SPF, DKIM ו-DMARC. שלוש שורות ב-DNS שאף אחד לא רואה, ושבלעדיהן דיוור תקין לחלוטין נוחת בספאם.
שרת שמקבל דואר לא מכיר אתכם. הדרך היחידה שלו לדעת שההודעה באמת יצאה מכם ולא ממישהו שמתחזה אליכם היא לשאול את ה-DNS של הדומיין. שלוש רשומות עונות על השאלה הזו, וכל אחת עונה על חלק אחר ממנה.
דומיין רשאי לפרסם רשומת SPF אחת בלבד. כשמוסיפים ספק שליחה חדש והוא מפרסם רשומה משלו במקום להתמזג בקיימת, יש פתאום שתיים. השרת המקבל מחזיר שגיאה קבועה ומתעלם משתיהן.
כלומר הרשומה השנייה לא הוסיפה שולח, היא כיבתה את SPF לגמרי. אותו כלל בדיוק חל על DMARC. בפאנל DNS זה נראה תמים, ובדוח המסירה זה נראה כמו ירידה פתאומית באחוזי הפתיחה.
הגדרת שלוש הרשומות היא חלק מהקמת החשבון ולא תוספת בתשלום. בשירות דומיין שליחה מנוהל אנחנו גם מחממים את הדומיין בהדרגה ומנטרים את דוחות ה-DMARC, ובעמוד המדריך רשומות DNS חיוניות בדואל יש את ההסבר המלא עם הדוגמאות.
מי שמעדיף לבדוק לבד, פיתחנו תוסף חינמי לוורדפרס שקורא את הרשומות של הדומיין ומסביר בעברית פשוטה מה חסר ולמה זה משנה. הוא לא שולח שום מידע לשום מקום, כל שאילתה נעשית מהשרת שלכם.
רשומת DNS שמפרטת אילו שרתים מורשים לשלוח דואר בשם הדומיין שלכם. שרת שמקבל הודעה משווה את כתובת השולח לרשימה. בלי הרשומה אין למקבל מול מה להשוות, וההודעה נוטה להגיע לספאם.
חתימה דיגיטלית שמתווספת לכל הודעה, כשהמפתח הציבורי שמאמת אותה מתפרסם ב-DNS. כך שרת מקבל יכול להוכיח שההודעה לא שונתה בדרך.
הוראה לשרתים המקבלים מה לעשות עם הודעה שמתחזה לדומיין שלכם ונכשלת ב-SPF וב-DKIM. הוא גם מזרים אליכם דוחות על כל מי ששולח בשמכם.
דומיין רשאי לפרסם רשומת SPF אחת בלבד. כששתיים מתפרסמות, השרת המקבל מחזיר שגיאה קבועה ומתעלם משתיהן. כלומר הרשומה השנייה לא מוסיפה שולח, היא מכבה את SPF לגמרי. אותו כלל חל על DMARC.
כן. מתחילים ב-p=none, שאוסף דוחות ולא משנה כלום במסירה. אחרי שהדוחות מראים שהדואר שלכם עובר, עוברים ל-p=quarantine ואז ל-p=reject.
כן. הגדרת הרשומות היא חלק מהקמת החשבון, ובשירות דומיין השליחה המנוהל אנחנו גם מחממים את הדומיין ומנטרים את הדוחות.
פתחו חשבון חינם ואנחנו נעבור על הרשומות איתכם, או דברו איתנו בטלפון 03-7440020 בימים א עד ה בין 9:00 ל-17:00.
דברו איתנו