E-posta ters arama, bir e-posta adresinin arkasındaki kişiyi belirlemeye ve veri kalitesini artırmak için eksik iletişim bilgilerini eklemeye yardımcı olur. Veri kalitesi...
Önemli Noktalar
- Microsoft 365 DKIM Microsoft tarafından oluşturulan anahtarlara işaret eden iki CNAME kaydı (selector1 ve selector2) kullanır. Bu çift seçici kurulumu, daha güçlü güvenlik için otomatik anahtar döndürmeyi sağlar.
- Kurulum üç yerde gerçekleşir: Microsoft Defender portalı (kayıt değerlerini oluşturmak için), etki alanınızın DNS Kayıtları yayınlamak için sağlayıcıya ve imzalamayı etkinleştirmek için Defender portalına geri bağlantı.
- DNS Çoğaltma işlemi birkaç dakikadan 48 saate kadar sürebilir. DKIM Microsoft yayınlanan kayıtları algılayana kadar imzalama seçeneği etkinleştirilemez.
- DKIM Yalnızca eksiksiz bir e-posta kimlik doğrulama kurulumunun parçası olarak çalışır. Şununla birlikte kullanın: SPF hem de DMARC Gelen kutunuzun tamamen korunması için.
Şubat ayından bu yana 2024, GmailToplu gönderici gereksinimleri, DKIM Herhangi bir alan adı için kimlik doğrulama, birden fazla veri gönderen Günde 5,000 e-posta için Gmail Kullanıcılar. Yahoo da aynı kuralı izler. gönderici en iyi uygulamaları. şimdiki e-posta spam istatistikleri Bu, büyük sağlayıcıların artık kimlik doğrulaması yapılmamış e-postaları ne kadar agresif bir şekilde filtrelediğini gösteriyor, yani Microsoft 365 kiracıları olmayan DKIM Enabled, dünyanın en büyük iki e-posta sağlayıcısında gelen kutusu yerleşimlerini sessizce kaybediyor.
İyi haber şu ki, kurulum yapmak... DKIM Office 365'te CNAME kaydı oluşturmak, nerede arayacağınızı bildiğinizde oldukça basit bir işlemdir: Defender portalını açın, CNAME kayıtlarını oluşturun ve bunları yayınlayın. DNSİmzalama işlemini etkinleştirin ve ardından kurulumun gerçekten çalıştığını doğrulayın.
Kurulum Öncesi Ön Koşullar DKIM Office 365'te
Yanlış yapılandırılmış kayıtların yanı sıra, birçok DKIM Kurulum hataları, eksik bir ön koşuldan kaynaklanır. Microsoft, alan adınızın doğrulanmasını bekler. Microsoft 365 Yapılandırmaya başlamadan önce DKIMAlan adı doğrulanmamışsa, listede görünmeyecektir. DKIM Ayarlar sayfasına hiç erişemiyorum.
Başlamadan önce, dört ön koşulun da yerine getirildiğinden emin olun:
- Genel Yönetici veya Güvenlik Yöneticisi erişimi: MKS DKIM Ayarlar sayfası standart kullanıcılar veya salt okunur yöneticiler için kullanılamaz. Güvenlik Yöneticisi sayfayı görüntüleyebilir, ancak yalnızca Genel Yönetici etkinleştirebilir. DKIM imzalama.
- Doğrulanmış özel bir alan adı Microsoft 365: Açın Microsoft 365 Yönetici merkezine gidin, Ayarlar → Alan Adları bölümüne girin ve alan adının doğrulanmış olarak işaretlendiğini onaylayın. Doğrulanmamış alan adları Defender portalında görünmez. DKIM liste.
- Alan adına erişim DNS ayarları: İki adet CNAME kaydını yayınlamanız gerekecek. DNS Alan adınızı yöneten sağlayıcı, örneğin GoDaddy, Cloudflare, Namecheap, AWS Route 53 veya başka bir sağlayıcı. DNS konak.
- An SPF Aynı alan adı için yayınlanan kayıt: SPF öncesinde teknik olarak gerekli değildir. DKIMAncak Microsoft, ikisini birlikte yapılandırmayı öneriyor. SPF Henüz kurulmadı, devam etmeden önce kurun. DKIM.
Nasıl kurulur DKIM Office 365'te: Adım Adım
Aşağıdaki beş adım, 10-15 dakika aktif çalışma gerektirir. DNS Yayılma süresi birkaç dakikadan 48 saate kadar değişmektedir. Toplam süre öncesinde DKIM İmzalama işleminin canlı olup olmaması neredeyse tamamen sizin ne kadar hızlı imzaladığınıza bağlıdır. DNS Sağlayıcı değişiklikleri yayar.
Microsoft Defender portalının kullanıcı arayüzü düzenli olarak değişmektedir. Aşağıdaki gezinme yolları yazıldığı sırada doğrudur, ancak bir şey farklı görünüyorsa her zaman canlı portal ile karşılaştırarak doğrulayın.
Adım 1: Microsoft Defender portalına giriş yapın.
security.microsoft.com adresine gidin ve kiracı için Genel Yönetici hesabıyla oturum açın. Oturum açtıktan sonra, portalın sağ üst köşesinde görüntülenen kiracı adını kontrol ederek doğru kiracıda olduğunuzu doğrulayın. Birden fazla kiracı yönetiyorsanız yanlış kiracıda olmanız kolaydır. Microsoft 365 organizasyonlar.
2 Adımı: DKIM ayarlar sayfası
Soldaki menüden şu gezinme yolunu izleyin:
E-posta ve iş birliği → Politikalar ve kurallar → Tehdit politikaları → E-posta kimlik doğrulama ayarları → DKIM
Yukarıdaki yol gördüğünüzle eşleşmiyorsa, portalın arama çubuğunu kullanarak "DKIM. " DKIM Sayfa, gezinme menüsünde nerede yer aldığına bakılmaksızın, arama sonuçlarından doğrudan görüntülenir.
Bir kez DKIM Bu sayfada, alan adlarının bir listesini göreceksiniz. Bu liste, Microsoft'un her kiracıya atadığı varsayılan .onmicrosoft.com alan adını ve doğrulanmış özel alan adlarını içerir. Özel alan adları, yalnızca yönetim merkezinde doğrulama işlemi tamamlandıktan sonra burada görünür.
3. Adım: Özel alan adı için CNAME kayıt değerlerini oluşturun.
Listeden özel alan adınızı seçin (varsayılan .onmicrosoft.com değil). Tıklayın. "Oluşturmak DKIM anahtarlar.”
Microsoft iki adet CNAME kayıt değeri oluşturur. Bunlar, yayınlayacağınız kayıtlardır. DNS Sonraki adımda bölgeye geçin. İki kayıt, ana bilgisayar adları olarak selector1._domainkey ve selector2._domainkey'i kullanır. Microsoft, iki seçici kullanarak döndürme işlemini gerçekleştirir. DKIM Tuşlar arka planda otomatik olarak değişir. Microsoft yeni bir tuşa geçtiğinde, sizden herhangi bir işlem gerektirmeden iki seçici arasında geçiş yapar.
Portalda gösterildiği gibi her iki CNAME değerini de aynen kopyalayın. CNAME değerlerindeki yazım hataları genellikle sorunlara neden olur. DKIM Kurulum başarısız oldu. Bir sonraki adıma geçmeden önce değerleri bir metin dosyasına kopyalayın, böylece yapıştırmaya hazır olursunuz.
Adım 4: CNAME kayıtlarını yayınlayın. DNS
Alan adınıza giriş yapın. DNS sağlayıcı ve açın DNS Özel alan adınız için yönetim paneli. Aşağıdaki değerlerle iki yeni CNAME kaydı oluşturun:
Kayıt 1:
- Sunucu / Adı: selector1._domainkey
- Değer / Puanlar: Defender portalından kopyalanan ilk CNAME değeri
- TTL: 3600 (veya sağlayıcınızın varsayılan değeri)
Kayıt 2:
- Sunucu / Adı: selector2._domainkey
- Değer / Puanlar: Defender portalından kopyalanan ikinci CNAME değeri
- TTL: 3600 (veya sağlayıcınızın varsayılan değeri)
Bizi DNS Bazı sağlayıcılar alan adı da dahil olmak üzere tam sunucu adını ister (örneğin, selector1._domainkey.yourdomain.com), bazıları ise yalnızca ön eki bekler (selector1._domainkey). Emin değilseniz sağlayıcınızın belgelerini kontrol edin. Yalnızca ön ek gerektiğinde tam adı girmek, doğru şekilde çözümlenmeyecek bir kopya oluşturur.
Her iki kaydı da kaydedin ve bekleyin. Yayılma işlemi genellikle birkaç saat içinde tamamlanır.
5. Adım: Etkinleştirin DKIM Defender portalına giriş yapmak
Defender portalına geri dön DKIM sayfa: E-posta ve iş birliği → Politikalar ve kurallar → Tehdit politikaları → E-posta kimlik doğrulama ayarları → DKIM.
4. adımda yapılandırdığınız özel etki alanını seçin. "Bu alan adına ait mesajları şu şekilde imzalayın: DKIM imzalar” Açık.
Eğer düğme "Bu yapılandırma için CNAME kaydı mevcut değil" gibi bir hata döndürürse, DNS Kayıtlar henüz Microsoft sunucularına yayılmadı. Bu beklenen bir durum. 1-24 saat bekleyin ve tekrar deneyin. CNAME kayıtlarını yeniden oluşturmaya çalışmayın; büyük olasılıkla doğru kayıtlardır ve yayılmaları için daha fazla zamana ihtiyaç duyarlar.
Düğme başarıyla etkinleştirildikten sonra, Microsoft 365 Özel alan adından gönderilen her e-postayı bir imza ile imzalamaya başlar. DKIM Hemen imzalayın.
Doğrulama nasıl yapılır DKIM Office 365'te çalışmak mümkün mü?
etkinleştirilmesi DKIM Portalda görünmesi, canlı e-postada da doğru çalıştığı anlamına gelmez. Kurulumun doğru olduğunu doğrulamak için iki doğrulama yöntemini birlikte kullanın.
Dış arama
MXToolbox'a gidin DKIM Arama aracı. Alan adınızı ve seçici olarak selector1'i girin. Başarılı bir sonuç, Microsoft'un yayınladığı genel anahtarı gösterir ve onaylar. DNS Yayılma işlemi tamamlandı. Her iki seçicinin de çözümlendiğini doğrulamak için selector2 ile tekrarlayın.
E-posta başlığı incelemesi
Özel alan adından harici bir posta kutusuna test e-postası gönderin (GmailYahoo veya kişisel bir hesap Outlook (adres). E-postayı açın ve mesaj başlıklarının tamamını görüntüleyin.
- In Gmail: Üç noktalı menü → “Orijinali göster.” Outlook Web: Üç noktalı menü → “Görüntüle” → “Mesaj kaynağını görüntüle.”
- Authentication-Results başlığında, başarılı bir kimlik doğrulama sonucu görüntülenir. DKIM İmza günü gösterileri: dkim = pas [e-posta korumalı]
Başlıktaki `i` değeri, gönderen alan adınızla eşleşmelidir. Başlıkta `dkim=none` veya `dkim=fail` görünüyorsa, kurulum çalışmıyor demektir; lütfen aşağıdaki sorun giderme bölümünü kontrol edin.
ortak DKIM Office 365'te Kurulum Hataları ve Bunların Nasıl Düzeltileceği
Aşağıdaki hatalar çoğunluğu kapsamaktadır. DKIM kurulum hataları Microsoft 365 kiracılar.
"Hayır DKIM Bu etki alanı için kaydedilen anahtarlar"
Teşhis koymak: DKIM Alan adı için henüz anahtarlar oluşturulmadı. İmzalama özelliğini etkinleştirme seçeneği yalnızca anahtarlar oluşturulduktan sonra görünür.
Fix: Defender portalında etki alanını seçin. DKIM sayfa ve tıklayın "Oluşturmak DKIM anahtarlar.” Portal, yayınlamanız gereken iki CNAME değerini oluşturur. Bunu daha önceki bir oturumda zaten yaptıysanız, anahtarlar zaten mevcut olmalıdır (listedeki doğru etki alanında olup olmadığınızı kontrol edin).
"Bu yapılandırma için CNAME kaydı mevcut değil."
Teşhis koymak: MKS DNS Kayıtlar ya henüz yayınlanmadı ya da Microsoft'un tespit sistemlerine henüz ulaşmadı.
Fix: CNAME kayıtlarının herkese açık olarak görünür olduğunu doğrulamak için aşağıdaki komutu çalıştırın. DNS MXToolbox ile arama yapın veya DNS Sorgu olarak selector1._domainkey.yourdomain.com kullanan denetleyici. Kayıtlar harici olarak görünüyorsa ancak portal hala hata veriyorsa, Microsoft sunucularının bunları alması için 1-24 saat bekleyin. Kayıtlar harici olarak görünmüyorsa, eski yönteminize geri dönün. DNS Sağlayıcıyı kontrol edin ve özellikle ana bilgisayar adının kök etki alanını içerip içermediğine dikkat ederek, ana bilgisayar adı ve değer alanlarındaki yazım hatalarını inceleyin.
DKIM MXToolbox'ta başarılı oluyor, ancak Gmail dkim=none gösteriyor
Teşhis koymak: MKS DKIM Kayıt doğru şekilde yayınlanmıştır. DNS, fakat Microsoft 365 Aslında giden mesajları imzalamıyor çünkü imzalama seçeneği hala kapalı.
Fix: Defender portalına geri dön DKIM Sayfayı açın ve "Bu etki alanı için mesajları şu şekilde imzalayın" seçeneğini onaylayın. DKIM "İmzalar" geçişi On Özel alan adı için. Bu seçeneğin hiç etkinleştirilmemiş olması veya portal oturumu sorunundan dolayı eski haline dönmüş olması mümkündür. Seçeneği etkinleştirin ve doğrulamak için başka bir test e-postası gönderin.
Özel alan adı görünmüyor. DKIM ayarlar sayfası
Teşhis koymak: Alan adı doğrulama işlemini tamamlamadı. Microsoft 365 Yönetim merkezinden dolayı, kiracı için geçerli bir alan adı olarak tanınmıyor.
Fix: admin.microsoft.com adresini açın ve aşağıdaki adımları izleyin. Ayarlar → Alan Adlarıve alan adı doğrulama işlemini tamamlayın. Bu, bir eklemeyi içerir. TXT kaydetmek DNS Sahipliği kanıtlamak için. Alan adı yönetim merkezinde doğrulandıktan sonra, Defender portalında da görünür. DKIM Sayfa birkaç dakika içinde açılacak.
Eşleştirme DKIM 'da SPF hem de DMARC Tam E-posta Kimlik Doğrulaması için
DKIM Tek başına yeterli değil. Modern posta kutusu sağlayıcıları her şeyden beklenti içinde. üç kimlik doğrulama protokolü yerinde olmak ve altında olmak Gmail Yahoo'nun 2024 toplu gönderici kuralları da dahil olmak üzere, bu üç kuralın tamamı, günde 5,000'den fazla e-posta gönderen herhangi bir alan adı için fiilen zorunludur.
İşte üç protokolün kimlik doğrulama işini nasıl paylaştığı:
- SPF Alan adınız adına e-posta göndermeye yetkili IP adreslerinin bir listesini yayınlar. Yetkisiz sunucuların sizden geliyormuş gibi görünen e-postalar göndermesini engeller.
- DKIM Giden her e-postaya kriptografik bir imza ekler. Alıcı sunucular, imzayı genel anahtarla karşılaştırarak doğrular. DNS Mesajın iletim sırasında değiştirilmediğini doğrulamak için.
- DMARC Posta alan sunuculara ne yapmaları gerektiğini bildirir. SPF or DKIM Başarısız olursa: mesajı karantinaya alın, reddedin veya yine de iletin ve sonucu bildirin.
olmadan DMARC, başarısız olan bir mesaj SPF hem de DKIM E-posta yine de gelen kutusuna ulaşabilir çünkü alıcıya hata durumunda harekete geçmesi talimatı veren bir politika bulunmamaktadır. Tam gelen kutusu koruması, üçünün de birlikte çalışmasını gerektirir.
bir Zamanlar DKIM hem de SPF İkisinin de çalıştığı doğrulandı, yayınlayın DMARC _dmarc.yourdomain.com adresindeki kaydı oluşturun. Toplu raporları toplamak için 2-4 hafta boyunca p=none ile başlayın, uyum istikrarlı hale geldiğinde p=quarantine'e geçin, ardından tam uygulama için p=reject'e ilerleyin. Bu ilerleme, nasıl yapacağınızı gösterir. gönderenin itibarını iyileştirin Kimlik doğrulama yoluyla, yol boyunca meşru postaların tehlikeye atılmasını önleyerek.
Ancak, kimlik doğrulama geçersiz adreslerden kaynaklanan geri dönüşleri ele almaz. DKIM Bu, e-postanın alan adınızdan geldiğini doğrular, ancak alıcının posta kutusu mevcut değilse geri dönmeyi engellemez. e-posta gönderici itibarı Kimlik doğrulama ve liste kalitesinin birlikte çalışmasına bağlıdır. Araçlar gibi... DeBounce'S E-posta Listesi Doğrulaması En yüksek oranda geri dönen e-posta ve şikayet oluşturma olasılığı olan adresleri kaldırmanıza yardımcı olur.
Başlarken DKIM Doğru olan kazanır.
DKIM Office 365'te kurulum, Defender portalında CNAME kayıtlarının oluşturulmasını ve bunların yayınlanmasını içerir. DNSYayılmayı beklemek, imzalamayı etkinleştirmek ve e-posta başlıkları aracılığıyla doğrulamak. Aktif çalışma 10-15 dakika sürer. Bekleme (için) DNS (Yayılma) hızlandıramayacağınız tek kısımdır.
Çift DKIM 'da SPF, DMARCve kimlik doğrulama gereksinimleri kapsamında teslim edilebilirliğinizi tam olarak korumak için tutarlı liste temizliği. GmailYahoo ve Microsoft artık bu uygulamayı geniş ölçekte hayata geçiriyor.
Bir sonraki büyük kampanyanızdan önce, gönderim listenizi doğrulayın. DeBounceKişilerinizi yükleyin, geçersiz, tek kullanımlık veya yüksek riskli olarak işaretlenmiş adresleri kaldırın ve güçlü kimlik doğrulama ve temiz bir listenin birlikte size gelen kutusuna ulaşma konusunda en iyi şansı verdiğinden emin olarak gönderin.
