Tìm hiểu về DMARC và Sử dụng Wizard của SendRepute
Tìm hiểu ý nghĩa của DMARC, cách hoạt động của tính năng căn chỉnh (alignment) và cách sử dụng wizard của SendRepute để tạo bản ghi DMARC cho tên miền của bạn.
Domain-based Message Authentication, Reporting, and Conformance (DMARC) là một giao thức xác thực email giúp chủ sở hữu tên miền quản lý danh tiếng tên miền của họ. Như được định nghĩa trong DMARC RFC 7489, nó cung cấp các hướng dẫn rõ ràng cho các máy chủ nhận thư về cách xử lý các tin nhắn không vượt qua xác thực. DMARC được xây dựng dựa trên hai cơ chế hiện có: Sender Policy Framework (SPF) và DomainKeys Identified Mail (DKIM). Bằng cách liên kết các giao thức này lại với nhau, DMARC giúp chủ sở hữu tên miền quản lý danh tính thương hiệu và cung cấp cho người nhận một cách tiêu chuẩn hóa để đánh giá thư đến.
Cách thức Đánh giá DMARC Hoạt động
Để một thư đạt được trạng thái DMARC pass, thư đó phải vượt qua kiểm tra SPF đã căn chỉnh (aligned) hoặc kiểm tra DKIM đã căn chỉnh. Căn chỉnh có nghĩa là tên miền được tìm thấy trong tiêu đề "From" hiển thị khớp với tên miền được xác thực bởi SPF hoặc tên miền được tìm thấy trong chữ ký DKIM. Yêu cầu này ngăn chặn những người gửi độc hại vượt qua xác thực bằng tên miền của chính họ trong khi giả mạo thương hiệu của bạn trong tiêu đề hiển thị.
Việc căn chỉnh có thể được cấu hình theo hai cách riêng biệt:
- Căn chỉnh linh hoạt (Relaxed alignment): Các tên miền có thể chia sẻ cùng một tên miền tổ chức. Ví dụ, một tên miền phụ được sử dụng cho tiếp thị có thể căn chỉnh với tên miền chính được sử dụng trong tiêu đề hiển thị.
- Căn chỉnh nghiêm ngặt (Strict alignment): Các tên miền phải khớp hoàn toàn. Nếu địa chỉ "From" sử dụng một tên miền phụ, thì tên miền SPF hoặc DKIM phải sử dụng đúng tên miền phụ đó.
Các nhà cung cấp dịch vụ nhận thư sẽ đưa ra các quyết định độc lập dựa trên các kiểm tra này, như đã lưu ý trong hướng dẫn dành cho người gửi của Gmail.
Chính sách DMARC và Triển khai Cẩn trọng
Khi bạn cấu hình DMARC, bạn hướng dẫn người nhận cách xử lý các thư không vượt qua xác thực. Giao thức cung cấp ba cấp độ chính sách:
- p=none: Người nhận không thực hiện hành động nào đối với các thư thất bại. Đây là chế độ giám sát được sử dụng để thu thập báo cáo mà không ảnh hưởng đến việc phân phối thư.
- p=quarantine: Người nhận được yêu cầu đưa các thư thất bại vào thư mục thư rác hoặc quảng cáo.
- p=reject: Người nhận được yêu cầu chặn hoàn toàn các thư thất bại.
Chúng tôi khuyến khích mạnh mẽ việc triển khai cẩn trọng. Chủ sở hữu tên miền nên bắt đầu với chính sách "none" để giám sát lưu lượng truy cập, khắc phục các lỗ hổng xác thực, sau đó chuyển dần sang "quarantine" và cuối cùng là "reject" khi họ tin tưởng rằng các thư hợp lệ đã được xác thực đúng cách.
Báo cáo DMARC
DMARC cung cấp khả năng hiển thị thông qua hai loại báo cáo:
- Báo cáo tổng hợp (rua): Cung cấp các bản tóm tắt XML hàng ngày về kết quả xác thực. Chúng thiết yếu để giám sát tên miền của bạn, xác định những người gửi không được phép và xác minh rằng các nguồn thư hợp lệ đang vượt qua kiểm tra.
- Báo cáo pháp lý hoặc báo cáo thất bại (ruf): Cung cấp thông tin chi tiết về từng thư riêng lẻ không vượt qua xác thực. Việc hỗ trợ các báo cáo pháp lý có sự khác biệt lớn giữa các nhà cung cấp hộp thư do lo ngại về quyền riêng tư, vì vậy chúng được coi là tùy chọn.
Sử dụng SendRepute DMARC Wizard
Wizard của SendRepute giúp bạn tạo một bản ghi DMARC hợp lệ dựa trên chính sách mong muốn và tùy chọn báo cáo của bạn. Bạn nhập tên miền và địa chỉ email để nhận báo cáo, và wizard sẽ xuất ra một chuỗi văn bản đã được định dạng.
Bạn phải lấy bản ghi đã tạo này và xuất bản nó dưới dạng bản ghi TXT với nhà cung cấp DNS của bạn. SendRepute không thay đổi cài đặt DNS, cũng như không thực hiện kiểm tra DNS trực tiếp hoặc danh sách đen (blacklist). Hơn nữa, SendRepute không gửi email đến người nhận hoặc cung cấp dịch vụ phân phối SMTP. Nền tảng của chúng tôi tập trung vào phân tích nội dung email trước khi gửi, đánh giá tên người gửi, chủ đề, văn bản nội dung, liên kết, định dạng và các tín hiệu HTML trước khi bạn gửi thư. Khi tài khoản hoặc hành động cho phép, sản phẩm có thể hiển thị phân loại thư rác theo xác suất, ước tính độ tin cậy và các thuật ngữ được phát hiện. Nền tảng cũng hỗ trợ sửa lỗi HTML an toàn, chỉnh sửa thủ công và tùy chọn viết lại bằng AI trong sản phẩm. Chúng tôi không hứa hẹn bất kỳ kết quả viết lại cụ thể nào. Các tính năng này cung cấp một ước tính và không cấu thành một đảm bảo về việc phân phối hoặc vào hộp thư đến. Để biết thêm ngữ cảnh về cách xác thực phù hợp với chiến lược rộng lớn hơn của bạn, hãy đọc về Khả năng phân phối và Danh tiếng.
Ví dụ về Bản ghi DMARC
Dưới đây là một bản ghi DMARC minh họa cho một tên miền sử dụng chính sách giám sát và báo cáo tổng hợp:
v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com;
Trong ví dụ này, bản ghi áp dụng cho example.com và hướng dẫn người nhận gửi báo cáo tổng hợp đến dmarc-reports@example.com. Bạn có thể tìm thêm các chi tiết kỹ thuật trong bản ghi IETF DMARC RFC.