คู่มือโครงสร้างพื้นฐานอีเมล

การยืนยันโดเมนอีเมล: SPF, DKIM และ DMARC

การยืนยันโดเมนคืออะไร ทำไมจึงสำคัญ และ SPF, DKIM และ DMARC ทำงานร่วมกันอย่างไร

การยืนยันโดเมนพิสูจน์ว่าแพลตฟอร์มอีเมลได้รับอนุญาตให้ส่งแทนโดเมนนั้น การยืนยันตัวตนผ่าน DNS เป็นรากฐานของความสามารถในการส่งถึงและความเชื่อถือจากผู้รับ

ในทางปฏิบัติหมายความว่าอย่างไร

  • SPF อนุญาตโครงสร้างพื้นฐานที่ใช้ส่ง
  • DKIM ลงลายเซ็นเนื้อหาและตัวตนของข้อความ
  • DMARC บอกผู้รับว่าต้อง align และจัดการกับความล้มเหลวอย่างไร
  • ความเป็นเจ้าของโดเมนป้องกันการตั้งค่าผู้ส่งโดยไม่ได้รับอนุญาต

เช็กลิสต์การนำไปใช้

  1. เพิ่มเรคคอร์ดยืนยันความเป็นเจ้าของหรือเรคคอร์ด DKIM ของผู้ให้บริการใน DNS
  2. เผยแพร่ SPF โดยไม่สร้างเรคคอร์ด SPF หลายรายการที่ขัดแย้งกัน
  3. เริ่ม DMARC ในโหมดติดตามผล แล้วค่อยเข้มงวดนโยบายอย่างรอบคอบ
  4. รอให้ DNS propagate แล้วยืนยันสถานะการตรวจสอบในแพลตฟอร์มที่ใช้ส่ง

คำถามที่ทีมมักถาม

ต้องใช้ทั้ง SPF, DKIM และ DMARC หรือไม่

ควรใช้ทั้งสามอย่าง SPF และ DKIM ทำหน้าที่ยืนยันตัวตน ส่วน DMARC เพิ่ม alignment และนโยบายสำหรับผู้รับ

การยืนยันใช้เวลานานเท่าใด

ขึ้นอยู่กับการ propagate ของ DNS และค่า TTL เรคคอร์ดส่วนใหญ่ปรากฏภายในไม่กี่นาที แต่การ propagate ทั่วโลกอาจใช้เวลานานกว่านั้น