Información sobre la capacidad de entrega: protocolos comunes de autenticación de correo electrónico

Publicado: 2021-05-24

Verificacion de Email     

Lo que necesita saber y hacer para verificar sus correos electrónicos

La autenticación de correo electrónico implica algunos protocolos técnicos que un remitente de correo electrónico puede usar para verificar sus correos electrónicos. Al igual que una firma digital única, la autenticación de correo electrónico ayuda a probar su identidad como remitente, por lo que es más probable que sus correos electrónicos lleguen a la bandeja de entrada e identifique correos electrónicos falsificados o falsos para que sean rechazados como correo no deseado.

La autenticación de correo electrónico puede parecer complicada, ¡pero estamos aquí para ayudarlo!

En este artículo, explicaremos los diferentes tipos de métodos de autenticación de correo electrónico y su impacto en la capacidad de entrega de su correo electrónico. Una vez que sepa más sobre ellos y su papel en el proceso, puede enviar correos electrónicos con confianza sabiendo que los está ayudando a llegar a su audiencia.

Si solo busca instrucciones detalladas sobre la autenticación DKIM, consulte la guía de configuración de la autenticación DKIM .

Importante saber

Antes de sumergirnos en el mundo de la autenticación de correo electrónico, es importante comprender algunos términos y conceptos comunes.

  • La entrega de correo electrónico es si el correo electrónico es aceptado (entregado) o rechazado (rebotado) por el servidor de correo receptor.
  • La capacidad de entrega del correo electrónico es donde aterriza el correo electrónico después de que se acepta para la entrega, como la bandeja de entrada o la carpeta de correo no deseado.
  • Dominio de envío es el dominio (después de la "@" en una dirección de correo electrónico) utilizado para enviar correos electrónicos
  • DNS (Sistema de Nombres de Dominio) es como el directorio telefónico de Internet. Es un registro de todos los nombres de dominio (como myemma.com ) en la web

También es útil saber que cada correo electrónico tiene dos direcciones "de".

  • Header-From/Friendly From es la dirección con la que todos estamos familiarizados en nuestra bandeja de entrada, como " [email protected] ". Está destinado a ser leído y entendido por las personas que reciben el correo electrónico.
  • Envelope-From/Return-Path es la dirección que no solemos ver en la bandeja de entrada, y parece " [email protected] ". Es para las máquinas que clasifican los correos electrónicos entrantes.

La configuración de la autenticación de correo electrónico requiere algunos conocimientos técnicos porque necesitará acceder y crear registros DNS para su dominio de envío. Si no está seguro de cómo hacerlo, pídale ayuda a su equipo de TI o a un amigo con conocimientos técnicos.

FPS

Lo que necesitas saber

La autenticación SPF (Sender Policy Framework) verifica los registros DNS del dominio en la dirección Return-Path (la de las máquinas) y las IP autorizadas para enviar correos electrónicos para ese dominio. Si la dirección IP de un remitente no figura en los registros DNS del dominio Return-Path , se rechaza su correo electrónico. Como el dominio Return-Path es el dominio de envío de Emma ( e2ma.net ), mantenemos los registros SPF correctos y los correos electrónicos enviados a través de Emma cumplen con los requisitos de autenticación SPF.

Lo que puedes hacer

Administramos el registro SPF para nuestro Dominio de envío y, como opción, también puede incluir el dominio de Emma en sus registros DNS.

Si ya tiene un registro SPF, puede editar el registro SPF existente e incluir " e2ma.net ". De lo contrario, deberá crear un registro SPF e incluir "e2ma.net" en él. Puede encontrar más información sobre los registros SPF en open-spf.org .

DKIM

Lo que necesitas saber

DKIM (Domain Keys Identified Mail) permite que un proveedor de buzón (como Gmail, Yahoo, Outlook) verifique que el contenido de un correo electrónico no haya sido manipulado o cambiado en tránsito y que la dirección de remitente amigable (la que es para humanos) coincida con el dominio de registro DKIM. .

La autenticación DKIM ocurre en dos partes, una del lado del remitente y la otra del lado del receptor.

Parte 1: el sistema Emma genera un código alfanumérico (llamémoslo código 1) que representa la dirección de remitente amigable y el contenido del correo electrónico. Luego, el sistema encripta el código 1 y lo envía con su correo electrónico.

Parte 2: cuando el proveedor del buzón recibe su correo electrónico, genera su propio código alfanumérico (llamémoslo código 2). Luego encripta el código 2 y compara el código 2 con el código 1. Si ambos códigos coinciden, su correo electrónico no ha sido manipulado ni cambiado mientras estaba en tránsito.

Si todo esto parece un poco complicado, ¡es porque lo es! Lo importante es que la autenticación DKIM utiliza el dominio en la dirección Friendly From , que es su dominio de envío, para verificar los correos electrónicos. Configurar la autenticación DKIM significa que el dominio Friendly From y el dominio DKIM coinciden.

Cómo los clientes de correo electrónico tratan los correos electrónicos sin DKIM

La falta de autenticación DKIM puede hacer que algunos proveedores de buzones marquen sus correos electrónicos como provenientes de un remitente que no es usted. Esto puede causar que el proveedor del buzón de correo muestre un mensaje de alerta a sus destinatarios, los filtre como spam o confunda a su audiencia haciéndoles creer que están recibiendo spam de alguien que pretende ser usted.

Sin la autenticación DKIM, algunos clientes de correo, como Gmail, mostrarán un mensaje "a través de" e2ma.net junto a su dirección de remitente amigable en la bandeja de entrada. Después de agregar la autenticación DKIM a su dominio de envío, solo su correo electrónico la dirección se muestra sin el mensaje adicional "a través de".

Qué necesitas hacer

Recomendamos a todos los clientes que configuren la autenticación DKIM para su dominio de envío, ya que esto ayuda a distinguir sus correos electrónicos de otros remitentes de correo electrónico y construye su reputación de dominio única como un remitente de correo electrónico confiable.

Tenemos una guía detallada paso a paso en la página de configuración de la autenticación DKIM .

DMARC

Lo que necesitas saber

DMARC (Autenticación, informes y conformidad de mensajes basados ​​en el dominio) combina partes de la autenticación SPF y DKIM para decirles a los proveedores de buzones de correo qué hacer con los correos electrónicos no autenticados.

DMARC se creó para destruir la capacidad de entrega de los remitentes de correo electrónico que falsifican o falsifican el dominio de envío de otras personas, también conocido como suplantación de identidad . Si envía correos electrónicos desde su propio dominio de envío, le recomendamos configurar DKIM como mínimo. Si le preocupa que su dominio se esté utilizando indebidamente para enviar correo no deseado o suplantación de identidad, puede considerar implementar cuidadosamente DMARC.

Una política de DMARC tampoco garantiza que su correo electrónico siempre llegará a la bandeja de entrada y que los remitentes aún deben seguir las mejores prácticas de entrega y los requisitos antispam .

Para cumplir con los requisitos de un cheque DMARC:

  • el dominio Friendly From debe coincidir con el dominio en el registro DKIM
  • O, el dominio Friendly From debe coincidir con el dominio Return-Path , y la dirección IP del remitente debe figurar en los registros DNS del dominio Return-Path

Configurar la autenticación DKIM en su cuenta de Emma significa que el dominio Friendly From y el dominio DKIM coincidirán, y sus correos electrónicos cumplirán con los requisitos de una verificación DMARC.

Qué necesitas hacer

Antes de crear una política DMARC para su dominio, debe configurar correctamente la autenticación DKIM para su cuenta de Emma. De lo contrario, corre el riesgo de que los proveedores de buzones rechacen una gran parte de sus correos electrónicos.

¡Implementar DMARC requiere alguien que realmente entienda DNS! Implica una cantidad significativa de pruebas, revisión de informes técnicos y protección cuidadosa de todos sus flujos de correo. Recomendamos obtener ayuda de proveedores de servicios que se especialicen en DMARC.

A continuación hay tres servicios que pueden ayudarlo a través del proceso de implementación de DMARC:

  • DMARCiano  
  • Agari  
  • ValiCorreo  

Envolver

La autenticación de correo electrónico es una excelente manera de generar confianza, proteger la reputación de su dominio y asegurar la identidad de su marca. No todos los métodos de autenticación son necesarios para un buen envío, pero algunos son más útiles que otros. Comprender los diferentes métodos de autenticación lo ayuda a tomar una decisión informada sobre lo que se adapta a sus necesidades comerciales, capacidad técnica y recursos.