راهنمای زیرساخت ایمیل
توضیح SPF، DKIM و DMARC
توضیحی ساده درباره رکوردهای DNS که احراز هویت و همراستایی ایمیل را برقرار میکنند.
SPF، DKIM و DMARC مکمل یکدیگرند. SPF به سرورها مجوز ارسال میدهد، DKIM پیامها را امضا میکند و DMARC بررسی میکند که هویت From قابلمشاهده با سیگنالهای احراز هویتشده همراستا باشد.
این در عمل چه معنایی دارد
- SPF: کدام سرورها مجاز به ارسالاند
- DKIM: امضای رمزنگاریشده پیام
- DMARC: همراستایی و سیاست گیرنده
- رکوردهای DNS بهعنوان مرجع معتبر
چکلیست پیادهسازی
- مکانیزمهای SPF مجازشده توسط ارائهدهنده را با دقت منتشر کنید.
- رکوردهای CNAME یا TXT مربوط به DKIM را که ارائهدهنده در اختیارتان میگذارد اضافه کنید.
- DMARC را ابتدا در حالت پایش و پیش از اعمال سختگیرانه مستقر کنید.
- گزارشهای تجمیعی را بررسی کنید و سیاست را فقط زمانی سختگیرانهتر کنید که ایمیلهای همراستا پایدار باشند.
پرسشهایی که تیمها میپرسند
آیا میتوانم بیش از یک رکورد SPF داشته باشم؟
خیر. مکانیزمها را در یک رکورد SPF ترکیب کنید؛ چند رکورد TXT از نوع SPF میتواند باعث شکست احراز هویت شود.
با کدام سیاست DMARC شروع کنم؟
با حالت پایش (`p=none`) شروع کنید و ترافیک همراستا را بررسی کنید، سپس وقتی آماده بودید بهتدریج به quarantine یا reject بروید.