← Всички статииДоставяемост

Удостоверяване на домейн за имейли в Shopify: SPF, DKIM и DMARC

6 мин. четене

Удостоверяването на имейл домейн помага на получаващите системи да проверят кой изпраща съобщението и дали тази самоличност съвпада с адреса, който клиентът вижда. За маркетинговите имейли в Shopify трябва да отчетете всички легитимни податели, да настроите предоставените за вашия акаунт записи и да проверите доставено тестово съобщение. SPF, DKIM и DMARC имат различни роли. Нито един от тях не гарантира попадане във входящата поща.

Първо установете всички легитимни податели

Домейнът ви може вече да изпраща отговори от поддръжката, съобщения от служители и известия за поръчки чрез различни услуги. Съставете списък на тези податели и установете кой управлява DNS. Запазете текущата конфигурация, преди да правите промени, за да не прекъснете обикновената служебна кореспонденция при настройване на маркетинга.

Използвайте точните записи, предоставени за вашия акаунт в Sendvio. Не копирайте стойности от екранна снимка или друг магазин. SPF посочва упълномощената инфраструктура за изпращане. DKIM позволява на получаващите системи да проверят подписа на съобщението. DMARC проверява съответствието с видимия домейн в полето From и указва как да се третират неуспешните проверки.

Разберете коя самоличност проверява всеки механизъм

Адресът, който клиентът вижда в полето From, не е единствената самоличност, участваща в доставката. SPF проверява домейна, използван при самото изпращане. DKIM проверява подпис, свързан с домейна, който го е поставил. DMARC свързва успешния резултат от удостоверяването с видимия домейн From чрез съответствие. Затова съобщението може да премине проверка за удостоверяване, без резултатът да изпълни изискването за съответствие, което сте задали.

Помолете администратора си да запише три стойности от истинско тестово съобщение: видимия домейн From, домейна, преминал проверката SPF, и домейна от успешния DKIM подпис. След това трябва да потвърди приложимия резултат за съответствие с DMARC. Подобни на вид имена или зелена отметка на екрана за настройки не заменят тази проверка на самото съобщение.

Адресът Reply-To изпълнява друга задача: указва на пощенското приложение къде да изпраща отговорите. Подходящият адрес за отговор е важен за обслужването на клиенти, но не поправя съответствието при SPF, DKIM или DMARC. В контролния списък за стартиране разглеждайте отговорите и удостоверяването като отделни теми.

Проследете успешна проверка, която все пак не изпълнява съответствието

Да разгледаме пример: видимият адрес From е updates@sendvio.com. Съобщението преминава DKIM, но домейнът за подписване принадлежи на отделна услуга за изпращане. Успешният подпис удостоверява определена самоличност, но не доказва автоматично съответствие със sendvio.com. Отговорният администратор трябва да провери действителния домейн за подписване и приложимите правила, а не само думата „успешно“ до DKIM.

Да приемем сега, че друг успешен DKIM подпис използва подходящо съгласуван домейн. Това може да изпълни пътя за DKIM при DMARC, дори ако пътят за SPF не съвпада. Затова проверката трябва да проследи всеки удостоверен идентификатор до видимия домейн From, вместо да изисква всички полета в заглавките да са еднакви. Строгото и облекченото съответствие имат различни изисквания, затова настройката е важна.

Използвайте примера, за да зададете въпрос на собственика на домейна, а не като рецепта за DNS. Попитайте кой легитимен поток се удостоверява, кой идентификатор съвпада и какво отчита реалният получаващ сървър. Запишете резултата за маркетинга, поддръжката и другите засегнати потоци. Един успешен маркетингов тест не доказва, че служебните имейли ще продължат да работят след промяна на политиката.

Правете промените по контролиран ред

Добавете или актуализирайте нужните записи заедно с човека, който отговаря за домейна. Не създавайте конкуриращи се SPF записи за едно и също име на хост и не изтривайте стойности, използвани от друг легитимен подател. DNS промените може да отнемат време да станат видими, затова незабавната неуспешна проверка не винаги означава, че стойността е грешна.

Преди да затегнете прилагането на политиката, прегледайте DMARC настройките и отчетите. Строга политика, приложена преди съответствието на всички легитимни податели, може да прекъсне пощата им. Нека собственикът на домейна или квалифициран администратор оцени текущия трафик, вместо да приемате, че по-строгото прилагане е решение за доставяемост с едно натискане.

Определете отговорник за всеки проблем с настройката

Човекът, който управлява DNS, трябва да прави промените в записите; отговорникът за маркетинга избира самоличността на подателя и тества кампанията; поддръжката на Sendvio може да помогне при изследване на настройките за изпращане. Запишете отговорностите преди кампания с голям обем, за да не започнат няколко души независимо да редактират записите след грешка.

Когато проверката е неуспешна, сравнете заявеното име на хост и стойностите с реалните записи в DNS. Чести грешки са въвеждане на пълно име в поле, което автоматично добавя домейна, публикуване в грешен поддомейн или оставяне на конфликтен запис. Ако стойностите съвпадат, но промяната е скорошна, изчакайте DNS кеширането и проверете пак, преди да правите нова промяна.

Запишете предишната конфигурация и причината за промяната с дата. Ако след това спре да работи обичайната служебна поща, записът ще помогне на администратора да проучи последиците. Не приемайте връщането назад за сляпо изтриване на всеки нов запис — друга легитимна услуга вече може да разчита на същата конфигурация.

Използвайте отчетите, за да изберете следващата настройка

Ако отчетите на DMARC са конфигурирани, прегледайте наличните обобщени данни, за да установите източниците на изпращане и моделите на удостоверяване. Непознат източник трябва да се проучи: може да е пропусната легитимна услуга, неупълномощена дейност или поток, чието поведение изисква по-внимателно тълкуване. Не го упълномощавайте само за да изглежда отчетът по-чист.

Покритието и времето на отчетите се различават, а обобщеният отчет не гарантира попадане във входящата поща. Използвайте го заедно с тестове на отделни съобщения и списъка на легитимните податели. Преди да затегнете политиката, разрешете съществените проблеми на легитимните потоци заедно с отговорните лица и разберете вероятното въздействие. След промяна продължете наблюдението, вместо да приемате публикуването на записа за край на работата.

Запазете процес за бъдещи промени. Добавянето на нов инструмент за поддръжка или прекратяването на стара услуга трябва да задейства преглед на съответното упълномощаване и съвпадение. Този навик за поддръжка не позволява някога правилната настройка да се превърне в недокументирана група записи, които никой не смее да променя.

Проверете истинско съобщение, не само екрана за настройки

Изпратете контролирано тестово съобщение и прегледайте резултатите от удостоверяването. Потвърдете видимия домейн From, удостоверените домейни и очакваното съответствие. След това тествайте обичайната конфигурация на кампанията, включително адреса за отговор и връзките, преди да изпратите до по-голяма аудитория.

Разглеждайте удостоверяването отделно от качеството на списъка. Правилно удостоверено съобщение пак може да е нежелано, подвеждащо или твърде често. Инструментите на Sendvio за проверка и постепенно увеличаване на изпращането подпомагат процеса; разрешението, разпознаваемата самоличност и полезното съдържание остават ваша отговорност. Проверявайте отново настройката при смяна на домейни или услуги и записвайте резултата в списъка за стартиране.

Завършеният преглед на настройката трябва да остави доказателства, а не само отметка: стойностите на записите за акаунта, домейните в изпратеното съобщение, успешен резултат за съответствие, когато е необходим, и работещ път за отговор. Съхранявайте ги в оперативните бележки на кампанията, за да може бъдеща миграция или промяна на домейна да се сравни с тях.

Ако удостоверяването е успешно, но доставката остава слаба, започнете друго разследване: разрешенията на аудиторията, историята на оплакванията, обема на изпращане, съдържанието и отговорите на получаващите системи. Повтарящите се DNS промени при вече удостоверено съобщение могат да внесат нова грешка, без да решат първоначалния проблем. Удостоверяването установява проверима самоличност; поддържането на желана връзка с получателите прави тази самоличност достойна за доверие.