Dmarc, dkim, spf primena i prednosti
DMARC,DKIM i SPF predstavljaju tri metode za autentifikaciju mejlova. Kada se koriste zajedno, pomažu u sprečavanju slanja mejlova od strane spamera i drugih neovlašćenih strana.
S druge strane, u slučaju domena koji nemaju pravilno konfigurisane SPF, DKIM i DMARC, povećava se mogućnost da mejlovi ne stignu do primaoca, ili da stignu u spam folder primaoca.
Šta je SPF zapis?
Sender Policy Framework (SPF) je protokol za autentifikaciju mejlova, putem kojeg vlasnici domena mogu definisati mejl servere koji su ovlašćeni da šalju mejlove u ime svojih domena.
Tako, kada se mejl pošalje sa određenog domena, mejl server primaoca proverava SPF zapis domena kako bi video da li je IP adresa servera koji je poslao mejl uključena u listu ovlašćenih pošiljalaca.
Ako IP adresa odgovara jednom od ovlašćenih servera, mejl će biti isporučen u prijemno sanduče primaoca. U suprotnom, mejl će biti označen kao spam ili će biti odbijen.
Glavne prednosti implementacije SPF zapisa na sajtu:
- Sprečavanje spoofinga tako što se onemogućava spamerima da koriste domen za slanje lažnih mejlova;
- Smanjenje mogućnosti da mejlovi budu označeni kao Spam.
Šta je DKIM zapis?
DomainKeys Identified Mail (DKIM) omogućava vlasnicima domena da automatski "potpisuju" mejlove. DKIM "potpis" je digitalni, koji koristi kriptografiju da matematički proveri da li mejl potiče sa datog domena.
Konkretno, DKIM koristi kriptografiju javnog ključa.
DKIM zapis skladišti javni ključ domena, a mejl serveri koji primaju mejlove sa domena mogu proveriti ovaj zapis da bi dobili javni ključ.
Privatni ključ čuva pošiljalac, koji ovim ključem potpisuje zaglavlje mejla.
Mejl serveri koji primaju mejl mogu proveriti da li je korišćen privatni ključ pošiljaoca primenom javnog ključa.
Šta je DMARC zapis?
Domain-based Message Authentication Reporting and Conformance (DMARC) je protokol putem kojeg se mejlovi autentifikuju na nivou domena. Takav zapis prenosi mejl serveru koje akcije treba preduzeti u zavisnosti od rezultata dobijenih nakon provere SPF i DKIM. DMARC politika domena može biti podešena na različite načine - može uputiti mejl servere da stave u karantin mejlove koji ne prođu SPF ili DKIM (ili oba), da odbiju takve mejlove ili da ih isporuče.
DMARC politike se skladište u DMARC zapisima. DMARC zapis takođe može sadržati uputstva za slanje izveštaja administratorima domena o mejlovima koji prođu ili ne prođu ove provere. DMARC izveštaji pružaju administratorima informacije potrebne da odluče kako da prilagode svoje DMARC politike (na primer, šta da rade ako su legitimni mejlovi pogrešno označeni kao spam).
Napomena
DMARC, DKIM i SPF moraju biti konfigurisani u DNS podešavanjima domena. Mejlove adrese kreirane na domenima koje hostuje MerchantPro platforma automatski koriste ove zapise kako bi osigurali pravilno slanje i prijem mejlova.