Skip to content

SPF, DKIM и DMARC

Имейл аутентификацията помага да се провери, че съобщенията всъщност идват от лицето, за което се твърди. BlueMail проверява три важни метода за аутентикация: SPF, DKIM и DMARC, за да ви помогне да се защитите от фалшифицирани или подправени имейли.


Какво е имейл аутентикация?

Имейл протоколите за аутентикация помагат за предотвратяване на спам, фишинг и имейл фалшифициране чрез проверка, че имейлът е изпратен действително от домена, от който твърди, че е изпратен.

SPF (Sender Policy Framework)
SPF позволява на собствениците на домени да посочат кои mail сървъри са упълномощени да изпращат имейли от името на техния домейн. Когато получавате имейл, полученият сървър проверява дали е дошъл от одобрен сървър, изброен в SPF записа на изпращача.

DKIM (DomainKeys Identified Mail)
DKIM добавя цифров подпис към изходящите имейли. Този подпис се верифицира срещу публичен ключ, публикуван в DNS записите на изпращача, като се гарантира, че имейлът не е бил променен по време на транспортирането.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)
DMARC надгражда SPF и DKIM, като казва на получаващите сървъри какво да правят, ако имейлът не премине проверките за аутентикация. Той също така предоставя докладване, за да могат собствениците на домени да следят и защитават от злоупотреби с имейли.


Как BlueMail използва аутентикация

BlueMail автоматично проверява входящите имейли спрямо тези протоколи за аутентикация. Когато имейлът не успее в проверките за аутентикация, това може да означава:

  • идентификацията на изпращача не може да бъде потвърдена
  • имейлът може да е фалшифициран или подправен
  • съобщението може да идва от опит за фишинг
  • сигурността на настройките на домена е неправилно конфигурирана

BlueMail показва статуса на аутентикацията, за да ви помогне да идентифицирате потенциално съмнителни съобщения и да вземете информирани решения за безопасността на имейла.


Включване или изключване на проверката

Проверката е единичен превключвател. Отидете на Настройки | Поверителност и сигурност | Разширени функции и активирайте Проверка на имейл аутентикация (SPF, DKIM, DMARC), описана там като „Потвърдете, че съобщенията преминават стандартните проверки за имейл аутентикация, за да помогнете за откриване на фалшифицирани изпращачи“.

Същият екран съдържа и свързаната защита срещу фишинг и съмнителни изпращачи: Показване на предупреждения за фишинг, Идентифициране на необичайни или непознати изпращачи и Учете се от моите действия.

Това ви помага да защитите себе си, като означава имейли, които не преминават проверки за аутентикация, и ви дава допълнителен слой защита срещу измамни съобщения.


Ако имате доверие на изпращач, който е пропуснал проверката

Проверката зависи от всички изпращачи или от никой — няма индивидуално изключение за даден изпращач. Какво прави неуспешната проверка, е да маркира съобщението: не се изтрива, не се премества от входящата кутия, така че пощата от някой, на когото имате доверие, все още е там за четене и отговор. Наборът отметка ви помага да погледнете два пъти, а не да ви спира.

Ако пощата от този изпращач също отива в Спам, това е Block List, която го прави, а не проверката за аутентикация. Отворете съобщението, докоснете менюто с 3 точки и изберете Unblock Sender: BlueMail пита дали да поверите всички бъдещи съобщения от този изпращач, и същият диалог може да разшири това до цялото домейно име на изпращача. Вижте How Do I Manage Spam?.

Ако предупрежденията самите са това, което искате да спрете, изключете Проверка на имейл аутентикация (SPF, DKIM, DMARC) на същия екран.