Einblicke in die Zustellbarkeit: Gängige E-Mail-Authentifizierungsprotokolle
Veröffentlicht: 2021-05-24E-Mail-Authentifikation
Was Sie wissen und tun müssen, um Ihre E-Mails zu bestätigen
Die E-Mail-Authentifizierung umfasst einige technische Protokolle, die ein E-Mail-Absender verwenden kann, um seine E-Mails zu überprüfen. Wie eine eindeutige digitale Signatur hilft die E-Mail-Authentifizierung dabei, Ihre Identität als Absender nachzuweisen, damit Ihre E-Mails mit größerer Wahrscheinlichkeit den Posteingang erreichen, und gefälschte E-Mails zu identifizieren, damit sie als Spam zurückgewiesen werden.
E-Mail-Authentifizierung kann kompliziert erscheinen, aber wir sind hier, um zu helfen!
In diesem Artikel erklären wir die verschiedenen Arten von E-Mail-Authentifizierungsmethoden und ihre Auswirkungen auf Ihre E-Mail-Zustellbarkeit. Sobald Sie mehr über sie und Ihre Rolle in dem Prozess wissen, können Sie getrost E-Mails senden, in dem Wissen, dass Sie ihnen helfen, Ihr Publikum zu erreichen.
Wenn Sie nur nach detaillierten Anweisungen zur DKIM-Authentifizierung suchen, lesen Sie die Anleitung zur Einrichtung der DKIM-Authentifizierung .
Wichtig zu wissen
Bevor wir in die Welt der E-Mail-Authentifizierung eintauchen, ist es wichtig, einige allgemeine Begriffe und Konzepte zu verstehen.
- Die E- Mail-Zustellung gibt an, ob die E-Mail vom empfangenden Mailserver angenommen (zugestellt) oder abgelehnt (unzustellbar) wird.
- Die E -Mail-Zustellbarkeit ist der Ort, an dem die E-Mail landet, nachdem sie zur Zustellung angenommen wurde, z. B. im Posteingang oder im Spam-Ordner
- Sendedomäne ist die Domäne (nach dem „@“ in einer E-Mail-Adresse), die zum Senden von E-Mails verwendet wird
- DNS (Domain Name System) ist wie das Telefonbuch des Internets. Es ist eine Aufzeichnung aller Domainnamen (wie myemma.com ) im Web
Es ist auch nützlich zu wissen, dass jede E-Mail zwei „Von“-Adressen hat.
- Header-From/Friendly From ist die Adresse, mit der wir alle in unserem Posteingang vertraut sind, wie „ [email protected] “. Es soll von Menschen gelesen und verstanden werden, die die E-Mail erhalten.
- Envelope-From/Return-Path ist die Adresse, die wir normalerweise nicht im Posteingang sehen, und sie sieht aus wie „ [email protected] “. Es ist für die Maschinen, die eingehende E-Mails sortieren.
Das Einrichten der E-Mail-Authentifizierung erfordert einiges technisches Know-how, da Sie auf DNS-Einträge für Ihre sendende Domain zugreifen und diese erstellen müssen. Wenn Sie sich nicht sicher sind, wie das geht, bitten Sie Ihr IT-Team oder einen technisch versierten Freund um Hilfe.
LSF
Was du wissen musst
Die SPF-Authentifizierung (Sender Policy Framework) überprüft die DNS-Einträge der Domäne in der Return-Path- Adresse (die für die Maschinen) und die IPs, die berechtigt sind, E-Mails für diese Domäne zu senden. Wenn die IP-Adresse eines Absenders nicht in den DNS-Einträgen der Return-Path- Domäne aufgeführt ist, wird seine E-Mail zurückgewiesen. Da die Return-Path- Domäne Emmas Sendedomäne ( e2ma.net ) ist, pflegen wir die korrekten SPF-Einträge und E-Mails, die über Emma gesendet werden, erfüllen die Anforderungen der SPF-Authentifizierung.
Was du tun kannst
Wir verwalten den SPF-Eintrag für unsere sendende Domain, und optional können Sie auch Emmas Domain in Ihre DNS-Einträge aufnehmen.
Wenn Sie bereits einen SPF-Eintrag haben, können Sie den vorhandenen SPF-Eintrag bearbeiten und „ e2ma.net “ hinzufügen. Andernfalls müssen Sie einen SPF-Eintrag erstellen und darin „e2ma.net“ einfügen. Weitere Informationen zu SPF-Einträgen finden Sie unter open-spf.org .
DKIM
Was du wissen musst
DKIM (Domain Keys Identified Mail) ermöglicht es einem Postfachanbieter (wie Gmail, Yahoo, Outlook), zu überprüfen, ob der Inhalt einer E-Mail während der Übertragung nicht manipuliert oder geändert wurde und die Friendly From -Adresse (die für Menschen) mit der DKIM-Eintragsdomäne übereinstimmt .
Die DKIM-Authentifizierung erfolgt in zwei Teilen, einer auf der Senderseite und der andere auf der Empfängerseite.
Teil 1 – Das Emma-System generiert einen alphanumerischen Code (nennen wir ihn Code 1), der die Friendly From -Adresse und den E-Mail-Inhalt darstellt. Das System verschlüsselt dann Code 1 und sendet ihn mit Ihrer E-Mail.
Teil 2 – Wenn der Mailbox-Anbieter Ihre E-Mail erhält, generiert er seinen eigenen alphanumerischen Code (nennen wir ihn Code 2). Es verschlüsselt dann Code 2 und vergleicht Code 2 mit Code 1. Wenn beide Codes übereinstimmen, wurde Ihre E-Mail während der Übertragung nicht manipuliert oder geändert.
Wenn Ihnen das alles etwas kompliziert erscheint, liegt es daran, dass es so ist! Wichtig ist, dass die DKIM-Authentifizierung die Domäne in der Friendly From -Adresse verwendet, die Ihre sendende Domäne ist, um E-Mails zu verifizieren. Das Einrichten der DKIM-Authentifizierung bedeutet, dass die Friendly From -Domäne und die DKIM-Domäne übereinstimmen.
Wie E-Mail-Clients E-Mails ohne DKIM behandeln
Eine fehlende DKIM-Authentifizierung kann dazu führen, dass einige Postfachanbieter Ihre E-Mails als von einem anderen Absender als Ihnen stammend kennzeichnen. Dies kann möglicherweise dazu führen, dass der Mailbox-Anbieter Ihren Empfängern eine Warnmeldung anzeigt, sie als Spam filtert oder Ihre Zielgruppe dazu verleitet, zu glauben, dass sie Spam von jemandem erhält, der vorgibt, Sie zu sein.
Ohne DKIM-Authentifizierung zeigen einige E-Mail-Clients, wie Gmail, eine „via“ e2ma.net-Nachricht neben Ihrer Friendly From -Adresse im Posteingang an. Nachdem die DKIM-Authentifizierung zu Ihrer sendenden Domain hinzugefügt wurde, nur Ihre E-Mail Adresse wird ohne die zusätzliche „via“-Meldung angezeigt.
Was musst du machen
Wir empfehlen allen Kunden, die DKIM-Authentifizierung für ihre sendende Domain einzurichten, da dies hilft, Ihre E-Mails von anderen E-Mail-Absendern zu unterscheiden und Ihren einzigartigen Domain-Ruf als vertrauenswürdiger E-Mail-Absender aufzubauen.
Wir haben eine detaillierte Schritt-für-Schritt-Anleitung auf der Einrichtungsseite für die DKIM-Authentifizierung .
DMARC
Was du wissen musst
DMARC (Domain-based Message Authentication, Reporting & Conformance) kombiniert Teile der SPF- und DKIM-Authentifizierung, um Postfachanbietern mitzuteilen, was mit nicht authentifizierten E-Mails zu tun ist.
DMARC wurde entwickelt, um die Zustellbarkeit von E-Mail-Absendern zu zerstören, die die Sendedomäne anderer Personen fälschen oder vortäuschen, was auch als Spoofing bekannt ist . Wenn Sie E-Mails von Ihrer eigenen Sendedomäne versenden, empfehlen wir, mindestens DKIM einzurichten. Wenn Sie befürchten, dass Ihre Domain für Spamming oder Spoofing missbraucht wird, sollten Sie überlegen, DMARC sorgfältig zu implementieren.
Eine DMARC-Richtlinie garantiert auch nicht, dass Ihre E-Mails immer im Posteingang landen, und die Absender müssen weiterhin Best Practices für die Zustellbarkeit und Anti-Spam-Anforderungen befolgen .
Um die Anforderungen eines DMARC-Checks zu erfüllen:
- Die Friendly From -Domäne muss mit der Domäne im DKIM-Eintrag übereinstimmen
- ODER die Friendly From -Domäne muss mit der Return-Path- Domäne übereinstimmen , und die IP-Adresse des Absenders muss in den DNS-Einträgen der Return-Path- Domäne aufgeführt sein
Das Einrichten der DKIM-Authentifizierung in Ihrem Emma-Konto bedeutet, dass die Friendly From -Domain und die DKIM-Domain übereinstimmen und Ihre E-Mails die Anforderungen einer DMARC-Prüfung erfüllen.
Was musst du machen
Bevor Sie eine DMARC-Richtlinie für Ihre Domain erstellen, müssen Sie die DKIM-Authentifizierung für Ihr Emma-Konto korrekt einrichten. Wenn nicht, riskieren Sie, dass ein großer Teil Ihrer E-Mails von Postfachanbietern abgelehnt wird.
Die Implementierung von DMARC erfordert jemanden, der sich wirklich mit DNS auskennt! Es erfordert eine erhebliche Menge an Tests, die Überprüfung technischer Berichte und die sorgfältige Sicherung aller Ihrer E-Mail-Streams. Wir empfehlen, sich Hilfe von Dienstleistern zu holen, die auf DMARC spezialisiert sind.
Nachfolgend finden Sie drei Dienste, die Ihnen beim DMARC-Implementierungsprozess helfen können:
- DMARCianer
- Agari
- ValiMail
Einpacken
Die E-Mail-Authentifizierung ist eine großartige Möglichkeit, Vertrauen aufzubauen, den Ruf Ihrer Domain zu schützen und Ihre Markenidentität zu sichern. Nicht alle Authentifizierungsmethoden sind für einen guten Versand erforderlich, aber einige sind hilfreicher als andere. Das Verständnis der verschiedenen Authentifizierungsmethoden hilft Ihnen, eine fundierte Entscheidung darüber zu treffen, was Ihren Geschäftsanforderungen, technischen Fähigkeiten und Ressourcen entspricht.