E-posta pazarlaması, her işletmenin en iyi müşteri deneyimini sunabilmesi için olmazsa olmaz bir unsurdur. En verimli yatırım getirisi (YG) oranına sahiptir.
Önemli Noktalar
- Ham XML, kasıtlı olarak makine formatına dönüştürülmüştür. Değere ulaşmanın en hızlı yolu, raporları gönderen kaynaklar ve sonuçlar tablosuna ayrıştırmaktır; bu işlem ara sıra gözden geçirme için manuel olarak veya başka bir yolla yapılabilir. DMARC Sürekli izleme için analiz cihazı.
- Tek kullanımlık e-postaları engellemenin en etkili yolu, kayıt formunda doğrulama kullanarak gerçek zamanlı engelleme yapmaktır. API Bu, aktif olarak güncellenen tek kullanımlık alan adları listesine karşı kontrol yapar.
- Rapor okumanın amacı operasyoneldir: her göndericiyi envantere kaydetmek, meşru olanların uyumluluktan geçtiğini doğrulamak ve politikayı sıkılaştırmadan önce yetkisiz veya yanlış yapılandırılmış kaynakları belirlemek.
- "Sıkıcı" raporlar (bilinen göndericilerden gelen tutarlı geçme oranları ve sürpriz olmaması), p=yok durumundan p=karantina ve p=reddetme durumuna geçmenin güvenli olduğunun işaretidir.
Yayınlandıktan sonraki 24-72 saat içinde DMARC Kayıt altına alındığında, ilk toplu rapor gelir ve bu rapor, o dönemde alan adınız üzerinden e-posta gönderen tüm meşru ve yetkisiz sunucuları anında ortaya çıkarır. İşin püf noktası, belgelendiği gibi, DMARCOrg.Protokol spesifikasyonuna göre, bu raporlar insan okuyucular için değil, otomatik ayrıştırıcılar için tasarlanmış, makine formatında XML dosyalarıdır.
Okumayı bilmek DMARC Raporlar, bu ham verileri operasyonel zekaya dönüştürüyor. Görünürlük gerçekten değerli, ancak XML'in üzerinde işlem yapabileceğiniz bir şeye dönüştürülmesinden sonra anlam kazanıyor. Mevcut e-posta spam istatistikleri Görünürlüğün neden önemli olduğunu gösterin: Sahtekarlık ve taklit yaygındır, bu nedenle görünürlüğe ihtiyacınız var. DMARC Hangi kaynakların alan adınız adına e-posta gönderdiğini belirlemek için raporlar.
Nasıl okunur DMARC Raporlar
İlk okuma 15-30 dakika sürer. Aynı göndericilerden gelen sonraki okumalar, kalıba aşina olduktan sonra 2-3 dakika sürer. Aşağıdaki adımlar, eksiksiz bir okuma işlemini adım adım açıklamaktadır. DMARC Baştan sona tüm süreci kapsayan özet rapor.
Aşağıda yer alan inceleme adımlarında kullanılan rapor yapısını gösteren anonimleştirilmiş bir XML kod parçası bulunmaktadır:
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
<report_metadata>
<org_name>google.com</org_name>
<email>[email protected]</email>
<report_id>10296513920663916120</report_id>
<date_range>
<begin>1716768000</begin>
<end>1716854400</end>
</date_range>
</report_metadata>
<policy_published>
<domain>yourdomain.com</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>none</p>
<pct>100</pct>
</policy_published>
<record>
<row>
<source_ip>209.85.220.41</source_ip>
<count>847</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>pass</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<auth_results>
<dkim>
<domain>yourdomain.com</domain>
<result>pass</result>
</dkim>
<spf>
<domain>yourdomain.com</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
<record>
<row>
<source_ip>198.51.100.23</source_ip>
<count>312</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<auth_results>
<dkim>
<domain>unknownsender.net</domain>
<result>fail</result>
</dkim>
<spf>
<domain>unknownsender.net</domain>
<result>fail</result>
</spf>
</auth_results>
</record>
</feedback>
Adım 1: Raporları almak için bir gelen kutusu veya hizmet oluşturun.
Belirtilen adreste raporları toplayan özel bir gelen kutusunun bulunduğunu doğrulayın. DMARC kaydın rua= etiketi (örneğin, [e-posta korumalı]Posta kutusu sağlayıcıları günlük olarak toplu raporlar gönderir, bu nedenle düşük trafikli bir alan adı bile ayda düzinelerce XML dosyası biriktirir; bu nedenle, genel paylaşımlı bir gelen kutusu hızla yönetilemez hale gelir.
Ara sıra inceleme ihtiyacı olan küçük alan adları için özel bir posta kutusu yeterlidir. Haftada birkaç rapordan fazlası veya birden fazla alan adını yöneten kuruluşlar için, rua= etiketini bir adrese yönlendirin. DMARC Otomatik ayrıştırma için analizörün veri alma adresi.
Adım 2: XML dosyasını açın ve sıkıştırmayı çözün.
Rapor e-postasındaki ekli dosyayı indirin. Çoğu rapor, önce sıkıştırılmış dosyayı açmanız gereken .xml.gz veya .zip arşivleri olarak gelir (macOS ve Linux'ta çift tıklayın veya gunzip kullanın; Windows'ta sağ tıklayın ve çıkarın).
Oluşturulan .xml dosyasını VS Code, Sublime Text veya Notepad++ gibi herhangi bir metin düzenleyicide açın. Ayrıca bir tarayıcıda da açabilirsiniz; bu, XML'i taramayı genellikle kolaylaştırır çünkü bölümler tek bir uzun metin bloğu yerine daraltılabilir düğümler olarak görünür.
Ara sıra tek bir raporu kontrol etmek için XML dosyasını manuel olarak açmak sorun değil. Ancak haftada birkaçtan fazla rapor alıyorsanız, bunun yerine otomatik bir ayrıştırıcı kullanın. DMARC Raporlar tutarlı bir yapıya sahip olduğundan, araçlar XML'i tablolara ve özetlere çok daha hızlı bir şekilde dönüştürebilir.
3. Adım: Raporlama kuruluşunu ve politikasını belirleyin.
Bulun Dosyanın en üstündeki blok, raporlama kuruluşunu (Google, Microsoft, Yahoo, Mail.ru veya diğerleri) ve rapor penceresinin başlangıç ve bitişine ait Unix zaman damgalarını tanımlar. Bu zaman damgalarını okunabilir tarihlere dönüştürmek, raporun hangi 24 saatlik dönemi kapsadığını doğrular.
Bulun Hemen ardından gelen bloğu gösteriyor. DMARC Rapor penceresi sırasında aktif olan politika (p=yok, p=karantina veya p=reddet) ve her ikisi için de hizalama modları SPF (aspf) ve DKIM (adkim). r değeri gevşek hizalamayı, s değeri ise sıkı hizalamayı ifade eder.
Raporda gösterilen politikanın sizin politikanızla eşleştiğini doğrulayın. DNS Kayıtlar şu anda bunu gösteriyor. Uyumsuzluk, raporun yakın zamanda yapılan bir politika değişikliğinin yürürlüğe girmesinden önceki bir dönemi kapsadığı anlamına gelir; bu beklenen bir durumdur ve sorun teşkil etmez, sadece sonuçların yorumlanması için bir bağlam oluşturur.
Adım 4: Kayıtlar bölümündeki her bir gönderen kaynağı inceleyin.
Aşağı kaydırın Bloklar halinde. Her kayıt, bir gönderen IP adresini ve mesaj sayısına göre gruplandırılmış sonuçlarını temsil eder. Yukarıdaki örnekte, 209.85.220.41 847 mesaj gönderdi ve başarılı oldu. DMARC198.51.100.23 IP adresi 312 mesaj gönderdi ve her ikisi de başarısız oldu. SPF hem de DKIM.
Her kayıt için şunları yakalayın: Ve IP adresi, hangi sunucunun alan adınız adına gönderim yaptığını belirtirken, sayı ise rapor penceresi süresince o sunucudan gelen mesaj sayısını gösterir.
Ters yönde çalıştırın DNS Her bilinmeyen kaynak IP adresi için arama yapılır. Meşru göndericiler, tanınabilir ana bilgisayar adlarına çözümlenir (örneğin mail-sor-f41.google.com). Gmailsendgrid.net için SendGrid(AWS SES için amazonses.com ve Amazonses.com adresleri de kullanılabilir). Tanınmayan IP adreslerinin meşru olduğunu varsaymadan önce araştırılması gerekir.
5. Adım: Kontrol edin SPF hem de DKIM her gönderici için hizalama
Her kaydın içinde şunları bulun: Blok. İçinde şunlar bulunur: SPF sonuç ve DKIM O kaynak IP adresi için sonuç, değerlendirilen her kimlik doğrulama yönteminin etki alanı ile birlikte gösterilir.
DMARC yalnızca birini gerektirir SPF or DKIM Genel mesajın iletilmesi için hizalanmış modda iletilmesi DMARC. O Bu alan, rapor penceresi sırasında aktif olan politikaya bağlı olarak nihai kararı (yok, karantina veya red) gösterir.
Hem SPF hem de DKIM "Hata gösteriyor" ve kaynağın meşru bir gönderici olması gerekiyor. Bu, politikanın güvenli bir şekilde sıkılaştırılmasından önce düzeltilmesi gereken yanlış yapılandırılmış bir göndericidir. spf=fail ancak dkim=pass gösteren bir kayıt genellikle sorunsuzdur, çünkü mesaj yine de geçer. DMARC Genel.
XML'deki her alanın ne anlama geldiği DMARC Rapor Size Şunları Söylüyor
DMARC Toplu raporlar RFC 7489 standardına uygundur. Tüm uyumlu raporlar, hangi posta kutusu sağlayıcısı tarafından gönderildiğine bakılmaksızın aynı yapıyı kullanır. Herhangi bir rapor incelemesi sırasında bu alan referansını kullanın:
- — Raporu gönderen kuruluş (Google, Microsoft, Yahoo, vb.). Raporu hangi posta kutusu sağlayıcısının gönderdiğini doğrular. Büyük sağlayıcılar genellikle alan adı başına ayrı raporlar gönderir.
- — Kapsanan dönemin başlangıç ve bitişine ait Unix zaman damgaları. Çoğu rapor 24 saatlik bir zaman dilimini kapsar, ancak bazı sağlayıcılar raporları daha seyrek gönderir.
- - DMARC Pencere boyunca etkin olan politika (p etiketi) artı hizalama modları için SPF (aspf) ve DKIM (adkim). Gevşek hizalama (r), alt alan adlarının hizalamayı sağlamasına izin verir; katı (s) ise tam eşleşme gerektirir.
- — mesajları gönderen IP adresi. Ters-DNS Bu, gönderen hizmeti tanımlamak içindir.
- — Rapor döneminde bu kaynak IP adresinden gönderilen mesaj sayısı. Bilinmeyen IP adreslerinden gelen yüksek sayılar şüphe uyandırıcıdır.
- — son DMARC Karar: Hiçbir işlem yapılmadı (yok), karantinaya alındı (istenmeyen posta klasörüne) veya reddedildi (geri döndü).
- - SPF hem de DKIM Kaynak için sonuçlar. Her biri doğrulanmış etki alanını ve geçme/kalma sonucunu gösterir. Doğrulanmış etki alanı ile Kaynak etki alanı arasındaki uyum, işlemin başarılı olup olmayacağını belirler. DMARC genel olarak geçer, sadece geçip geçmediği değil. SPF or DKIM Tek başına geçmek.
Nelere dikkat edilmeli? DMARC Raporlar
Bu dört kalıbı öğrendikten sonra, DMARC Raporların okunması çok daha kolay hale geliyor. XML yığınını taramak yerine, her kaydı net bir kategoriye ayırabilirsiniz.
dmarc=pass gösteren meşru göndericiler
Tanıdık bir gönderici, tıpkı sizin gibi ESPRaporda hem dkim=pass hem de spf=pass değerleriyle yer alan pazarlama platformu, yardım masası veya CRM gibi kaynakların kurulumunun doğru çalıştığı anlamına gelir.
Ters IP adresi üzerinden kaynak IP adresinin beklenen sağlayıcıya ait olduğunu doğrulayın. DNSÖzellikle yüksek sayıda kayıt için geçerlidir. dmarc=pass özelliğine sahip bilinen bir IP adresinden gelen çok sayıda e-posta bekleniyor. Bunu bir kez doğrulayın, ardından gelecekteki raporlar için temel değer olarak kabul edin.
Mesaj sayısı yüksek şüpheli kaynaklar
dmarc=fail parametresiyle yüzlerce veya binlerce mesaj gönderen bilinmeyen IP adresleri iki kategoriye girer: alan adınızı aktif olarak taklit eden yetkisiz göndericiler veya düzgün bir şekilde kimlik doğrulaması yapılmamış, unutulmuş meşru bir gönderici (eski bir pazarlama aracı, gizli bir BT entegrasyonu).
IP adresini, WHOIS kodunu ve tersini kontrol ederek araştırma yapın. DNS Kayıtlar incelendiğinde, bilinen bir spam IP adresi genellikle kimlik sahtekarlığına işaret ederken, unutulmuş bir SaaS platformu genellikle kimlik doğrulama sorununa işaret eder. Bu iki durum farklı yanıtlar gerektirir: sahte e-postaları engellemek veya reddetmek, ancak sorunu düzeltmek. SPF or DKIM Meşru göndericiler için hizalama.
SPF başarısız olur, ancak DKIM paslar: genellikle ileriye doğru
Başarısız olan bir mesaj SPF ama geçiyor DKIM Bu durum genellikle e-posta yönlendirmesine işaret eder. Yönlendirme sunucusu, orijinal gönderenin e-posta adresinde listelenmemiştir. SPF kayıt, yani SPF başarısız oluyor. Ama DKIM Farklı şekilde çalışır. Mesaj başlıklarını imzalar ve bu imza, e-posta iletildiğinde genellikle bozulmadan kalır. Bu yüzden DKIM hâlâ geçebilir, hatta şu durumlarda bile SPF başarısız olur.
DMARC her iki durumda da genel olarak geçer SPF or DKIM Uyumlu olduğu için bu kayıtlar sorun teşkil etmiyor. E-posta yönlendirme kullanan alıcılara sahip alan adları için bu beklenen bir davranıştır. Rapor, yönlendirmenin kimlik doğrulamayı nasıl etkilediğini gösteriyor, başarısız bir durumu değil. DMARC Kur.
Bilinmeyen IP adreslerinden gelen ani hacim artışları: genellikle sahte IP kullanımı.
Daha önce görülmemiş bir IP adresi aniden hem yüksek hacimli mesajlar göndermeye başladı hem de SPF hem de DKIM "Failing" klasik bir sahtekarlık imzasıdır. Birisi kendi altyapısı üzerinden sizin alan adınızdan geliyormuş gibi görünen e-postalar gönderiyor ve alan adınızın güven sinyallerini kullanarak spam filtrelerini atlatmaya çalışıyor.
IP adresini AbuseIPDB veya Cisco Talos gibi tehdit istihbarat araçlarında kontrol edin. IP adresi spam veya kötüye kullanımla bağlantılıysa, ani artış muhtemelen kötü amaçlıdır. Bu noktada p=reject seçeneğine geçmek önem kazanır. Tüm meşru göndericiler hizalandıktan sonra, tam uygulama, sahte e-postaların size zarar vermeden önce engellenmesine yardımcı olur. e-posta gönderici itibarı.
Ayrıştırma ve Görselleştirme Araçları DMARC Raporlar
Çoğu ekip, raporları aldıktan sonraki ilk hafta içinde manuel XML incelemesinden otomatik bir ayrıştırıcıya geçiş yapar. Bu seçim, iş hacmine, bütçeye ve analizin ne kadar derinlemesine yapılması gerektiğine bağlıdır.
Yeni başlayan çoğu ekip için, MXToolbox ara sıra manuel kontroller için ve Postmark ise daha kullanışlıdır. DMARC Pasif izleme için özetler pratik ve ücretsiz bir kombinasyondur. Bunun yerine özel bir analiz cihazına geçin. DMARCAlan sayısı veya günlük rapor hacmi manuel incelemeyi pratik olmaktan çıkardığında kullanılır.
Raporlardan Eyleme: Politikalarınızı Ne Zaman Sıkılaştırmalısınız?
Okuma DMARC Raporlar ancak karar vermek için kullanıldığında faydalıdır. Süreç basittir: her göndericiyi belirleyin, hizalama sorunlarını düzeltin, ardından yaptırım aşamasına geçin.
- Envanter aşaması (p=yok olduğunda 1-4. haftalar): Alan adınız olarak gönderim yapan her meşru kaynağı belirleyin. Herhangi bir kaynağın uyumlandırma işlemine ihtiyacı varsa, işlemi tamamlayın. SPF, DKIM, ve DMARC Uygulamaya geçmeden önce hazırlık aşaması.
- Uyum aşaması (p=yok olduğunda 4-8. haftalar): Her geçerli kaynağın aşağıdaki şartlardan birini karşıladığını doğrulayın: SPF or DKIM From etki alanıyla hizalama sağlanarak. Hizalama sağlamayanları, kaynağı ekleyerek düzeltin. SPF, Etkinleştirme DKIM İmzalama veya her ikisi de. Yaptırım aşamasına geçmeden önceki hedef, birden fazla ardışık rapor döngüsü boyunca tüm meşru göndericiler arasında %95'in üzerinde tutarlı geçiş oranları elde etmektir.
- Uygulama aşaması (8. haftadan itibaren, p=karantina, ardından p=reddetme): Raporlar, meşru göndericilerden yüksek hacimli hatalar olmaksızın tutarlı bir hizalama gösterdiğinde, p=karantina aşamasına geçin. 2-4 hafta boyunca orada kalın ve izlemeye devam edin. Ardından p=reddetme aşamasına geçin. Yeni göndericiler yığına eklendiğinde yeni hizalama hataları ortaya çıkarabileceğinden, p=reddetme aşamasında da izlemeye devam edin.
Sıkılaştırma işlemini, güçlü liste hijyeniyle birleştirin. Kimlik doğrulama, e-postanın sizden geldiğini teyit ederken, temiz listeler, kimlik doğrulama durumundan bağımsız olarak itibara zarar veren geri dönme oranlarını önler. Büyük gönderimlerden önce listeleri doğrulamak, geri dönme oranlarını kontrol altında tutar ve e-posta listenizi temizleme Eski veya geçersiz iletişim bilgilerinin silinmesi, politika ilerlemesinin her aşamasını destekleyen itibar sinyallerini korur.
Dönüş DMARC Verilerden Kararlara Geçiş
DMARC Toplu raporlar operasyonel verilerdir. Amaç, bunları teori için okumak değil, ortaya koydukları bilgilere göre hareket etmektir. Uyum sağlamayan meşru göndericileri düzeltin. Tanıdık olmayan IP adreslerini araştırın. Güvenilir kaynaklarınız tutarlı bir şekilde çalışmaya başladıktan sonra yaptırım uygulamaya geçin.
Amaç, sıkıcı bir rapor oluşturmaktır: bilinen kaynaklar, istikrarlı geçiş oranları ve bilinmeyen IP'lerden gelen ani hacim artışlarının olmaması. Bu öngörülebilirlik, p=reject'i güvenli kılan şeydir ve p=reject, alan adınızı taklit edilmeye karşı korur.
Hizalama aşamanızın bir parçası olarak, gönderim listelerinizi aşağıdaki yöntemlerle doğrulayın. DeBounce. E-posta Listesi Doğrulaması Kimlik doğrulamalı gönderim akışlarınıza beslenen listelerden geçersiz, tek kullanımlık ve yüksek riskli adresleri kaldırarak, geri dönüş oranlarını düşük tutar ve kimlik doğrulama yoluyla oluşturduğunuz itibarı korur. Listenizi yükleyin, uygun olmayanları kaldırın ve temiz kimlik doğrulama ve temiz verilerin birlikte çalıştığından emin olarak gönderim yapın.
