← Alle artiklerLeveringsevne

DMARC-alignment: Sådan kontrollerer du markedsføringsmails

4 min. læsetid

DMARC-alignment forbinder en vellykket e-mailgodkendelse med det domæne, kunderne ser i From-adressen. En besked kan bestå SPF eller DKIM med et andet domæne og stadig fejle alignment-kontrollen. Før du ændrer politikken for din butik, skal du finde alle legitime afsendere, undersøge rigtige beskeder og bruge rapportering til at forstå, hvad en strengere håndhævelse vil påvirke.

Skeln mellem bestået godkendelse og alignment

En besked kan bestå SPF eller DKIM for et domæne, uden at domænet stemmer overens med den synlige afsender. Alignment er den relation, DMARC kontrollerer. Detaljerne afhænger af den valgte tilstand og de konkrete domæner, så undersøg den faktiske besked i stedet for kun at stole på et grønt mærkat.

Brug Sendvios vejledning til domæneopsætning og alignment for kontoen, og inddrag derefter den DNS-ansvarlige. Personalets e-mail, supportsvar og andre legitime tjenester kan kræve opmærksomhed, før en strengere politik er passende for hele domænet.

Brug en enkel alignment-kontrol

Forestil dig en kampagne, hvor den synlige From-adresse bruger butikkens domæne. Beskeden består DKIM, men den gyldige signatur tilhører et uvedkommende domæne. Det godkender et eller andet, men fastslår ikke den identitet med alignment, som butikken har brug for. Omvendt kan en gyldig signatur med et passende tilpasset domæne opfylde DMARC, selvom en anden godkendelsesvej ikke gør.

Streng alignment kræver, at domænerne er præcis ens. Afslappet alignment tillader den relevante relation mellem organisationsdomæner uden at kræve identiske navne. Den rigtige fortolkning afhænger af de faktiske domæner, den offentliggjorte politik og modtagersystemets kontrol. Bed administratoren undersøge værdierne i stedet for at antage, at alle underdomæner eller navne, der ligner hinanden, automatisk er ens.

Derfor løser en ændring af Reply-To-adressen heller ikke en DMARC-fejl. Svaradresser og godkendelse har forskellige formål. Sørg for, at kunderne kan svare det rigtige sted, men diagnosticér alignment ud fra identiteterne i den leverede besked.

Gennemgå, før politikken håndhæves

En overvågningspolitik kan hjælpe med at vise, hvilke systemer der sender e-mail med dit domæne. Rapporter skal fortolkes: Ukendt trafik kan være uautoriseret, men kan også komme fra en legitim tjeneste, som nogen har glemt at dokumentere.

Kopiér ikke en streng politik fra en vejledning og antag, at den er sikker. Hvis legitimt anvendte afsendere ikke er klar, kan en stramning forstyrre forventede beskeder. Før en ændringslog, og aftal på forhånd, hvordan I reagerer, hvis der opstår problemer efter opdateringen.

Se politik og rapportering som driftsbeslutninger

En »none«-politik beder ikke modtagere om særlig håndtering af beskeder, der ikke består kontrollen. »Quarantine« angiver, at sådanne beskeder bør behandles som mistænkelige; »reject« udtrykker en strengere præference. Modtagersystemer bestemmer stadig selv, hvordan beskeder håndteres, ud fra yderligere oplysninger. Ingen af indstillingerne garanterer, at ønsket e-mail lander i indbakken, eller at al efterligning forsvinder.

Sammendragsrapporter kan vise, hvilke systemer der sender med domænet, og hvordan godkendelse og alignment blev vurderet. Det er driftsdata, ikke rapportering om kampagners engagement. Udpeg en ansvarlig til at fortolke dem og undersøge ukendte afsendere. En ukendt kilde kan være en overset, legitim tjeneste, en følge af videresendelse eller uautoriseret brug; mulighederne kræver forskellige handlinger.

Kontrollér resultatet jævnligt

Send kontrollerede testbeskeder, og undersøg alignment. Gennemgå derefter rapporterne med en kvalificeret administrator. Beskyttelse af domænet kræver løbende vedligeholdelse, særligt når du tilføjer en afsendertjeneste eller ændrer brandets domæne.

Hav realistiske forventninger. DMARC hjælper med at beskytte afsenderidentiteten og håndtere godkendelsesfejl. Det forhindrer ikke alle phishingforsøg og garanterer ikke, at kampagner lander i indbakken. Kombinér det med en genkendelig afsender, passende samtykke og et stabilt mønster af beskeder, som modtagerne forventer.

Lav en oversigt over afsendere, før politikken strammes. Medtag personalets, supportens, marketingens og driftsafdelingens tjenester. Test alle relevante veje, og dokumentér den forventede identitet med alignment for hver. Hvis en opdatering forstyrrer legitim trafik, hjælper oversigten med at finde den berørte tjeneste uden at svække hele domæneopsætningen i blinde.

Brug aktuelle standarder og vejledningen til din konto, når du planlægger ændringer. DMARC-specifikationer og implementeringer udvikler sig, så udrulningsparametre fra en gammel vejledning er måske ikke det rigtige grundlag for en ny opsætning. Butikkens praktiske mål er stadig klart: Vide, hvem der legitimt bruger domænet, verificere deres alignment og vælge en politik med forståelige konsekvenser for rigtige beskeder. Gennemgå dokumentationen igen, når afsenderopsætningen ændres.