03-7440020 +1 917-277-5362 +44 203 146-8524
כניסת לקוחות
מסר10
פתחו חשבון חינם

אימות דומיין שולח: SPF, DKIM ו-DMARC

מה צריך להגדיר ב-DNS לפני שליחה ראשונה מהדומיין שלכם, איך בודקים שהרשומות באמת נתפסו, ומה לעשות כשכבר יש לכם רשומת SPF קיימת.

כדי שדואר שיוצא בשמכם יתקבל בתיבה הראשית ולא בספאם, ספקיות הדואר צריכות לראות שהדומיין שלכם אישר למסר 10 לשלוח בשמו. האישור הזה נעשה בשלוש רשומות DNS, והוא נדרש פעם אחת לכל דומיין שולח, בין אם אתם שולחים מהממשק ובין אם מה-API.

זה לא משהו שצריך להבין לבד. שלחו לתמיכה את הדומיין שממנו תרצו לשלוח ואת ספק ה-DNS שלכם, ואנחנו נשלח לכם את הערכים המדויקים, נוודא שהם נתפסו ונלווה את זה עד שהמסירה תקינה. העמוד הזה מסביר מה כל רשומה עושה, כדי שתדעו מה אתם מגדירים ואיך בודקים שזה עבד.

שלוש הרשומות ומה כל אחת אומרת

הרשומהמה היא אומרת לספקית הדוארמה קורה בלעדיה
SPFאילו שרתים מורשים לשלוח דואר בשם הדומיין הזההדואר נראה כאילו מישהו מתחזה לדומיין שלכם, ונופל לספאם או נדחה
DKIMחתימה קריפטוגרפית שמוכיחה שההודעה יצאה מאיתנו ולא שונתה בדרךאין הוכחת מקור, והמוניטין של הדומיין לא נבנה
DMARCמה לעשות בהודעה שנכשלה ב-SPF או ב-DKIM, ולאן לדווחחלק מהספקיות, וגימייל ויאהו בפרט, מחמירות מול דומיינים בלי DMARC

מבנה הרשומות

השליחה מתבצעת מתת-דומיין ייעודי בשם sender תחת הדומיין שלכם, כדי שהדואר השיווקי לא ישפיע על מוניטין הדואר התפעולי שלכם. המבנה נראה כך:

; DMARC
Type:  TXT
Name:  _dmarc
Value: v=DMARC1; p=none

; SPF (על תת-הדומיין sender)
Type:  TXT
Name:  sender
Value: v=spf1 include:msr10.com ~all

; DKIM ורשומות תשתית
Type:  CNAME / A / MX
Name:  sender  (ומספר רשומות _domainkey)
Value: הערכים נשלחים על ידי התמיכה

הערכים של רשומות ה-DKIM ושל רשומות התשתית אינם זהים לכל הלקוחות, ולכן התמיכה שולחת לכם את הרשימה המלאה לדומיין שלכם. p=none ב-DMARC הוא מצב התחלתי מכוון: הוא מאפשר לאסוף מידע בלי לדחות דואר, ואפשר להחמיר אותו אחר כך בהדרגה.

איך בודקים שהרשומות נתפסו

רשומות DNS אינן מתעדכנות מיד. אצל רוב הספקים זה דקות ואצל חלק עד 24 שעות. אלה שלוש הדרכים לבדוק, מהקלה לעמוקה:

1. שלחו לעצמכם הודעת בדיקה
שלחו הודעה מהחשבון לכתובת גימייל שלכם, פתחו אותה, ובחרו בתפריט ההודעה הצגת המקור. בראש המקור מופיעה שורה עם SPF, DKIM ו-DMARC. שלושתן צריכות להראות PASS. זו הבדיקה הקובעת, כי היא מודדת בדיוק את מה שספקית הדואר ראתה.
2. בדקו את הרשומה ישירות
בשורת הפקודה: nslookup -type=TXT sender.yourdomain.co.il עבור SPF, ו-nslookup -type=TXT _dmarc.yourdomain.co.il עבור DMARC. אם חוזר ריק, הרשומה לא נתפסה או נשמרה בשם שגוי.
3. בקשו מאיתנו לבדוק
שלחו לתמיכה את שם הדומיין. אנחנו בודקים את הרשומות מהצד שלנו ואומרים לכם מה חסר ומה שגוי, כולל דברים שקשה לראות לבד כמו רשומת SPF כפולה.

ארבע טעויות שחוזרות

שתי רשומות SPF על אותו שם
לדומיין מותרת רשומת SPF אחת בלבד. אם כבר קיימת רשומה, למשל של מיקרוסופט 365 או של גוגל, אין להוסיף שנייה אלא לשלב את ה-include הנוסף בתוך הרשומה הקיימת.
שם הרשומה נכתב עם הדומיין המלא
חלק מהממשקים מוסיפים את הדומיין אוטומטית. אם תכתבו sender.yourdomain.co.il במקום sender, הרשומה תיווצר תחת sender.yourdomain.co.il.yourdomain.co.il ולא תיתפס. בדקו איך הספק שלכם מציג את השם אחרי השמירה.
ערך שנשמר עם גרשיים או עם רווח נגרר
העתקה ממייל מביאה לפעמים גרשיים או רווח בסוף. הערך צריך להישמר בדיוק כפי שנשלח לכם, בלי תוספות.
הדומיין מנוהל במקום אחר ממה שחשבתם
לא תמיד ה-DNS יושב אצל מי שמכר לכם את הדומיין. אם השינויים לא נתפסים אחרי יממה, כנראה ערכתם אותם בממשק שאינו הסמכותי לדומיין.

אחרי שהרשומות תקינות

רשומות תקינות הן תנאי הכרחי, לא ערובה. דומיין חדש שמתחיל לשלוח נפח גדול ביום אחד ייתפס כחשוד גם עם SPF ו-DKIM מושלמים, ולכן אנחנו מבצעים חימום דומיין בעצמנו ומעלים את הנפח בהדרגה. מי שמעדיף לא לגעת ב-DNS בכלל יכול לעבוד עם דומיין שליחה מנוהל.

שאלות נפוצות

כמה זמן לוקח עד שהרשומות נתפסות?
אצל רוב ספקי ה-DNS זה דקות, ואצל חלק עד 24 שעות. הבדיקה הקובעת היא לשלוח הודעה לעצמכם ולראות ב-Show original של גימייל ש-SPF, DKIM ו-DMARC כולם PASS.
כבר יש לי רשומת SPF של גוגל או של מיקרוסופט, מה עושים?
לא מוסיפים רשומה שנייה. לדומיין מותרת רשומת SPF אחת בלבד, ולכן יש לשלב את ה-include הנוסף בתוך הרשומה הקיימת. אם לא בטוחים, שלחו לנו את הרשומה הנוכחית ונחזיר את הנוסח המשולב.
למה השליחה היא מתת-דומיין sender ולא מהדומיין הראשי?
כדי שהדיוור לא ישפיע על מוניטין הדואר התפעולי שלכם. תקלה בקמפיין לא תפגע בדואר העסקי שיוצא מהדומיין הראשי, והמוניטין של כל אחד נבנה בנפרד.
מה זה p=none ב-DMARC ומתי מחמירים?
p=none אומר לספקיות לא לדחות הודעות שנכשלו, אלא רק לדווח. זה מצב התחלתי מכוון שמאפשר לוודא שהכל תקין בלי לסכן דואר אמיתי. אחרי שהמסירה יציבה אפשר להחמיר בהדרגה.
אפשר לשלוח בלי להגדיר כלום ב-DNS?
טכנית אפשר, אבל המסירה תהיה גרועה: גימייל ויאהו מחמירים מול דומיינים לא מאומתים, וההודעות ינחתו בספאם או יידחו. מי שאינו רוצה לגעת ב-DNS יכול לעבוד עם דומיין שליחה מנוהל שלנו.
הרשומות תקינות אבל ההודעות עדיין בספאם
אימות הוא תנאי הכרחי ולא מספיק. דומיין חדש צריך חימום הדרגתי, ורשימה עם כתובות שגויות מייצרת החזרות שמורידות מוניטין. פנו לתמיכה עם שם הדומיין ונבדוק מה מהשניים חל עליכם.

תמיכה

לא נפתר? support@meser10.co.il או 03-7440020, ראשון עד חמישי 9:00 עד 17:00. צרפו את שם הדומיין ואת ספק ה-DNS שלכם, ונחזיר את הערכים המדויקים ונבדוק אותם מולכם.

רוצים שנשלח לכם את הרשומות לדומיין שלכם?

שלחו לנו את שם הדומיין ואת ספק ה-DNS, ואנחנו מחזירים את הערכים המדויקים ומלווים עד שהמסירה תקינה.

לפנייה לתמיכה