Nápověda
Krátké články o věcech, na které Sojka upozorňuje. Každý říká, co nález znamená, co vás stojí ho nechat být a co přesně změnit — včetně částí, které nejsou DNS záznam.
Nic tady nepotřebuje účet. Pokud se o vaše DNS stará kolega, pošlete mu odkaz.
Jste v tom noví? Přečtěte si Proč mít DMARC dřív, než se něco pokazí, pak Co znamená zarovnání DMARC a nakonec Z p=none na p=reject bez rozbití vlastní pošty — v tomhle pořadí pokrývají proč, mechanismus a cestu.
Pochopit
- Proč mít DMARC dřív, než se něco pokazí — Kdokoli může dát vaši doménu do hlavičky From e-mailu. DMARC je způsob, jak se přijímající servery dozvědí, co s tím - a jak se vy dozvíte, že se to děje.
- Co znamená zarovnání DMARC — Projít SPF nebo DKIM není totéž jako projít DMARC. Co přidává zarovnání a proč rozhoduje, jestli vaše pošta přežije.
- Proč udržovaná odesílací doména sbírá méně hlášení spamu — Přijímací servery si o vaší doméně vedou průběžné skóre. Dobrá hygiena - autentizace u každého odesílatele, vynucovaná politika, čisté blocklisty - snižuje stížnosti a skládá se do reputace.
- Co DMARC report doopravdy obsahuje — XML, které vám přijímací servery posílají, v přeloženém stavu: kdo reportuje, co znamená řádek a proč je reportovací adresa nejdůležitější část záznamu.
- Proč se v DMARC reportech objevují cizí servery — Neznámé servery nesoucí poštu, která vaším DMARC prochází, jsou většinou příjemci, kteří ji přeposílají. Jak přeposílání v reportech vypadá a kdy na neznámém odesílateli doopravdy záleží.
- DKIM není digitální podpis — DKIM je server ručící za doménu, ne člověk podepisující zprávu - a DMARC neříká nic o šifrování. Co která vrstva doopravdy dokazuje.
Opravit
- Vaše pošta není zarovnaná přes DKIM — Pošta, která DMARC prochází jen přes SPF, selže v okamžiku přeposlání. Jak podepisovat vlastní doménou, po platformách.
- Vaše pošta není zarovnaná přes SPF — Co je zarovnání SPF, kdy stojí za opravu a proč je DKIM obvykle lepší místo, kam vložit úsilí.
- Pošta s vaší doménou, která není vaše — Odesílatel, který se nikdy neověřil jako vy, se zarovnat nemůže - žádný klíč, který by použil, neexistuje. Zastaví ho politika - a tady je proč.
- Jste na blocklistu. Co teď? — Najděte záznam, před odstraněním opravte příčinu a pak postupujte podle procesu konkrétního listu. Které listy jsou důležité, které vyprší samy a co nedělat nikdy.
- SPF limit 10 dotazů: záznam, který se rozbije růstem — Každý include stojí DNS dotazy, rozpočet je deset a překročení promění vaše SPF v trvalou chybu. Jak se tam záznamy dostanou a jak je vrátit zpět.
- Proč Gmail, Seznam a Outlook nově odmítají neautentizovanou poštu — Velké přijímací servery přestaly brát autentizaci jako volitelnou. Co požadavky na odesílatele doopravdy vyžadují a nejkratší cesta, jak jim vyhovět.
Rozhodnout a jednat
- Z p=none na p=reject bez rozbití vlastní pošty — p=none pozoruje, quarantine a reject chrání. Cesta po etapách - ověřit každého skutečného odesílatele, utahovat po částech, sledovat reporty - aby se nic vašeho nerozbilo.
- I doména, která neposílá žádnou poštu, potřebuje DMARC — Zaparkované a obranné domény se podvrhují nejsnáz právě proto, že je nikdo nehlídá. Tři záznamy, které takovou doménu zamknou, i se zdůvodněním.
- E-mailová autentizace pro čerstvě koupenou doménu — Čerstvá doména nemá reputaci ani zlozvyky - jediný okamžik, kdy je autentizace snadná. Checklist prvního dne, pro odesílající i zaparkované domény.
- BIMI: logo ve schránce a co doopravdy vyžaduje — Logo ve schránce je odměna za dokončenou práci na DMARC: nejdřív vynucování, pak záznam a nakonec - u většiny přijímačů - certifikát ověřené značky.
Nenašli jste to?
Napište na support@sojka.email. Pokud vám Sojka řekla něco, s čím jste nemohli nic udělat, je to mezera na této stránce, ne ve vás.