راهنمای زیرساخت ایمیل

توضیح SPF، DKIM و DMARC

توضیحی ساده درباره رکوردهای DNS که احراز هویت و هم‌راستایی ایمیل را برقرار می‌کنند.

SPF، DKIM و DMARC مکمل یکدیگرند. SPF به سرورها مجوز ارسال می‌دهد، DKIM پیام‌ها را امضا می‌کند و DMARC بررسی می‌کند که هویت From قابل‌مشاهده با سیگنال‌های احراز هویت‌شده هم‌راستا باشد.

این در عمل چه معنایی دارد

  • SPF: کدام سرورها مجاز به ارسال‌اند
  • DKIM: امضای رمزنگاری‌شده پیام
  • DMARC: هم‌راستایی و سیاست گیرنده
  • رکوردهای DNS به‌عنوان مرجع معتبر

چک‌لیست پیاده‌سازی

  1. مکانیزم‌های SPF مجازشده توسط ارائه‌دهنده را با دقت منتشر کنید.
  2. رکوردهای CNAME یا TXT مربوط به DKIM را که ارائه‌دهنده در اختیارتان می‌گذارد اضافه کنید.
  3. DMARC را ابتدا در حالت پایش و پیش از اعمال سخت‌گیرانه مستقر کنید.
  4. گزارش‌های تجمیعی را بررسی کنید و سیاست را فقط زمانی سخت‌گیرانه‌تر کنید که ایمیل‌های هم‌راستا پایدار باشند.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا می‌توانم بیش از یک رکورد SPF داشته باشم؟

خیر. مکانیزم‌ها را در یک رکورد SPF ترکیب کنید؛ چند رکورد TXT از نوع SPF می‌تواند باعث شکست احراز هویت شود.

با کدام سیاست DMARC شروع کنم؟

با حالت پایش (`p=none`) شروع کنید و ترافیک هم‌راستا را بررسی کنید، سپس وقتی آماده بودید به‌تدریج به quarantine یا reject بروید.