Съгласуването с DMARC свързва успешното удостоверяване на имейл с домейна, който клиентите виждат в адреса на подателя. Едно съобщение може да премине SPF или DKIM чрез различен домейн и въпреки това да не премине проверката за съгласуване. Преди да промените правилото за магазина си, установете всички легитимни податели, прегледайте реални съобщения и използвайте отчетите, за да разберете какво би засегнало по-строгото прилагане.
Разграничете успешно удостоверяване от съгласуване
Едно съобщение може да премине SPF или DKIM за домейн, който не е съгласуван с видимия подател. Съгласуването е връзката, която проверява DMARC. Подробностите зависят от настроения режим и конкретните домейни, затова разгледайте самото съобщение, вместо да съдите само по зеления индикатор.
Използвайте инструкциите на Sendvio за настройка на домейна и съгласуването за вашия акаунт, а след това включете отговорника за DNS. Служебната поща, отговорите на поддръжката и другите легитимни услуги може да изискват внимание, преди да е подходящо по-строго правило за целия домейн.
Направете проста проверка за съгласуване
Представете си кампания, чийто видим адрес в полето „От“ използва домейна на магазина. Съобщението преминава DKIM, но успешният подпис принадлежи на несвързан домейн. Този резултат удостоверява някаква идентичност, но не потвърждава съгласуваната самоличност, от която се нуждае магазинът. Обратно, успешен подпис от подходящо съгласуван домейн може да удовлетвори DMARC дори ако другият път за удостоверяване не премине.
При стриктно съгласуване домейните трябва да съвпадат точно. При по-свободно съгласуване се допуска съответната връзка с организационния домейн, без да се изискват напълно еднакви имена. Правилното тълкуване зависи от действителните домейни, публикуваното правило и проверката от получаващата система. Помолете администратора да прегледа стойностите, вместо да приемате, че всички поддомейни или визуално подобни домейни са равностойни.
Затова промяната на адреса за отговор не решава проблем с DMARC. Отговорите и удостоверяването имат различни цели. Запазете удобен за клиента път за отговор, но диагностицирайте съгласуването по идентичностите в полученото съобщение.
Проверете, преди да наложите правилото
Режимът за наблюдение може да помогне да откриете кои системи изпращат поща от името на домейна ви. Отчетите изискват тълкуване: непознатият трафик може да е неразрешен, но може и да идва от легитимна услуга, която някой не е документирал.
Не копирайте стриктно правило от ръководство с предположението, че то е безопасно. Затягането на прилагането, преди всички легитимни податели да са готови, може да наруши очакваните съобщения. Записвайте промените и съгласувайте план за реакция при проблеми след актуализацията.
Разглеждайте правилото и отчетите като оперативни решения
Правилото „none“ не изисква специално третиране на неуспешните проверки. „quarantine“ указва, че тези съобщения трябва да се третират като подозрителни; „reject“ задава по-строго предпочитание за обработка. Получаващите системи продължават да вземат собствени решения, като използват и друга информация. Нито една от настройките не гарантира, че желаната поща ще попадне във входящата кутия или че всички опити за имитация ще изчезнат.
Обобщените отчети показват кои системи изпращат поща от вашия домейн и как са оценени удостоверяването и съгласуването. Това са оперативни данни, а не отчет за ангажираността с кампания. Определете кой да ги тълкува и да проучва непознатите податели. Непознатият източник може да е пропусната легитимна услуга, ефект от препращане или неразрешена употреба; всеки случай изисква различно действие.
Проверявайте резултата редовно
Изпращайте контролни тестове и проверявайте съгласуването, а след това преглеждайте отчетите с квалифициран администратор. Защитата на домейна е постоянна отговорност, особено при добавяне на нова услуга за изпращане или смяна на домейна на марката.
Поддържайте реалистични очаквания. DMARC помага за защитата на идентичността на подателя и за откриване на проблеми с удостоверяването. Той не предотвратява всеки опит за фишинг и не гарантира, че кампаниите ще стигнат до входящата кутия. Съчетавайте го с разпознаваеми данни за подателя, подходящо разрешение и постоянен ритъм на очаквани от получателите съобщения.
Преди да затегнете правилото, съставете списък на подателите: служители, поддръжка, маркетинг и оперативни услуги. Проверете всеки подходящ път и документирайте очакваната му съгласувана идентичност. Ако актуализацията наруши легитимен трафик, този списък помага да откриете засегнатата услуга, без сляпо да отслабвате настройките за целия домейн.
Когато планирате промени, използвайте актуалните стандарти и указанията за конкретния акаунт. Спецификациите и внедряването на DMARC се развиват, затова параметрите за постепенно въвеждане в старо ръководство може вече да не са подходяща основа за нова настройка. Практическата цел за търговеца остава ясна: установете кой легитимно използва домейна, проверете съгласуването и изберете правило с разбираемо въздействие върху реалната поща. Преглеждайте отново доказателствата при всяка промяна в архитектурата за изпращане.