→ همه مقاله‌هاتحویل‌پذیری

احراز هویت دامنهٔ ایمیل برای Shopify: SPF، DKIM و DMARC

۷ دقیقه مطالعه

احراز هویت دامنهٔ ایمیل به سامانه‌های دریافت کمک می‌کند بررسی کنند پیام را چه کسی فرستاده و آیا آن هویت با آدرسی که مشتری می‌بیند سازگار است. برای ایمیل بازاریابی Shopify باید همهٔ فرستندگان مجاز را در نظر بگیرید، رکوردهای مخصوص حساب را تنظیم کنید و پیام آزمایشیِ تحویل‌شده را بررسی کنید. SPF، DKIM و DMARC نقش‌های متفاوتی دارند و هیچ‌کدام ورود به صندوق ورودی را تضمین نمی‌کنند.

ابتدا همهٔ فرستندگان مجاز را شناسایی کنید

ممکن است دامنهٔ شما از راه سرویس‌های مختلف به درخواست‌های پشتیبانی، پیام‌های کارکنان و اعلان‌های سفارش پاسخ دهد. فرستندگان را فهرست کنید و مسئول مدیریت DNS را بشناسید. پیش از تغییر، پیکربندی فعلی را ثبت کنید تا به‌روزرسانی بازاریابی ایمیل‌های عادی کسب‌وکار را مختل نکند.

از رکوردهای دقیق ارائه‌شده برای حساب Sendvio خود استفاده کنید. مقدار رکورد را از تصویر یا فروشگاه دیگری کپی نکنید. SPF زیرساخت مجاز ارسال را مشخص می‌کند. DKIM به سامانهٔ دریافت امکان می‌دهد امضای پیام را بررسی کند. DMARC هم‌ترازی با دامنهٔ From قابل مشاهده را می‌سنجد و مشخص می‌کند با شکست‌های احراز هویت چگونه برخورد شود.

بدانید هر بررسی به کدام هویت نگاه می‌کند

آدرسی که مشتری در From می‌بیند تنها هویت دخیل در تحویل نیست. SPF دامنهٔ تراکنش زیربنایی ارسال را بررسی می‌کند. DKIM امضای وابسته به یک دامنهٔ امضاکننده را تأیید می‌کند. DMARC نتیجهٔ موفق احراز هویت را از راه هم‌ترازی به دامنهٔ قابل مشاهدهٔ From پیوند می‌دهد. بنابراین ممکن است پیامی از یک بررسی احراز هویت عبور کند، اما نتیجه با شرط هم‌ترازی موردنظر شما مطابقت نداشته باشد.

در عمل، از مدیر دامنه بخواهید سه مورد را از یک پیام واقعی ثبت کند: دامنهٔ قابل مشاهدهٔ From، دامنه‌ای که SPF را با موفقیت می‌گذراند، و دامنهٔ امضای DKIM موفق. سپس نتیجهٔ هم‌ترازی DMARC مربوط را بررسی کند. نام‌های شبیه‌به‌هم یا علامت سبز در صفحهٔ تنظیمات جای بررسی خود پیام را نمی‌گیرند.

نشانی Reply-To کار دیگری انجام می‌دهد: به برنامهٔ ایمیل گیرنده می‌گوید پاسخ را کجا بفرستد. انتخاب نشانی پاسخ‌گویی مفید برای پشتیبانی مشتری مهم است، اما مشکلات هم‌ترازی SPF، DKIM یا DMARC را برطرف نمی‌کند. مسیر پاسخ و احراز هویت را در چک‌لیست راه‌اندازی دو مورد جدا در نظر بگیرید.

نتیجهٔ موفقی را که همچنان هم‌تراز نیست بررسی کنید

فرض کنید پیام نمونه‌ای آدرس From برابر updates@sendvio.com دارد. پیام DKIM را با موفقیت می‌گذراند، اما دامنهٔ امضاکننده متعلق به سرویس ارسال دیگری است. امضای موفق یک هویت را تأیید می‌کند، اما خودبه‌خود آن را با sendvio.com هم‌تراز نمی‌کند. مدیر مسئول باید دامنهٔ امضای واقعی و قواعد هم‌ترازی مربوط را بررسی کند، نه فقط واژهٔ «موفق» کنار DKIM را.

حالا فرض کنید امضای موفق دیگری از دامنه‌ای استفاده می‌کند که به‌درستی هم‌تراز است. این نتیجه می‌تواند مسیر DKIM در DMARC را برآورده کند، حتی اگر مسیر SPF هم‌تراز نباشد. به همین دلیل باید هر شناسهٔ احراز‌شده را تا دامنهٔ From قابل مشاهده دنبال کنید، نه اینکه انتظار داشته باشید همهٔ فیلدهای سرآیند عیناً یکسان باشند. هم‌ترازی سخت‌گیرانه و آسان‌گیرانه شرایط متفاوتی دارند، پس پیکربندی اهمیت دارد.

از این مثال برای طرح پرسش از مدیر دامنه استفاده کنید، نه به‌عنوان دستور DNS. بپرسید کدام مسیر مجاز احراز هویت می‌شود، کدام شناسه هم‌تراز است و گیرندهٔ واقعی چه گزارشی می‌دهد. نتیجه را برای بازاریابی، پشتیبانی و هر مسیر دیگری که ممکن است تحت تأثیر باشد ثبت کنید. یک آزمایش موفق بازاریابی ثابت نمی‌کند تغییر سیاست به ایمیل کارکنان دیگر لطمه نمی‌زند.

تغییرها را با ترتیب کنترل‌شده انجام دهید

رکوردهای لازم را با مسئول دامنه اضافه یا به‌روز کنید. برای یک نام میزبان، چند رکورد متناقض SPF نسازید و ورودی‌هایی را که فرستندهٔ مجاز دیگری استفاده می‌کند حذف نکنید. انتشار تغییرات DNS زمان می‌برد؛ بنابراین بررسی ناموفق فوری همیشه به معنی اشتباه‌بودن مقدار نیست.

پیش از سخت‌گیرانه‌ترکردن سیاست DMARC، سیاست و گزارش‌گیری را بررسی کنید. اگر همهٔ فرستندگان مجاز هم‌تراز نشده باشند، سیاست سخت‌گیرانه می‌تواند ایمیل آن‌ها را مختل کند. از مالک دامنه یا مدیر واجدصلاحیت بخواهید ترافیک فعلی را ارزیابی کند؛ اِعمال سیاست سخت‌گیرانه را راه‌حل یک‌کلیکی تحویل‌پذیری ندانید.

برای هر مشکل تنظیمات، مسئول مشخصی تعیین کنید

مسئول DNS باید رکوردها را تغییر دهد؛ مسئول بازاریابی باید هویت فرستنده را انتخاب و کمپین را آزمایش کند؛ و پشتیبانی Sendvio می‌تواند در بررسی پیکربندی ارسال کمک کند. پیش از راه‌اندازی پُرحجم، این مسئولیت‌ها را روشن کنید تا چند نفر مستقل از هم رکوردها را ویرایش نکنند.

وقتی بررسی ناموفق است، نام میزبان و مقدار درخواستی را با آنچه DNS واقعاً منتشر می‌کند مقایسه کنید. از خطاهای رایج می‌توان به واردکردن نام میزبان کامل در فیلدی اشاره کرد که دامنه را خودکار اضافه می‌کند، انتشار در زیر‌دامنهٔ اشتباه یا باقی‌ماندن رکورد متناقض. اگر مقادیر مطابق‌اند اما تغییر تازه انجام شده، پیش از تغییر دوباره کمی برای حافظهٔ نهان DNS زمان بدهید و دوباره بررسی کنید.

پیکربندی قبلی و دلیل تغییر را با تاریخ ثبت کنید. اگر پس از آن ایمیل عادی پشتیبانی هم مختل شد، این سابقه به مدیر برای بررسی اثر تغییر کمک می‌کند. بازگشت به نسخهٔ قبلی نباید به حذف کورکورانهٔ همهٔ رکوردهای تازه تبدیل شود؛ ممکن است سرویس مجاز دیگری اکنون به همان پیکربندی نیاز داشته باشد.

از گزارش‌ها برای تصمیم بعدی پیکربندی استفاده کنید

اگر گزارش‌گیری DMARC تنظیم شده است، اطلاعات تجمیعی در دسترس را برای شناخت منابع ارسال و الگوهای احراز هویت بررسی کنید. منبع ناشناس نیازمند بررسی است: شاید سرویس مجاز فراموش‌شده، فعالیت بدون مجوز یا مسیری باشد که رفتار آن باید دقیق‌تر تفسیر شود. فقط برای مرتب‌تر به‌نظررسیدن گزارش، به آن مجوز ندهید.

پوشش و زمان گزارش‌گیری متفاوت است و گزارش تجمیعی ورود به صندوق ورودی را تضمین نمی‌کند. از آن در کنار آزمایش پیام واقعی و فهرست فرستندگان مجاز استفاده کنید. پیش از سخت‌گیرانه‌ترکردن سیاست، شکست‌های مجاز مهم را با مسئولان مربوط حل کنید و اثر احتمالی را بفهمید. پس از تغییر سیاست هم به پایش ادامه دهید؛ انتشار رکورد پایان کار نیست.

مسیر مشخصی برای تغییرهای آینده نگه دارید. افزودن ابزار پشتیبانی یا بازنشسته‌کردن سرویس باید بررسی مجدد مجوز و هم‌ترازی مربوط را در پی داشته باشد. این عادت مانع می‌شود پیکربندیِ زمانی درست، به مجموعه‌ای مستندنشده از رکوردهایی تبدیل شود که هیچ‌کس با اطمینان نمی‌تواند تغییرشان دهد.

پیام واقعی را بررسی کنید، نه فقط صفحهٔ تنظیمات را

پیام آزمایشیِ کنترل‌شده بفرستید و نتیجهٔ احراز هویت آن را ببینید. دامنهٔ From قابل مشاهده، دامنه‌های احراز‌شده و هم‌ترازی مورد انتظار را تأیید کنید. سپس پیکربندی معمول کمپین، از جمله نشانی پاسخ و پیوندها، را پیش از ارسال به مخاطبان بیشتر آزمایش کنید.

احراز هویت را از کیفیت فهرست جدا نگه دارید. پیام احراز‌شده هم می‌تواند ناخواسته، گمراه‌کننده یا بیش‌ازحد پرتکرار باشد. ابزارهای اعتبارسنجی و گرم‌کردن Sendvio از فرایند ارسال پشتیبانی می‌کنند، اما مسئولیت مجوز، هویت قابل تشخیص و محتوای مفید با شماست. پس از تغییر دامنه یا سرویس ارسال، پیکربندی را دوباره بررسی و نتیجه را در چک‌لیست راه‌اندازی ثبت کنید.

بازبینی کامل تنظیمات باید مدرک به‌جا بگذارد، نه فقط یک علامت تأیید: مقادیر رکورد ارائه‌شده برای حساب، دامنه‌های استفاده‌شده در پیام ارسالی، نتیجهٔ موفق هم‌ترازی در صورت نیاز و مسیر پاسخ‌گویی فعال. این مدارک را کنار یادداشت‌های اجرایی کمپین نگه دارید تا مهاجرت یا تغییر دامنهٔ آینده با آن‌ها سنجیده شود.

اگر احراز هویت موفق است اما تحویل همچنان ضعیف است، موضوع دیگری را بررسی کنید: مجوز مخاطبان، سابقهٔ شکایت، حجم ارسال، محتوا و پاسخ گیرندگان. تغییر مکرر DNS وقتی پیام همین حالا احراز شده می‌تواند خطای تازه‌ای ایجاد کند و مشکل اصلی را دست‌نخورده بگذارد. احراز هویت هویتی قابل بررسی فراهم می‌کند؛ رابطهٔ مورد اعتماد با گیرندگان است که این هویت را ارزشمند می‌سازد.