Spam tuzakları, zayıf edinim ve hijyen sorunlarını yakalamak için kullanılan (temiz, geri dönüştürülmüş veya yazım hatası/alan adı hatası içeren) izlenen posta kutularıdır; göz ardı edebileceğiniz sıradan geri dönen e-postalar değildir...
Bir müşteriye önemli bir e-posta gönderdiğinizi ve bunun spam klasörüne düştüğünü veya hiç ulaşmadığını düşünün. Daha da endişe verici olanı, birinin alan adınızı taklit edip adınıza sahte e-postalar göndererek kötü amaçlı e-posta sahteciliği ve kimlik avı dolandırıcılıklarına yol açtığını düşünün.
Bu tür senaryolar size çok uçuk gelebilir, ancak şaşırtıcı derecede yaygındırlar. Aşağıdaki istatistiklere göz atın:
- Neredeyse% 45.6 Dünya çapında gönderilen tüm e-postaların alıcıların spam klasörlerine gittiği görüldü.
- 96% Kimlik avı saldırılarının %'si e-posta yoluyla yapılıyor.
Bu nedenle e-posta kimlik doğrulama protokolleri önemlidir. Bu ayrıntılı kılavuz, dört temel e-posta kimlik doğrulama protokolünü daha derinlemesine inceleyecektir.DKIM, DMARC, SPFve BIMI—ve kullanılacak doğrulama araçları. Ama önce:
E-posta Kimlik Doğrulaması Nedir?
E-posta kimlik doğrulaması, bir e-posta mesajının meşruluğunu doğrulama sürecidir. Bir e-postanın iddia edildiği kişiden geldiğini ve içeriğinin aktarım sırasında değiştirilmediğini doğrulayan birden fazla protokol kullanılmasını içerir.
E-posta kimlik doğrulaması tüm e-posta gönderenler için önemli olsa da, e-posta iletişimine büyük ölçüde bağımlı olan işletmeler ve kuruluşlar için özellikle önemlidir. Nitekim, 2024 yılında, Google ve Yahoo tüm toplu göndericilerin kurulum yapmasını gerektirir SPF, DKIM, ve DMARC Alan adları için e-posta kimlik doğrulama yöntemleri.
E-posta Kimlik Doğrulaması Nasıl Çalışır?
Peki, e-posta kimlik doğrulaması nasıl çalışır? İşte sürecin özeti:
- gönderme: İlk adım, belirli bir kişiden yapılan e-postanın gönderilmesidir. alan adı veya alt alan adıAlan adı, bir e-posta adresindeki "@" işaretinden sonra gelen benzersiz kimliktir. Bir e-posta gönderilirken, gönderenin sunucusu e-posta başlığına kimlik doğrulama bilgilerini ekler. Bu bilgiler, alıcı posta sunucusunun e-postayı doğrulamak için kullanacağı kurallardır.
- DNS AramaAlıcı sunucu bir işlem gerçekleştirir. DNS Gönderen alan adının alan adı sistemini (DNS) sorgulamak suretiyle alınması. SPF, DKIM, ve DMARC Kayıtlar. Bu kayıtlar, e-postayı doğrulamak için gereken kuralları ve genel anahtarları içerir.
- Teslimat Kararı: Elde edilen sonuçlara dayanarak SPF, DKIM, ve DMARC Kontrollerin ardından, alıcı sunucu nihai bir karar verir ve bu karar aşağıdaki kategorilerden birine girer:
- SunumEğer e-posta başarılı olursa SPF, DKIM, ve DMARC Bu kontrollerden geçtikten sonra, e-posta alıcının gelen kutusuna teslim edilir. İşte üç kontrolün de geçtiği, teslim edilmiş bir e-postanın örneği.
- KarantinaKimlik doğrulama kontrolünden geçemeyen ancak acil bir tehdit olarak değerlendirilmeyen bir e-posta karantinaya alınır. Örneğin, e-posta yöneticisinin incelemesi beklenirken spam e-posta klasörüne yerleştirilebilir.
- Reddetmek: E-posta kimlik doğrulama kontrollerinde başarısız olursa ve şüpheli veya kötü amaçlı olarak değerlendirilirse, doğrudan reddedilir. Kötü amaçlı e-postalar geri dönüyor göndericinin adresine geri gönderilir veya atılır.
E-posta kimlik doğrulama sürecini, gönderen posta sunucusu ile alıcı posta sunucusunun, mesajın alıcıya bozulmadan ulaşmasını sağlamak için iletişim kurması olarak düşünebilirsiniz.
Önemli E-posta Kimlik Doğrulama Protokolleri
Her e-posta kimlik doğrulama protokolü, e-posta güvenliğinin belirli bir yönünü ele alır. İşte e-posta kimlik doğrulamasının bu temel unsurlarına derinlemesine bir bakış:
1. SPF (Gönderici Politika Çerçevesi)
SPF alan adı sahiplerinin oluşturmasına olanak tanır DNS (Alan Adı Sistemi) kaydı, o alan adından e-posta gönderme yetkisine sahip IP adreslerinin listesini içerir.
Bir e-posta gönderildiğinde, alıcı posta sunucusu şunları kontrol eder: SPF E-postanın yetkili bir IP adresinden geldiğini doğrulamak için kayıt tutulur. IP adresi eşleşirse, e-posta gerçek kabul edilir.
• Doğrulayıcı Araçları:
Bileşenlerin doğruluğunu teyit etmek için kullanabileceğiniz araçlardan bazıları şunlardır: SPF Kayıtlar MXToolbox'ı da içeriyor. SPF Kayıt Kontrolü, GüçDMARC'S SPF Bakmak, Google Postmaster Araçlarıve KolayDMARC SPF Kayıt Kontrolcüsü.
Bu araçlar, aşağıdaki temel parametreleri ölçerek sizin SPF Kayıt doğru şekilde yapılandırılmış ve etkilidir:
- IP Adresleri: Kayıt yetkili IP adreslerini belirtir.
- Sözdizimi Hataları: Metindeki sözdizimi hatalarını kontrol eder. SPF kayıt.
- Gönderen Etki AlanıGönderenin adresindeki alan adı, aşağıdakiyle karşılaştırılır: SPF Yetkilendirilmiş alan adıyla eşleştiğinden emin olmak için kaydı kontrol edin.
Şimdi temel bir örneğin nasıl olduğunu görelim. SPF Kayıt şu şekilde görünüyor:
v=spf1 ip4:192.0.2.0/24 ip4:198.51.100.123 dahil:_spf.google.com ~tümü
- v=spf1: Şunu belirtir: SPF sürümü.
- ip4:192.0.2.0/24: Yetkili IP aralığı (192.0.2.0 ila 192.0.2.255).
- ip4:198.51.100.123: Belirli yetkili IP adresi (198.51.100.123).
- içerir:_spf.google.com: Bu bölüm, sunucuya hangi üçüncü taraf kuruluşların alan adı adına e-posta gönderebileceğini söyler. Örneğin, örneğimiz Google'ın posta sunucularının alan adı adına e-posta göndermesine olanak tanır.
- ~hepsi: Belirtilen kriterlere uymayan e-postalar için yumuşak bir başarısızlık seçeneği belirtir. SPF Kaydedilecekler. Spam olarak işaretlenecekler ancak yine de kabul edilecekler. Alternatif olarak, -all seçeneği, listelenmemiş e-postaların reddedilmesi gerektiğini belirtir.
Süre SPF Harika, ama sınırlamaları da var. Örneğin, SPF Kimlik doğrulama, gönderenin alan adını alıcıların gördüğü "Gönderen:" adresi yerine Return-Path adresini kullanarak doğrular. Bu nedenle, kimlik avcıları Return-Path adresinde sahte bir alan adı kullanarak ve "Gönderen" adresini tahrif ederek bu doğrulamayı geçebilirler.
İşte bu yüzden boşlukları doldurmak için başka e-posta kimlik doğrulama protokollerine ihtiyacınız var.
2. DKIM (DomainKeys Tanımlanmış Posta)
DKIM E-postanın yetkili bir posta sunucusu tarafından gönderildiğini ve iletim sırasında içeriğinin değiştirilmediğini doğrular.
E-postaları imzalamak için kriptografik teknikler kullanır. Bir e-posta gönderildiğinde, gönderenin posta sunucusu, e-postanın içeriğine ve özel bir anahtara dayalı benzersiz bir dijital imza oluşturur. Bu imza, e-postanın başlığına eklenir.
Alıcının posta sunucusu daha sonra gönderenin yayınladığı ilgili genel anahtarı kullanır. DNS İmzanın doğruluğunu teyit etmek için kayıtlar kontrol edilir. İmza geçerliyse ve açık anahtarla eşleşiyorsa, e-posta onaylanır. DKIM kontrol edin.
• Doğrulayıcı Araçları
Doğrulama ve sorun gidermeye yardımcı olabilecek çeşitli araçlar mevcuttur. DKIM yapılandırmalar. Bunlar şunları içerir: DKIMValidator.com, Site24x7 DKIM Doğrulayıcı, BasitDMARC DKIM Checker, EasyDMARC DKIM Denetleyici, Spam'i Kaldır DKIM Checker ve Dmarcian'ın DKIM Müfettiş.
Bu araçların doğruladığı temel parametreler şunlardır:
- imzaE-posta mesaj başlığındaki dijital imza, gönderenin yayınladığı açık anahtara karşı doğrulanır. DNS Kayıtlar.
- domain: Alan adı DKIM İmza, e-postanın "Gönderen:" adresindeki alan adıyla eşleştiğinden emin olmak için kontrol edilir.
- SeçiciSeçici, bunun bir parçasıdır. DKIM Doğrulama için hangi açık anahtarın kullanılacağını belirten imza.
İşte size bir örnek: DKIM kayıt.
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCz4EZLtxhU3jY5EJ/GV6xS…
- v=DKIM1: Sürümünü belirtir DKIM Kullanılan.
- k=rsa: Anahtar türünü belirtir, bu durumda RSA.
- p=…: Doğrulama için kullanılan açık anahtar DKIM imza.
MKS DKIM e-posta kimlik doğrulama protokolü, örneğin SPFAncak bunun da sınırlamaları var. En önemlisi, kötü niyetli kişilerin bilgilerinize erişmesi durumudur. DKIM Anahtarlar sayesinde, sizi kolayca taklit edebilirler.
Bu nedenle, anahtarlarınızı düzenli olarak değiştirdiğinizden emin olun. Eğer anahtarınızı yenisiyle değiştirmeyi tercih ederseniz... DKIM E-posta servis sağlayıcınızdan imza (ESP(Bu nedenle, kullanıcılarına benzer imzalar verenlerden kaçının.)
Popüler e-posta pazarlama araçları gibi Mailchimp, GetResponse veya MailerLite Size veya kuruluşunuza ait alan adlarının kimlik doğrulamasını kolaylaştırın. DKIMBu araçlar farklı özellik setleri ve fiyat etiketleriyle birlikte geliyor, bu nedenle ücretsiz deneme hesaplarına kaydolup bunları iyice test etmeniz önerilir.
GetResponse panosu, alan adınızı doğru e-posta kampanyası dağıtımı için nasıl ayarlayacağınıza dair ipuçları gösterir
3. DMARC (Alan Adı Tabanlı Mesaj Kimlik Doğrulama, Raporlama ve Uyumluluk)
DMARC üzerine kurulu SPF hem de DKIMBu işlem, bir politika ekleyerek gerçekleştirilir. DNS Bir alan adının kayıtları. Bu politika, bir e-posta başarısız olduğunda hangi işlemin yapılacağını belirtir. SPF or DKIM Kontroller; e-postayı karantinaya almak, reddetmek veya başarısız olma nedenini izlemek olabilir.
• Doğrulayıcı Araçları
DMARC Doğrulama araçları arasında Power da yer almaktadır.DMARC Denetleyici Araç, DMARC-Validator.com, KolayDMARC DMARC Kayıt Denetleyicisi, DMARC-checker.org ve MXToolbox DMARC Kontrol Aracı.
Bu parametrelerin temel özellikleri DMARC Doğrulama araçları şunları içerir:
- SPF hiza: “Return-Path” başlığındaki etki alanının “Kimden” adresindeki etki alanıyla eşleşmesini veya onunla hizalanmasını sağlar.
- DKIM hizaAlan adını doğrular. DKIM İmza, "Gönderen" adresindeki alan adıyla uyumludur.
- domainGerekli olanın teyit edildiğini belirtir. DNS kayıtlar (DMARC, DKIM, SPF) yayınlanmış ve erişilebilir durumdadır.
İşte size bir örnek: DMARC kayıt:
v=DMARC1; p=reddet; rua=mailto:[e-posta korumalı]; adkim=s; aspf=s;
- v=DMARC1: Var olduğunu gösterir DMARC politika
- p=reject: Başarısız olan e-postaların reddedileceğini belirtir. SPF or DKIM Kontroller reddedilmelidir. p=quarantine, sunucuların başarısız olan e-postaları "karantinaya" alması gerektiğini belirtirken, p=none ise başarısız olan e-postaların bile geçmesine izin verildiği anlamına gelir.
- rua=mailto:[e-posta korumalı]: Mesajı alacak e-posta adresi DMARC Rapor, yöneticilerin uygulamalarını düzenlemelerine yardımcı olabilecek değerli bilgiler içermektedir. DMARC politikaları.
- adkim=s ve aspf=s: Şunu belirtir: DKIM hem de SPF Kontroller "sıkı" olarak ayarlanmıştır. s değerini r olarak değiştirerek kontrolleri "gevşek" olarak da ayarlayabilirsiniz.
DMARC uygun olana bağlıdır SPF hem de DKIM Kimlik doğrulama söz konusu olduğundan, bu protokollerle ilgili herhangi bir sorun, başvurunuzun başarısız olmasına yol açacaktır. DMARC kontrol edin.
4. BIMI (Mesaj Tanımlaması için Marka Göstergeleri)
BIMI, markaların logolarını e-posta adreslerinin yanında görüntülemelerine olanak tanıyarak e-posta güvenliğini ve kullanıcı deneyimini geliştiren bir e-posta kimlik doğrulama standardıdır. kimliği doğrulanmış e-postalar Alıcıların gelen kutularında.
Bir e-posta geçtiğinde DMARC kimlik doğrulama kontrolleri, e-posta istemcilerini destekleyenler gibi GmailApple Mail ve Yahoo, gelen kutusunda markanın logosunu gösterir. BIMI logosu bulunan ve bulunmayan e-postalar arasındaki farka dikkat edin.
Görsel gösterge, alıcıların gelen kutularında markanızı tanımalarına yardımcı olur ve aynı zamanda meşru gönderici olduğunuza dair güvence verir.
Bu e-postalar, kimliği doğrulanmamış e-postalara kıyasla elbette daha yüksek açılma ve dönüşüm oranlarına sahip olacaktır. En iyi sonuçlar için bunları Nostra ve Intellimize gibi araçlarla optimize edilmiş açılış sayfalarıyla tamamlayın.
• Doğrulayıcı Araçları
BIMI kayıtlarını doğrulamak için kullanabileceğiniz temel araçlar arasında Easy yer almaktadır.DMARC BIMI Kayıt Sorgulama Aracı, BasitDMARC'nin BIMI Denetleyicisi, GoDMARC BIMI Kayıt Arama Aracı, Valimail BIMI Doğrulayıcı ve VeriMarkCert BIMI Denetleyicisi.
Bu BIMI doğrulayıcı araçları genellikle aşağıdaki parametreleri kontrol eder:
- BIMI Kaydının VarlığıBIMI'nin düzgün yapılandırılıp yapılandırılmadığını kontrol ederler. DNS Alan adlarına ait kayıt.
- Logo GeçerliliğiLogo dosyasının gerekli özelliklere uygun olduğunu ve erişilebilir olduğunu doğrulayın. URL BIMI kaydında belirtilmiştir.
İşte BIMI kaydının harika bir örneği:
v=BIMI1; l=https://alan-adınız.örnek/yol/logo.svg; a=https://alan-adınız.örnek/yol/vmc.pem
- v=BIMI1: BIMI sürümünü belirtir.
- l=https://alan-adınız.örnek/logo/yolu.svg: Şunu belirtir: URL Logonuzun SVG formatındaki hali.
- a=https://alan-adınız.örnek/yol/vmc.pem: İşaret ediyor URL Logonun sahipliğini kanıtlayan Doğrulama Markası Sertifikası (VMC) belgeniz.
BIMI'nin işlev görebilmesi için, etki alanının güçlü olması gerekir. DMARC Kimlik doğrulama politikaları "karantinaya al" veya "reddet" olarak ayarlanmıştır. Bu, BIMI'nin tek güvenlik katmanı olduğu bir durumun asla yaşanmayacağı anlamına gelir.
Sonuç
E-posta kimlik doğrulama protokolleri gibi SPF, DKIM, DMARCBIMI ile birlikte çalışarak alan adınızın yetkisiz kullanımını önler ve markanızın gönderici itibarını korur. Bu da e-posta teslim edilebilirliğini artırmaya yardımcı olur.
Bu nedenle, bu e-posta kimlik doğrulama protokollerini hemen uygulamaya koyun.
Unutmayın, Yahoo gibi e-posta sağlayıcıları ve GmailE-posta kimlik doğrulama gereksinimlerini uygulamaya koydular. Bu nedenle, bu protokoller ve doğrulama araçlarıyla kendinizi tanımanız gerekip gerekmediğini hala merak ediyorsanız, cevap kesinlikle EVET'tir.


