Надежность электронной почты не является одним параметром. Это цепочка: сообщение составлено, отправлено на SMTP-сервер, передано между почтовыми системами, аутентифицировано против DNS, отфильтровано приемником, сохранено в почтовом ящике, а затем извлечено через IMAP или другой протокол доступа.
SMTP отправляет; IMAP организует и извлекает
SMTP Транспортный протокол, используемый для отправки и ретрансляции электронной почты. Отправляющее приложение обычно аутентифицируется в службу отправки SMTP, согласовывает шифрование, поставляет отправителю конвертов и получателям и передает сообщение MIME. МАПП Это протокол доступа к почтовому ящику. Он позволяет клиенту синхронизировать папки, флаги, тела сообщений и вложения, в то время как авторитетная копия остается на сервере.
| слой | Первичная работа | Вопрос о проверке |
|---|---|---|
| Представление SMTP | Принимать исходящую почту от аутентифицированного пользователя или приложения | Соответствуют ли логин, режим TLS, порт, отправитель конвертов и лимиты тарифов поставщику? |
| SMTP реле | Передача почты между серверами | Являются ли маршрутизация, обратный DNS, репутация и поведение повторного использования здоровыми? |
| МАПП | Синхронизация содержимого почтового ящика и состояния | Может ли приложение читать ожидаемые папки без неожиданного удаления или перемещения почты? |
| Мим | Пакет HTML, простой текст и вложения | Действительны ли границы, кодировки, имена файлов и альтернативные части? |
Аутентификация многослойная, не взаимозаменяемая
SPF позволяет домену публиковать, какие системы уполномочены использовать этот домен в идентификаторе конверта SMTP. Ким Добавляет криптографическую подпись в выбранные заголовки и тело сообщения, чтобы получатель мог подтвердить, что подписанный контент пережил транзит и что домен подписи авторизовал ключ. ДМАРК оценивает соответствие между видимым доменом и аутентифицированными идентификаторами SPF или DKIM, а затем позволяет домену публиковать настройки обработки и отчетности.
Последовательность проверки, которая улавливает дорогостоящие ошибки
- Подтвердите отправку домена и видимого с адреса.
- Проверьте аутентификацию SMTP, режим шифрования, порт и ограничения отправителя.
- Опубликуйте узкоспециализированную запись SPF и избегайте чрезмерного просмотра DNS.
- Создавайте ключи DKIM, защищайте закрытый ключ, публикуйте селектор и проверяйте подписи на полученных тестовых сообщениях.
- Запустите DMARC в режиме наблюдения, просмотрите сводные отчеты, исправьте пробелы в выравнивании, а затем намеренно укрепите политику.
- Инспектор получил заголовки в нескольких почтовых ящиках, а не доверял местному статусу отправки.
- Тестовые ответы, отказы, обработка жалоб, отказ от подписки и синхронизация IMAP.
Статус доставки не является читательской аудиторией
Принятие SMTP означает, что следующий сервер принимает на себя ответственность за сообщение. Это не доказывает размещение почтовых ящиков или человеческое чтение. Открытые пиксели могут запрашиваться прокси-серверами конфиденциальности, сканерами ссылок и автоматизированными системами безопасности. Рассматривайте наблюдения как технические события, сохраняйте окружающие метаданные и тщательно описывайте выводы.