARC কীভাবে সেটআপ করবেন

স্বয়ংক্রিয় ইমেল সেটআপ করার সময় ইমেল প্রমাণীকরণ উপেক্ষা করা খুবই সাধারণ। আপনি আপনার ইমেল প্রদানকারী সংযোগ করেন, একটি পরীক্ষা বার্তা পাঠান এবং এটি স্প্যামে চলে যায়। অথবা Gmail একটি অপ্রমাণিত প্রেরকের বিষয়ে 550 5.7.26 ত্রুটি দিয়ে এটি ফেরত দেয়। এই নির্দেশিকা ব্যাখ্যা করে কিভাবে একটি পাঠানো ডোমেইন প্রমাণিত হয়, যা আপনার বার্তাগুলিকে স্প্যামের বাইরে রাখতে সাহায্য করে।

তিনটি মূল ইমেল নিরাপত্তা উপাদান হল SPF, DKIM এবং DMARC। তারা প্রাপ্ত মেইল সার্ভারগুলিকে পরীক্ষা করতে দেয় যে একটি বার্তা আপনার ডোমেইন ব্যবহার করার জন্য অনুমোদিত কিনা, এবং তারা একসাথে কাজ করে: SPF পাঠানো সার্ভারের IP ঠিকানা অনুমোদন করে, DKIM বার্তার অখণ্ডতা প্রমাণ করার জন্য একটি ক্রিপ্টোগ্রাফিক স্বাক্ষর যোগ করে, এবং DMARC দৃশ্যমান প্রেরকের ঠিকানার সাথে সারিবদ্ধতা পরীক্ষা করতে এবং আপনার নীতি প্রয়োগ করতে উভয় ফলাফল ব্যবহার করে। সেগুলি সঠিকভাবে পাওয়া ইনবক্স প্লেসমেন্টের গ্যারান্টি দেবে না, কিন্তু একটি অনুপস্থিত রেকর্ড সাধারণ মেইল আসা থেকে আটকাতে পারে।

Gmail-এর প্রেরকের নির্দেশিকাগুলি ছোট প্রেরকদের জন্যও SPF বা DKIM প্রয়োজন, এবং ব্যক্তিগত Gmail অ্যাকাউন্টে প্রতিদিন প্রায় 5,000 বার্তা পাঠানো প্রেরকদের জন্য তিনটিরই প্রয়োজন। আমরা পরামর্শ দিই যে আপনি আপনার ডোমেইন সংযোগ করার সাথে সাথেই সেগুলি সেটআপ করুন। আমরা এখানে Mailfully-এর ডোমেইন সেটআপ ব্যবহার করে দেখাবো কিভাবে সবকিছু কাজ করে। আপনি যদি অন্য কোনো প্রদানকারী ব্যবহার করেন, রেকর্ডের মান ভিন্ন হবে, কিন্তু আপনি একই দুটি পরীক্ষা করবেন: রেকর্ডগুলি কি সঠিকভাবে প্রকাশিত হয়েছে, এবং আপনার অ্যাপের মাধ্যমে পাঠানো একটি বার্তা কি আসলে পাস করে?

এই তিনটিই DNS রেকর্ড: আপনার DNS হোস্টে, যেমন Cloudflare, প্রকাশিত টেক্সটের ছোট টুকরা, যা যেকোনো মেইল সার্ভার খুঁজে পেতে পারে। নীচের ডায়াগ্রামটি আপনার ইমেল প্রদানকারী থেকে প্রাপ্ত সার্ভারে একটি বার্তা অনুসরণ করে। এটি দেখায় যে প্রতিটি পরীক্ষা বার্তাটির কোন অংশ পড়ে, সার্ভার এটির জন্য কোন DNS রেকর্ড খোঁজে, এবং DMARC পাস বা ব্যর্থ হলে কী হয়। লক্ষ্য করুন যে প্রতিটি পরীক্ষা একই বার্তা থেকে একটি ভিন্ন ডোমেইন পড়ে। SPF Return-Path ব্যবহার করে, DKIM স্বাক্ষরের d= ডোমেইন ব্যবহার করে, এবং DMARC From ঠিকানা ব্যবহার করে। বেশিরভাগ সেটআপ সমস্যা এই ডোমেইনগুলির মধ্যে একটি আপনার প্রত্যাশিত ডোমেইন না হওয়ার কারণে আসে।

SPF, DKIM এবং DMARC কী?

SPF (Sender Policy Framework) পাঠানো সার্ভারের IP ঠিকানা অনুমোদন করে, DKIM (Domain Keys Identified Mail) বার্তার অখণ্ডতা প্রমাণ করার জন্য একটি ক্রিপ্টোগ্রাফিক স্বাক্ষর যোগ করে, এবং DMARC (Domain-based Message Authentication, Reporting, and Conformance) দৃশ্যমান প্রেরকের ঠিকানার সাথে সারিবদ্ধতা পরীক্ষা করতে এবং আপনার নীতি প্রয়োগ করতে উভয় ফলাফল ব্যবহার করে।

বাংলা version →


🇩🇪 Deutsch

So richten Sie SPF, DKIM und DMARC für Ihre sendende Domain ein

Es ist viel zu üblich, die E-Mail-Authentifizierung zu übersehen, wenn Sie automatisierte E-Mails einrichten. Sie verbinden Ihren E-Mail-Anbieter, senden eine Testnachricht, und sie landet im Spam. Oder Gmail weist sie mit einem 550 5.7.26-Fehler bezüglich eines nicht authentifizierten Absenders zurück. Diese Anleitung erklärt, wie eine sendende Domain authentifiziert wird, was hilft, Ihre Nachrichten aus dem Spam herauszuhalten.

Die drei wichtigsten E-Mail-Sicherheitskomponenten sind SPF, DKIM und DMARC. Sie ermöglichen es empfangenden Mail-Servern zu überprüfen, ob eine Nachricht autorisiert ist, Ihre Domain zu verwenden, und sie arbeiten zusammen: SPF autorisiert die IP-Adresse des sendenden Servers, DKIM fügt eine kryptografische Signatur hinzu, um die Integrität der Nachricht zu beweisen, und DMARC verwendet beide Ergebnisse, um die Übereinstimmung mit der sichtbaren Absenderadresse zu überprüfen und Ihre Richtlinie durchzusetzen. Sie richtig einzurichten, garantiert keine Platzierung im Posteingang, aber ein fehlender Eintrag kann verhindern, dass normale Post ankommt.

Die Absenderrichtlinien von Gmail erfordern SPF oder DKIM selbst für kleine Absender und alle drei für Absender, die etwa 5.000 Nachrichten pro Tag an persönliche Gmail-Konten erreichen. Wir empfehlen, sie sofort einzurichten, wenn Sie Ihre Domain verbinden. Wir verwenden hier die Domain-Einrichtung von Mailfully, um zu zeigen, wie alles funktioniert. Wenn Sie einen anderen Anbieter verwenden, unterscheiden sich die Werte der Einträge, aber Sie führen die gleichen zwei Überprüfungen durch: Sind die Einträge korrekt veröffentlicht und besteht eine über Ihre App gesendete Nachricht tatsächlich?

Alle drei sind DNS-Einträge: kurze Textstücke, die bei Ihrem DNS-Host, wie Cloudflare, veröffentlicht werden und die jeder Mail-Server nachschlagen kann. Das folgende Diagramm verfolgt eine Nachricht von Ihrem E-Mail-Anbieter zum empfangenden Server. Es zeigt, welchen Teil der Nachricht jede Überprüfung liest, welchen DNS-Eintrag der Server dafür nachschlägt und was passiert, wenn DMARC besteht oder fehlschlägt. Beachten Sie, dass jede Überprüfung eine andere Domain aus derselben Nachricht liest. SPF verwendet den Return-Path, DKIM verwendet die d=-Domain der Signatur und DMARC verwendet die From-Adresse. Die meisten Einrichtungsprobleme entstehen dadurch, dass eine dieser Domänen nicht die von Ihnen erwartete ist.

Was sind SPF, DKIM und DMARC?

SPF (Sender Policy Framework) autorisiert die IP-Adresse des sendenden Servers, DKIM (Domain Keys Identified Mail) fügt eine kryptografische Signatur hinzu, um die Integrität der Nachricht zu beweisen, und DMARC (Domain-based Message Authentication, Reporting, and Conformance) verwendet beide Ergebnisse, um die Übereinstimmung mit der sichtbaren Absenderadresse zu überprüfen und Ihre Richtlinie durchzusetzen.

Deutsch version →


🇪🇸 Español

Cómo configurar SPF, DKIM y DMARC para su dominio

Es demasiado común pasar por alto la autenticación de correo electrónico al configurar el correo automatizado. Conecta su proveedor de correo, envía un mensaje de prueba y termina en spam. O Gmail lo rechaza con un error 550 5.7.26 sobre un remitente no autenticado. Esta guía explica cómo se autentica un dominio de envío, lo que ayuda a mantener sus mensajes fuera del spam.

Los tres componentes clave de seguridad del correo electrónico son SPF, DKIM y DMARC. Permiten que los servidores de correo receptor verifiquen si un mensaje está autorizado a usar su dominio, y funcionan juntos: SPF autoriza la dirección IP del servidor de envío, DKIM agrega una firma criptográfica para probar la integridad del mensaje, y DMARC usa ambos resultados para verificar la alineación con la dirección del remitente visible y aplicar su política. Configurarlos correctamente no garantiza la colocación en la bandeja de entrada, pero un registro faltante puede impedir que llegue el correo ordinario.

Las pautas de remitente de Gmail requieren SPF o DKIM incluso para pequeños remitentes, y los tres para remitentes que alcanzan aproximadamente 5,000 mensajes por día a cuentas personales de Gmail. Le sugerimos que los configure de inmediato cuando conecte su dominio. Usaremos la configuración de dominio de Mailfully aquí para mostrar cómo funciona todo. Si usa otro proveedor, los valores de registro diferirán, pero realizará las mismas dos comprobaciones: ¿los registros están publicados correctamente y un mensaje enviado a través de su aplicación realmente pasa?

Los tres son registros DNS: piezas cortas de texto publicadas en su host DNS, como Cloudflare, que cualquier servidor de correo puede buscar. El diagrama a continuación sigue un mensaje desde su proveedor de correo hasta el servidor receptor. Muestra qué parte del mensaje lee cada verificación, qué registro DNS busca el servidor para ello y qué sucede cuando DMARC pasa o falla. Observe que cada verificación lee un dominio diferente del mismo mensaje. SPF usa el Return-Path, DKIM usa el dominio d= de la firma y DMARC usa la dirección From. La mayoría de los problemas de configuración provienen de que uno de esos dominios no es el que esperaba.

¿Qué son SPF, DKIM y DMARC?

SPF (Sender Policy Framework) autoriza la dirección IP del servidor de envío, DKIM (Domain Keys Identified Mail) agrega una firma criptográfica para probar la integridad del mensaje, y DMARC (Domain-based Message Authentication, Reporting, and Conformance) usa ambos resultados para verificar la alineación con la dirección del remitente visible y aplicar su política.

Español version →


🇫🇷 Français

Comment configurer SPF, DKIM et DMARC pour votre domaine d'envoi

Il est trop courant de négliger l'authentification des e-mails lors de la configuration d'e-mails automatisés. Vous connectez votre fournisseur d'e-mails, envoyez un message de test, et il atterrit dans les spams. Ou Gmail le rejette avec une erreur 550 5.7.26 concernant un expéditeur non authentifié. Ce guide explique comment un domaine d'envoi est authentifié, ce qui aide à garder vos messages hors des spams.

Les trois composants clés de la sécurité des e-mails sont SPF, DKIM et DMARC. Ils permettent aux serveurs de messagerie récepteurs de vérifier si un message est autorisé à utiliser votre domaine, et ils fonctionnent ensemble : SPF autorise l'adresse IP du serveur d'envoi, DKIM ajoute une signature cryptographique pour prouver l'intégrité du message, et DMARC utilise les deux résultats pour vérifier l'alignement avec l'adresse de l'expéditeur visible et appliquer votre politique. Les configurer correctement ne garantit pas le placement dans la boîte de réception, mais un enregistrement manquant peut empêcher l'arrivée du courrier ordinaire.

Les directives de l'expéditeur de Gmail exigent SPF ou DKIM même pour les petits expéditeurs, et les trois pour les expéditeurs atteignant environ 5,000 messages par jour vers des comptes Gmail personnels. Nous vous suggérons de les configurer immédiatement lorsque vous connectez votre domaine. Nous utiliserons ici la configuration de domaine de Mailfully pour montrer comment tout fonctionne. Si vous utilisez un autre fournisseur, les valeurs d'enregistrement différeront, mais vous effectuerez les deux mêmes vérifications : les enregistrements sont-ils publiés correctement, et un message envoyé via votre application passe-t-il réellement ?

Tous les trois sont des enregistrements DNS : de courts morceaux de texte publiés sur votre hôte DNS, comme Cloudflare, que tout serveur de messagerie peut consulter. Le diagramme ci-dessous suit un message de votre fournisseur d'e-mails au serveur récepteur. Il montre quelle partie du message chaque vérification lit, quel enregistrement DNS le serveur recherche pour cela, et ce qui se passe lorsque DMARC réussit ou échoue. Notez que chaque vérification lit un domaine différent du même message. SPF utilise le Return-Path, DKIM utilise le domaine d= de la signature, et DMARC utilise l'adresse From. La plupart des problèmes de configuration proviennent du fait que l'un de ces domaines n'est pas celui que vous attendiez.

Que sont SPF, DKIM et DMARC ?

SPF (Sender Policy Framework) autorise l'adresse IP du serveur d'envoi, DKIM (Domain Keys Identified Mail) ajoute une signature cryptographique pour prouver l'intégrité du message, et DMARC (Domain-based Message Authentication, Reporting, and Conformance) utilise les deux résultats pour vérifier l'alignement avec l'adresse de l'expéditeur visible et appliquer votre politique.

Français version →


🇮🇳 हिन्दी

अपने डोमेन के लिए SPF, DKIM और DMARC कैसे सेट करें

स्वचालित ईमेल सेट करते समय ईमेल प्रमाणीकरण को अनदेखा करना बहुत आम है। आप अपने ईमेल प्रदाता को कनेक्ट करते हैं, एक परीक्षण संदेश भेजते हैं, और वह स्पैम में चला जाता है। या Gmail इसे एक अप्रमाणित प्रेषक के बारे में 550 5.7.26 त्रुटि के साथ वापस भेज देता है। यह मार्गदर्शिका बताती है कि भेजने वाले डोमेन को कैसे प्रमाणित किया जाता है, जो आपके संदेशों को स्पैम से बाहर रखने में मदद करता है।

तीन प्रमुख ईमेल सुरक्षा घटक SPF, DKIM और DMARC हैं। वे प्राप्त करने वाले मेल सर्वरों को जांचने देते हैं कि क्या कोई संदेश आपके डोमेन का उपयोग करने के लिए अधिकृत है, और वे एक साथ काम करते हैं: SPF भेजने वाले सर्वर के IP पते को अधिकृत करता है, DKIM संदेश अखंडता साबित करने के लिए एक क्रिप्टोग्राफिक हस्ताक्षर जोड़ता है, और DMARC दृश्य प्रेषक पते के साथ संरेखण की जांच करने और आपकी नीति लागू करने के लिए दोनों परिणामों का उपयोग करता है। उन्हें सही ढंग से सेट करना इनबॉक्स प्लेसमेंट की गारंटी नहीं देगा, लेकिन एक लापता रिकॉर्ड सामान्य मेल को आने से रोक सकता है।

Gmail के प्रेषक दिशानिर्देशों में छोटे प्रेषकों के लिए भी SPF या DKIM की आवश्यकता होती है, और व्यक्तिगत Gmail खातों में प्रतिदिन लगभग 5,000 संदेश भेजने वाले प्रेषकों के लिए तीनों की आवश्यकता होती है। हम सुझाव देते हैं कि जब आप अपना डोमेन कनेक्ट करते हैं तो आप उन्हें तुरंत सेट कर दें। हम यहां दिखाने के लिए Mailfully के डोमेन सेटअप का उपयोग करेंगे कि सब कुछ कैसे काम करता है। यदि आप किसी अन्य प्रदाता का उपयोग करते हैं, तो रिकॉर्ड मान भिन्न होंगे, लेकिन आप वही दो जांच करेंगे: क्या रिकॉर्ड सही ढंग से प्रकाशित हैं, और क्या आपके ऐप के माध्यम से भेजा गया संदेश वास्तव में पास होता है?

ये तीनों DNS रिकॉर्ड हैं: आपके DNS होस्ट, जैसे Cloudflare, पर प्रकाशित टेक्स्ट के छोटे टुकड़े, जिन्हें कोई भी मेल सर्वर देख सकता है। नीचे दिया गया आरेख आपके ईमेल प्रदाता से प्राप्त करने वाले सर्वर तक एक संदेश का अनुसरण करता है। यह दिखाता है कि प्रत्येक जांच संदेश के किस भाग को पढ़ती है, सर्वर इसके लिए कौन सा DNS रिकॉर्ड देखता है, और जब DMARC पास या विफल होता है तो क्या होता है। ध्यान दें कि प्रत्येक जांच एक ही संदेश से एक अलग डोमेन पढ़ती है। SPF Return-Path का उपयोग करता है, DKIM हस्ताक्षर के d= डोमेन का उपयोग करता है, और DMARC From पते का उपयोग करता है। अधिकांश सेटअप समस्याएं उन डोमेन में से एक के आपके अपेक्षित डोमेन न होने से आती हैं।

SPF, DKIM और DMARC क्या हैं?

SPF (Sender Policy Framework) भेजने वाले सर्वर के IP पते को अधिकृत करता है, DKIM (Domain Keys Identified Mail) संदेश अखंडता साबित करने के लिए एक क्रिप्टोग्राफिक हस्ताक्षर जोड़ता है, और DMARC (Domain-based Message Authentication, Reporting, and Conformance) दृश्य प्रेषक पते के साथ संरेखण की जांच करने और आपकी नीति लागू करने के लिए दोनों परिणामों का उपयोग करता है।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Cara menyiapkan SPF, DKIM, dan DMARC untuk domain pengiriman Anda

Sangat umum untuk mengabaikan autentikasi email saat Anda menyiapkan email otomatis. Anda menghubungkan penyedia email, mengirim pesan uji, dan pesan itu masuk ke spam. Atau Gmail menolaknya dengan kesalahan 550 5.7.26 tentang pengirim yang tidak terautentikasi. Panduan ini menjelaskan bagaimana domain pengiriman diautentikasi, yang membantu menjaga pesan Anda keluar dari spam.

Tiga komponen keamanan email utama adalah SPF, DKIM, dan DMARC. Mereka memungkinkan server email penerima memeriksa apakah suatu pesan diizinkan menggunakan domain Anda, dan mereka bekerja sama: SPF mengotorisasi alamat IP server pengirim, DKIM menambahkan tanda tangan kriptografi untuk membuktikan integritas pesan, dan DMARC menggunakan kedua hasil untuk memeriksa keselarasan dengan alamat pengirim yang terlihat dan menerapkan kebijakan Anda. Mendapatkannya dengan benar tidak akan menjamin penempatan di kotak masuk, tetapi catatan yang hilang dapat mencegah surat biasa tiba.

Pedoman pengirim Gmail mewajibkan SPF atau DKIM bahkan untuk pengirim kecil, dan ketiganya untuk pengirim yang mencapai sekitar 5.000 pesan per hari ke akun Gmail pribadi. Kami menyarankan Anda segera menyiapkannya saat menghubungkan domain Anda. Kami akan menggunakan pengaturan domain Mailfully di sini untuk menunjukkan cara kerja semuanya. Jika Anda menggunakan penyedia lain, nilai catatan akan berbeda, tetapi Anda akan melakukan dua pemeriksaan yang sama: apakah catatan diterbitkan dengan benar, dan apakah pesan yang dikirim melalui aplikasi Anda benar-benar lulus?

Ketiganya adalah catatan DNS: potongan teks pendek yang diterbitkan di host DNS Anda, seperti Cloudflare, yang dapat dicari oleh server email mana pun. Diagram di bawah ini mengikuti satu pesan dari penyedia email Anda ke server penerima. Ini menunjukkan bagian pesan mana yang dibaca setiap pemeriksaan, catatan DNS mana yang dicari server untuk itu, dan apa yang terjadi ketika DMARC lulus atau gagal. Perhatikan bahwa setiap pemeriksaan membaca domain yang berbeda dari pesan yang sama. SPF menggunakan Return-Path, DKIM menggunakan domain d= dari tanda tangan, dan DMARC menggunakan alamat From. Sebagian besar masalah pengaturan berasal dari salah satu domain tersebut bukan domain yang Anda harapkan.

Apa itu SPF, DKIM, dan DMARC?

SPF (Sender Policy Framework) mengotorisasi alamat IP server pengirim, DKIM (Domain Keys Identified Mail) menambahkan tanda tangan kriptografi untuk membuktikan integritas pesan, dan DMARC (Domain-based Message Authentication, Reporting, and Conformance) menggunakan kedua hasil untuk memeriksa keselarasan dengan alamat pengirim yang terlihat dan menerapkan kebijakan Anda.

Bahasa Indonesia version →


🇯🇵 日本語

送信ドメインにSPF、DKIM、DMARCを設定する方法

自動メールを設定する際に、メール認証を見落とすことは非常に一般的です。メールプロバイダーに接続し、テストメッセージを送信すると、スパムフォルダに入ってしまいます。または、Gmailが認証されていない送信者に関する550 5.7.26エラーでメールを返送します。このガイドでは、送信ドメインがどのように認証されるかを説明します。これにより、メッセージをスパムから守ることができます。

3つの主要なメールセキュリティコンポーネントは、SPF、DKIM、DMARCです。これらにより、受信メールサーバーはメッセージがドメインを使用することを許可されているかどうかを確認でき、連携して機能します。SPFは送信サーバーのIPアドレスを許可し、DKIMはメッセージの完全性を証明するために暗号署名を追加し、DMARCは両方の結果を使用して、表示されている送信者アドレスとの整合性を確認し、ポリシーを適用します。これらを正しく設定しても、受信トレイへの配信は保証されませんが、レコードが欠落していると、通常のメールが届かなくなる可能性があります。

Gmailの送信者ガイドラインでは、小規模な送信者でもSPFまたはDKIMが必要であり、個人のGmailアカウントに1日あたり約5,000通のメッセージを送信する送信者には3つすべてが必要です。ドメインを接続したらすぐに設定することをお勧めします。ここではMailfullyのドメイン設定を使用して、すべてがどのように機能するかを示します。別のプロバイダーを使用する場合、レコードの値は異なりますが、同じ2つのチェックを行います。レコードが正しく公開されているか、アプリを介して送信されたメッセージが実際に合格するかどうかです。

これら3つはすべてDNSレコードです。CloudflareなどのDNSホストに公開される短いテキストであり、どのメールサーバーでも検索できます。以下の図は、メールプロバイダーから受信サーバーまでの1つのメッセージを追跡しています。各チェックがメッセージのどの部分を読み取るか、サーバーがそのためにどのDNSレコードを検索するか、DMARCが合格または失敗したときに何が起こるかを示しています。各チェックが同じメッセージから異なるドメインを読み取ることに注意してください。SPFはReturn-Pathを使用し、DKIMは署名のd=ドメインを使用し、DMARCはFromアドレスを使用します。ほとんどの設定の問題は、これらのドメインの1つが予期したドメインではないことに起因します。

SPF、DKIM、DMARCとは何ですか?

SPF(Sender Policy Framework)は送信サーバーのIPアドレスを許可し、DKIM(Domain Keys Identified Mail)はメッセージの完全性を証明するために暗号署名を追加し、DMARC(Domain-based Message Authentication, Reporting, and Conformance)は両方の結果を使用して、表示されている送信者アドレスとの整合性を確認し、ポリシーを適用します。

日本語 version →


🇧🇷 Português

Como configurar SPF, DKIM e DMARC para seu domínio de envio

É muito comum negligenciar a autenticação de e-mail ao configurar e-mails automatizados. Você conecta seu provedor de e-mail, envia uma mensagem de teste e ela cai no spam. Ou o Gmail a rejeita com um erro 550 5.7.26 sobre um remetente não autenticado. Este guia explica como um domínio de envio é autenticado, o que ajuda a manter suas mensagens fora do spam.

Os três principais componentes de segurança de e-mail são SPF, DKIM e DMARC. Eles permitem que os servidores de e-mail receptores verifiquem se uma mensagem está autorizada a usar seu domínio e funcionam juntos: SPF autoriza o endereço IP do servidor de envio, DKIM adiciona uma assinatura criptográfica para provar a integridade da mensagem e DMARC usa ambos os resultados para verificar o alinhamento com o endereço do remetente visível e aplicar sua política. Acertá-los não garante a colocação na caixa de entrada, mas um registro ausente pode impedir a chegada de e-mails comuns.

As diretrizes de remetente do Gmail exigem SPF ou DKIM mesmo para pequenos remetentes e todos os três para remetentes que atingem aproximadamente 5.000 mensagens por dia para contas pessoais do Gmail. Sugerimos que você os configure imediatamente ao conectar seu domínio. Usaremos a configuração de domínio da Mailfully aqui para mostrar como tudo funciona. Se você usar outro provedor, os valores do registro serão diferentes, mas você fará as mesmas duas verificações: os registros estão publicados corretamente e uma mensagem enviada através do seu aplicativo realmente passa?

Todos os três são registros DNS: pequenos trechos de texto publicados em seu host DNS, como Cloudflare, que qualquer servidor de e-mail pode consultar. O diagrama abaixo segue uma mensagem do seu provedor de e-mail para o servidor receptor. Ele mostra qual parte da mensagem cada verificação lê, qual registro DNS o servidor consulta para isso e o que acontece quando o DMARC passa ou falha. Observe que cada verificação lê um domínio diferente da mesma mensagem. SPF usa o Return-Path, DKIM usa o domínio d= da assinatura e DMARC usa o endereço From. A maioria dos problemas de configuração vem de um desses domínios não ser o que você esperava.

O que são SPF, DKIM e DMARC?

SPF (Sender Policy Framework) autoriza o endereço IP do servidor de envio, DKIM (Domain Keys Identified Mail) adiciona uma assinatura criptográfica para provar a integridade da mensagem e DMARC (Domain-based Message Authentication, Reporting, and Conformance) usa ambos os resultados para verificar o alinhamento com o endereço do remetente visível e aplicar sua política.

Português version →


🇷🇺 Русский

Как настроить SPF, DKIM и DMARC для вашего домена отправки

Слишком часто при настройке автоматической электронной почты пренебрегают аутентификацией электронной почты. Вы подключаете своего поставщика электронной почты, отправляете тестовое сообщение, и оно попадает в спам. Или Gmail возвращает его с ошибкой 550 5.7.26 о непроверенном отправителе. В этом руководстве объясняется, как аутентифицируется домен отправки, что помогает уберечь ваши сообщения от спама.

Тремя ключевыми компонентами безопасности электронной почты являются SPF, DKIM и DMARC. Они позволяют принимающим почтовым серверам проверять, авторизовано ли сообщение для использования вашего домена, и работают вместе: SPF авторизует IP-адрес отправляющего сервера, DKIM добавляет криптографическую подпись для подтверждения целостности сообщения, а DMARC использует оба результата для проверки соответствия видимому адресу отправителя и применения вашей политики. Правильная настройка не гарантирует попадания в папку «Входящие», но отсутствующая запись может помешать доставке обычной почты.

Рекомендации для отправителей Gmail требуют SPF или DKIM даже для небольших отправителей и всех трех для отправителей, достигающих примерно 5 000 сообщений в день на личные учетные записи Gmail. Мы рекомендуем настроить их сразу после подключения вашего домена. Мы будем использовать настройку домена Mailfully здесь, чтобы показать, как все работает. Если вы используете другого поставщика, значения записей будут отличаться, но вы выполните те же две проверки: опубликованы ли записи правильно и проходит ли сообщение, отправленное через ваше приложение, на самом деле?

Все три являются записями DNS: короткими фрагментами текста, опубликованными на вашем DNS-хостинге, таком как Cloudflare, которые может найти любой почтовый сервер. Приведенная ниже диаграмма прослеживает путь одного сообщения от вашего поставщика электронной почты до принимающего сервера. Она показывает, какую часть сообщения читает каждая проверка, какую DNS-запись сервер ищет для нее и что происходит, когда DMARC проходит или не проходит. Обратите внимание, что каждая проверка читает разный домен из одного и того же сообщения. SPF использует Return-Path, DKIM использует домен d= из подписи, а DMARC использует адрес From. Большинство проблем с настройкой возникает из-за того, что один из этих доменов не является тем, который вы ожидали.

Что такое SPF, DKIM и DMARC?

SPF (Sender Policy Framework) авторизует IP-адрес отправляющего сервера, DKIM (Domain Keys Identified Mail) добавляет криптографическую подпись для подтверждения целостности сообщения, а DMARC (Domain-based Message Authentication, Reporting, and Conformance) использует оба результата для проверки соответствия видимому адресу отправителя и применения вашей политики.

Русский version →


🇨🇳 简体中文

如何为您的域名设置 SPF、DKIM 和 DMARC

在设置自动发送邮件时,忽略电子邮件身份验证是非常常见的。您连接了电子邮件提供商,发送了一封测试邮件,但它却进入了垃圾邮件。或者 Gmail 以 550 5.7.26 错误将其退回,提示发件人未经验证。本指南解释了如何验证发送域名,这有助于让您的邮件远离垃圾邮件。

三个关键的电子邮件安全组件是 SPF、DKIM 和 DMARC。它们让接收邮件服务器能够检查邮件是否被授权使用您的域名,并且它们协同工作:SPF 授权发送服务器的 IP 地址,DKIM 添加加密签名以证明邮件完整性,DMARC 使用两者的结果来检查与可见发件人地址的对齐情况并执行您的策略。正确设置它们并不能保证进入收件箱,但缺少记录可能会阻止普通邮件的送达。

Gmail 的发件人指南要求即使是小型发件人也需要 SPF 或 DKIM,而对于每天向个人 Gmail 账户发送约 5,000 封邮件的发件人,则需要全部三项。我们建议您在连接域名后立即设置它们。我们将在此处使用 Mailfully 的域名设置来展示一切如何运作。如果您使用其他提供商,记录值会有所不同,但您将进行相同的两项检查:记录是否正确发布,以及通过您的应用发送的邮件是否实际通过验证?

所有这三项都是 DNS 记录:在您的 DNS 主机(例如 Cloudflare)上发布的简短文本片段,任何邮件服务器都可以查找。下面的图表跟踪了一封邮件从您的电子邮件提供商到接收服务器的过程。它显示了每个检查读取邮件的哪个部分,服务器为此查找哪个 DNS 记录,以及当 DMARC 通过或失败时会发生什么。请注意,每个检查从同一封邮件中读取不同的域名。SPF 使用 Return-Path,DKIM 使用签名的 d= 域名,DMARC 使用 From 地址。大多数设置问题源于这些域名之一不是您所期望的那个。

什么是 SPF、DKIM 和 DMARC?

SPF(发件人策略框架)授权发送服务器的 IP 地址,DKIM(域名密钥识别邮件)添加加密签名以证明邮件完整性,DMARC(基于域名的消息身份验证、报告和一致性)使用两者的结果来检查与可见发件人地址的对齐情况并执行您的策略。

简体中文 version →