← Semua artikelKeterkiriman email

Autentikasi domain email Shopify: SPF, DKIM, dan DMARC

Waktu baca 6 menit

Autentikasi domain email membantu sistem penerima memeriksa siapa yang mengirim pesan dan apakah identitasnya cocok dengan alamat yang terlihat oleh pelanggan. Untuk email marketing Shopify, catat semua pengirim yang sah, pasang catatan DNS khusus akun Anda, lalu periksa pesan uji yang benar-benar terkirim. SPF, DKIM, dan DMARC punya fungsi berbeda. Tidak satu pun menjamin pesan masuk ke inbox.

Kenali semua pengirim yang sah terlebih dahulu

Domain Anda mungkin digunakan untuk balasan dukungan pelanggan, email staf, dan notifikasi pesanan melalui layanan berbeda. Catat seluruh pengirim dan siapa yang mengelola DNS. Simpan konfigurasi saat ini sebelum mengubah apa pun agar pembaruan pemasaran tidak menghentikan email bisnis biasa.

Gunakan nilai catatan yang diberikan untuk akun Sendvio Anda. Jangan mengambilnya dari tangkapan layar atau toko lain. SPF mengidentifikasi infrastruktur pengiriman yang diizinkan. DKIM memungkinkan sistem penerima memeriksa tanda tangan pesan. DMARC memeriksa keselarasan dengan domain From yang terlihat serta menyatakan cara menangani kegagalan autentikasi.

Ketahui identitas yang diperiksa

Alamat pada kolom From bukan satu-satunya identitas dalam pengiriman. SPF memeriksa domain pada transaksi pengiriman yang mendasarinya. DKIM memverifikasi tanda tangan dari domain penanda tangan. DMARC menghubungkan hasil autentikasi yang berhasil dengan domain From melalui keselarasan. Jadi, pesan dapat lolos pemeriksaan autentikasi tanpa memenuhi keselarasan yang Anda maksud.

Secara praktis, minta administrator mencatat tiga hal dari pesan uji nyata: domain From yang terlihat, domain SPF yang lolos, dan domain tanda tangan DKIM yang lolos. Lalu pastikan hasil keselarasan DMARC yang berlaku. Nama domain yang mirip atau indikator hijau di layar konfigurasi tidak menggantikan pemeriksaan pada pesan.

Alamat Reply-To menunjukkan ke mana aplikasi email penerima mengirim balasan. Alamat yang tepat penting untuk layanan pelanggan, tetapi tidak memperbaiki keselarasan SPF, DKIM, atau DMARC. Catat penanganan balasan dan autentikasi sebagai pemeriksaan terpisah.

Telusuri hasil lolos yang tetap tidak selaras

Misalnya, pesan memakai From updates@sendvio.com dan lolos DKIM, tetapi domain penanda tangannya milik layanan pengiriman terpisah. Tanda tangan yang lolos memverifikasi suatu identitas, tetapi tidak otomatis membuatnya selaras dengan sendvio.com. Administrator harus memeriksa domain penanda tangan dan aturan keselarasan yang berlaku, bukan hanya kata “lolos” di samping DKIM.

Sekarang bayangkan tanda tangan DKIM lain yang lolos memakai domain yang selaras sebagaimana diperlukan. Jalur DKIM ini dapat memenuhi DMARC meskipun jalur SPF tidak selaras. Karena itu, tinjau setiap pengenal terautentikasi hingga ke domain From, alih-alih menuntut setiap kolom header sama persis. Keselarasan ketat dan longgar memiliki syarat berbeda, jadi konfigurasi berpengaruh.

Gunakan contoh ini sebagai pertanyaan bagi pemilik domain, bukan petunjuk konfigurasi DNS. Tanyakan alur pengiriman sah mana yang diautentikasi, pengenal mana yang selaras, dan apa yang dilaporkan penerima nyata. Catat hasil untuk pemasaran, dukungan, dan alur lain yang terdampak. Satu uji pemasaran yang berhasil tidak membuktikan bahwa email staf tidak terdampak perubahan kebijakan.

Lakukan perubahan secara bertahap dan terkendali

Tambahkan atau perbarui catatan bersama penanggung jawab domain. Hindari membuat beberapa catatan SPF yang saling bersaing untuk hostname sama atau menghapus entri yang dipakai pengirim sah lain. Perubahan DNS perlu waktu untuk terlihat, sehingga pemeriksaan yang langsung gagal belum tentu berarti nilainya keliru.

Tinjau kebijakan dan laporan DMARC sebelum memperketat penegakan. Kebijakan ketat yang diterapkan sebelum semua pengirim sah selaras dapat mengganggu email mereka. Minta pemilik domain atau administrator yang kompeten mengevaluasi lalu lintas yang sudah ada, bukan menganggap penegakan sebagai perbaikan deliverability satu klik.

Tentukan penanggung jawab untuk setiap masalah konfigurasi

Pengelola DNS harus membuat perubahan catatan; penanggung jawab pemasaran memilih identitas pengirim dan menguji kampanye; dukungan Sendvio dapat membantu menyelidiki konfigurasi pengiriman. Tetapkan tanggung jawab sebelum peluncuran ber-volume besar agar beberapa orang tidak mengedit catatan sendiri ketika terjadi kesalahan.

Saat pemeriksaan gagal, bandingkan hostname dan nilai yang diminta dengan informasi DNS yang dipublikasikan. Kesalahan umum mencakup memasukkan hostname lengkap ke kolom yang otomatis menambahkan domain, membuat catatan di subdomain salah, atau membiarkan catatan bertentangan. Jika nilai cocok tetapi perubahan baru saja dibuat, tunggu cache DNS diperbarui dan periksa lagi sebelum mengubahnya kembali.

Simpan catatan bertanggal mengenai konfigurasi sebelumnya dan alasan perubahan. Jika email dukungan biasa gagal setelahnya, catatan itu membantu administrator menyelidiki dampaknya. Jangan melakukan rollback dengan menghapus semua catatan baru secara membabi buta; layanan sah lain mungkin sudah mengandalkan konfigurasi tersebut.

Gunakan laporan untuk menentukan langkah berikutnya

Jika pelaporan DMARC tersedia, tinjau data agregat untuk mengenali sumber pengiriman dan pola autentikasi. Sumber yang tidak dikenal perlu diselidiki: bisa jadi layanan sah yang terlewat, aktivitas tanpa izin, atau jalur dengan perilaku yang perlu dipahami lebih lanjut. Jangan langsung mengizinkannya hanya agar laporan tampak rapi.

Cakupan dan waktu laporan berbeda-beda, dan laporan agregat tidak menjamin pesan masuk inbox. Gunakan bersama pengujian pesan dan daftar pengirim sah. Sebelum memperketat kebijakan, selesaikan kegagalan penting pada pengirim sah bersama penanggung jawabnya dan pahami dampaknya. Setelah perubahan kebijakan, terus pantau hasil; menerbitkan catatan DNS bukan akhir pekerjaan.

Siapkan proses untuk perubahan berikutnya. Penambahan alat dukungan atau penghentian layanan harus memicu peninjauan otorisasi dan keselarasan terkait. Kebiasaan ini mencegah konfigurasi yang pernah benar berubah menjadi tumpukan catatan tanpa dokumentasi yang tak bisa diubah dengan aman.

Uji pesan nyata, bukan hanya layar konfigurasi

Kirim pesan uji yang terkendali dan periksa hasil autentikasinya. Pastikan domain From, domain yang diautentikasi, dan keselarasan sesuai harapan. Uji juga konfigurasi kampanye biasa, termasuk alamat balasan dan tautan, sebelum mengirim ke audiens lebih luas.

Pisahkan autentikasi dari kualitas daftar. Pesan yang terautentikasi dengan benar tetap bisa tidak diinginkan, menyesatkan, atau terlalu sering dikirim. Alat validasi dan pemanasan Sendvio membantu proses pengiriman; izin, identitas yang dikenal, dan isi yang berguna tetap menjadi tanggung jawab Anda. Ulangi pemeriksaan setelah mengganti domain atau layanan pengiriman, lalu simpan hasilnya bersama daftar periksa peluncuran.

Tinjauan konfigurasi yang selesai harus menghasilkan bukti, bukan sekadar centang: nilai catatan dari akun, domain dalam pesan terkirim, hasil keselarasan yang lolos bila diwajibkan, serta jalur balasan yang berfungsi. Simpan bukti bersama catatan operasional kampanye agar migrasi atau perubahan domain berikutnya bisa diperiksa.

Jika autentikasi lolos tetapi deliverability tetap buruk, selidiki hal lain: izin audiens, riwayat keluhan, volume pengiriman, isi, dan respons penerima. Terus mengubah DNS saat pesan sudah terautentikasi dapat menimbulkan kesalahan baru tanpa menyelesaikan masalah awal. Autentikasi membuktikan identitas pengiriman; menjaga hubungan yang diinginkan pelanggan membuat identitas itu layak dipercaya.

Terapkan dalam praktik

Jelajahi alat deliverability