L'affidabilità e-mail non è un'impostazione. Si tratta di una catena: il messaggio è composto, inviato a un server SMTP, trasferito tra sistemi di posta, autenticato contro DNS, filtrato dal ricevitore, memorizzato in una casella di posta, e successivamente recuperato attraverso IMAP o un altro protocollo di accesso.
SMTP invia; IMAP organizza e recupera
SMTP è il protocollo di trasporto utilizzato per inviare e inviare e-mail. Un'applicazione di invio normalmente autentica a un servizio di presentazione SMTP, negozia la crittografia, fornisce il mittente e destinatari della busta e trasferisce il messaggio MIME. IMAP è un protocollo di accesso mailbox. Consente a un client di sincronizzare cartelle, bandiere, corpi messaggi e allegati mentre la copia autorevole rimane sul server.
| Livello | Lavoro primario | Domanda di verifica |
|---|---|---|
| Presentazione SMTP | Accettare la posta in uscita da un utente o un'applicazione autenticati | Fare login, modalità TLS, porta, mittente busta e limiti di tasso corrispondono al fornitore? |
| Relè SMTP | Trasferire la posta tra i server | Sono routing, reverse DNS, reputazione e retry comportamento sano? |
| IMAP | Sincronizza il contenuto della casella di posta e lo stato | L'applicazione può leggere le cartelle attesi senza cancellare o spostare la posta inaspettatamente? |
| MIME | Pacchetto HTML, testo chiaro e allegati | I confini, le codifiche, i nomi dei file e le parti alternative sono valide? |
L'autenticazione è stratificato, non intercambiabile
SPF consente a un dominio di pubblicare quali sistemi sono autorizzati a utilizzare quel dominio nell'identità della busta SMTP. DKIM aggiunge una firma crittografica alle intestazioni selezionate e al corpo del messaggio in modo che un ricevitore possa convalidare che il contenuto firmato è sopravvissuto al transito e che il dominio di firma ha autorizzato la chiave. DMARC valuta l'allineamento tra il dominio visibile e le identità autenticate SPF o DKIM, quindi consente al dominio di pubblicare le preferenze di gestione e reporting.
Una sequenza di verifica che cattura errori costosi
- Confermare il dominio di invio e visibile Dall'indirizzo.
- Verificare le restrizioni di autenticazione SMTP, crittografia, porta e mittente.
- Pubblica un record SPF a portata di mano ed evita un'eccessiva ricerca DNS.
- Creare chiavi DKIM, proteggere la chiave privata, pubblicare il selettore e verificare le firme sui messaggi di prova ricevuti.
- Avviare DMARC in modalità di osservazione, rivedere i rapporti aggregati, correggere le lacune di allineamento, quindi rafforzare deliberatamente la politica.
- Ispezione ha ricevuto intestazioni a diversi provider di posta piuttosto che fidarsi di uno stato locale “sent”.
- Risposte di prova, rimbalzi, elaborazione dei reclami, comportamento di cancellazione e sincronizzazione IMAP.
Lo stato di consegna non è un lettore
Un'accettazione SMTP significa che il prossimo server ha accettato la responsabilità del messaggio. Non dimostra il posizionamento in arrivo o la lettura umana. I pixel aperti possono essere richiesti da proxy privacy, scanner di collegamento e sistemi di sicurezza automatizzati. Trattare osservazioni come eventi tecnici, preservare i metadati circostanti, e descrivere con attenzione le conclusioni.