
E-novice končajo med vsiljeno pošto: preverite SPF, DKIM in DMARC

Če e-novice pošiljate z lastne domene, uredite SPF in DKIM, objavite zapis DMARC ter preverite, ali se domena v polju From ujema z domeno, ki uspešno prestane vsaj eno od preverjanj. Googlove smernice za pošiljatelje za dostavo v osebne račune Gmail zahtevajo SPF ali DKIM pri vseh pošiljateljih, pri množičnih pošiljateljih pa SPF, DKIM in DMARC. Sporočila brez ustreznega overjanja lahko Gmail zavrne ali uvrsti med vsiljeno pošto.
Najprej ločite potrditev naslova od overjanja domene. Pri Mailchimpu potrditev naslova in overjanje domene pomenita različna postopka: s potrditvenim sporočilom dokažete dostop do naslova, overjanje pa zahteva zapise DNS. Javne domene, kot sta gmail.com in yahoo.com, niso pod vašim nadzorom, zato jih v takšni storitvi ne morete overiti kot svoje.
Začnite pri domeni, ki jo vidi prejemnik
V polju From oziroma Pošiljatelj uporabite naslov na domeni, ki jo nadzorujete, na primer [email protected]. Nato poiščite upravljanje DNS pri ponudniku domene ali gostovanja. Dostop do poštnega predala še ne pomeni dostopa do zapisov DNS; če slednjih ne morete spreminjati, bo moral nastavitve vnesti skrbnik domene.
Pred posegom zberite seznam storitev, ki pošiljajo pošto za vašo domeno: orodje za e-novice, običajni poštni predal, spletni obrazec in morebitna samodejna obvestila. Zabeležite tudi, ali glasilo odhaja z glavne domene ali poddomene. Tako boste nastavljali zapise za pravi del domene in pri spremembi SPF ne boste spregledali drugega zakonitega pošiljatelja.
V DNS uredite tri različne naloge
Vrednosti zapisov prepišite iz navodil storitve, s katero dejansko pošiljate e-novice. Ime zapisa in njegova vrednost nista zamenljiva: prvo določa, kje v DNS zapis stoji, druga pa vsebuje podatke za preverjanje. Pred dodajanjem novega zapisa vedno poglejte, kaj je na istem mestu že objavljeno.
- SPF našteje strežnike, ki smejo pošiljati za domeno tehničnega povratnega naslova sporočila. Poiščite obstoječi zapis TXT, ki se začne z v=spf1, in ga po potrebi dopolnite po navodilih ponudnikov pošte. Za isto domeno ne ustvarite drugega ločenega zapisa SPF: pošiljatelje združite v enem zapisu. Upoštevajte, da lahko orodje za e-novice pri povratnem naslovu uporablja svojo domeno; v tem primeru vaš zapis SPF sam po sebi še ne zagotovi ujemanja z domeno v polju From.
- DKIM doda sporočilu podpis, ki ga prejemnikov strežnik preveri s podatkom v DNS. V storitvi za e-novice poiščite predpisano ime zapisa, selektor in vrednost ter jih vnesite brez ugibanja. Ponudniki lahko zahtevajo različne vrste zapisov, med drugim TXT ali CNAME. Po objavi preverite še, ali je podpisovanje za vašo domeno v storitvi vključeno.
- DMARC je zapis TXT na imenu _dmarc vaše domene. Prejemniku pove, kako naj obravnava sporočila, pri katerih overjanje domene pošiljatelja ne uspe. Za začetek spremljanja je mogoča politika v=DMARC1; p=none, ki ne zahteva karantene ali zavrnitve. Naslov za zbirna poročila dodajte le, če jih boste prejemali in pregledovali; strožjo politiko uvedite, ko poznate vse zakonite vire pošte.
Nekateri vmesniki DNS k vnesenemu imenu sami pripnejo ime domene. Pred shranjevanjem zato preverite prikaz celotnega imena: zapis DMARC mora pristati na _dmarc vaše domene, zapis DKIM pa na mestu, ki ga določa pošiljateljeva storitev. Po objavi počakajte, da ponudnik zazna zapise, in v njegovem orodju preverite status overjanja. Oznaka, da je naslov potrjen, ni enaka oznaki, da je domena overjena.
Pri DMARC preverite ujemanje domen
Uspešen SPF ali DKIM še ne pomeni uspešnega DMARC. Domena, ki prestane eno od teh preverjanj, se mora ujemati z domeno v vidnem polju From. Pri SPF primerjate domeno tehničnega povratnega naslova, pri DKIM pa domeno podpisa. Ob običajnem, manj strogem načinu ujemanja lahko ustreza tudi poddomena iste osnovne domene; če je nastavljeno strogo ujemanje, morata biti domeni enaki.
Vzemimo pogojni primer: glasilo ima naslov [email protected] v polju From. Če uspe podpis DKIM za example.com, ima sporočilo ustrezno pot do uspešnega DMARC tudi takrat, ko je tehnični povratni naslov na domeni ponudnika. Če pa sta tako podpis DKIM kot povratni naslov vezana le na ponudnikovo domeno, lahko SPF in DKIM vsak zase uspeta, DMARC pa zaradi neujemanja z example.com ne. V nastavitvah storitve zato preverite, katero domeno uporablja za podpis in ali omogoča lasten povratni naslov.
Manjše in množično pošiljanje
Za manjše glasilo, namenjeno osebnim računom Gmail, je minimalna zahteva uspešen SPF ali DKIM. Smiselno je urediti vse tri mehanizme, saj boste tako lahko preverjali tudi ujemanje z lastno domeno in prej opazili nepravilnosti. Vsako storitev, ki pošilja za isto domeno, obravnavajte posebej: uspešen preizkus običajnega poštnega predala še ničesar ne pove o sporočilih, poslanih iz orodja za e-novice.
Pri približno 5.000 ali več sporočilih v osebne račune Gmail na dan veljajo pravila za množične pošiljatelje. Za ta obseg morata biti nastavljena SPF in DKIM, objavljen mora biti DMARC, pri neposredno poslanih sporočilih pa se mora domena v polju From ujemati z vsaj eno uspešno overjeno domeno. Google pri presoji obsega upošteva sporočila z iste osnovne domene, tudi če prihajajo z različnih poddomen. Za trženjska in naročniška sporočila veljata še odjava z enim klikom ter jasno vidna povezava za odjavo v sporočilu.
Preizkusite sporočilo iz orodja za e-novice
Po objavi zapisov pošljite preizkusno izdajo po isti poti kot redno glasilo. Sporočilo iz svojega običajnega nabiralnika lahko uporablja druge strežnike, povratni naslov in podpis, zato ni ustrezen preizkus nastavitev orodja za e-novice. V Gmailu lahko pri prejetem sporočilu pogledate podatka »Mailed by« in »Signed by«; Googlova navodila za preverjanje sporočila pojasnjujejo tudi, kako v glavi Authentication-Results pri drugih poštnih odjemalcih prepoznate spf=pass in dkim=pass.
Ob uspešnem rezultatu preverite še, katera domena je prestala preverjanje. Primerjajte polje From z domeno podpisa DKIM oziroma tehničnega povratnega naslova. Če SPF ali DKIM uspe, DMARC pa ne, je najverjetnejše mesto za pregled ujemanje domen. Če ne uspe niti osnovno preverjanje, preverite objavljene zapise DNS, status overjanja v pošiljateljevi storitvi in pot, po kateri je šlo preizkusno sporočilo. Pravilno overjanje zmanjša tveganje zavrnitve zaradi identitete pošiljatelja, samo po sebi pa še ne zagotovi dostave v glavni nabiralnik.
Sorodni članki


MailerLite ali Brevo: velikost seznama in pogostost pošiljanja obrneta račun

WordPress ali Webflow: lažji začetek lahko pomeni težji odhod

Proton Mail ali Gmail: šifriranje se spremeni, ko sporočilo zapusti Proton

ChatGPT Deep Research ali Perplexity: citat še ni dokaz pravilnosti

Obnovitvena koda 1Password ni rezervni ključ, če izgubite tudi e-pošto
Naročite se na naše e-novice
Najnovejše novice o Web3, UI in kriptovalutah neposredno v vaš e-poštni predal.