E-posta güvenilirliği bir ayar değildir. Bir zincirdir: mesaj oluşturulur, bir SMTP sunucusuna gönderilir, posta sistemleri arasında transfer edilir, bir posta kutusunda saklanan alıcı tarafından filtrelenir ve daha sonra IMAP veya başka bir erişim protokolü aracılığıyla alınır.
SMTP gönderir; IMAP organize eder ve alır
SMTP Posta göndermek ve göndermek için kullanılan ulaşım protokolüdir. Normal olarak bir SMTP gönderim servisine gönderme, şifrelemeyi pazarlık, zarf gönderileyicisini ve alıcıları tedarik eder ve MIME mesajını transfer eder. IMAP Posta kutusu erişim protokolüdir. Bir müşteri senkronize klasörleri, bayraklar, mesaj vücutları ve yardımcıları sağlarken, yazarlı kopya sunucuda kalır.
| Katman | birincil iş | Doğrulama Sorusu |
|---|---|---|
| SMTP gönderimi | Geçerli bir kullanıcı veya uygulamadan gelen postayı kabul edin | Giriş yapın, TLS modu, port, zarf gönderici ve oranı limitleri sağlayıcı ile eşleştirir mi? |
| SMTP r | sunucular arasındaki transfer posta | Routing, tersine DNS, itibar ve yeniden deneme davranışı sağlıklı mı? |
| IMAP | Posta kutusu içeriği ve durumu | Uygulama, beklenmedik bir şekilde gönderileme veya hareket etmeden beklenen klasörleri okuyabilebilir mi? |
| MIME | Paket HTML, düz metin ve eks | Sınırlar, kodlamalar, dosya isimleri ve alternatif parçalar geçerli mi? |
Doğrulama tabakalı, değiştirilemez değil
SPF SPF Hangi sistemlerin bu domaini SMTP zarf kimliğinde kullanmasına izin verin. DKIM Seçilen başlıklara ve mesaj vücuduna kriptografik bir imza ekledi, böylece bir alıcı imzalanmış içeriğin geçişten hayatta kaldığını ve imza domaininin anahtara yetkili olduğunu doğrulayabilir. DMARC Alanın ve özgün SPF veya DKIM kimliklerinin görünürlüğü arasındaki uyumları değerlendirin, sonra alan yayınlama ve raporlama tercihlerine izin verin.
Pahalı hataları yakalayan bir doğrulama dizisi
- Gönder domaini onaylayın ve adresten görünür olun.
- SMTP doğrulamasını, şifreleme modunu, port'u ve gönderileyici kısıtlamaları onaylayın.
- Dar bir şekilde kısıtlanmış SPF kaydı ve aşırı DNS aramalarından kaçın.
- DKIM anahtarlarını oluşturun, özel anahtarı korur, seçicileri yayınlayın ve alınan test mesajlarında imzaları doğrulayın.
- DMARC'yi gözlem modundan başlayarak, toplam raporları, doğru hiza boşlukları gözden geçirin, sonra politika kasıtlı olarak güçlendirin.
- Inspect, yerel bir “sent” statüsüne güvenmek yerine birkaç posta kutusu sağlayıcısında başlıkları aldı.
- Test yanıtları, şikâyet işleme, iptal davranışı ve IMAP senkronizasyonu.
Teslimat durumu okuyucu değildir
Bir SMTP kabul, mesaj için bir sonraki sunucunun kabul ettiği sorumluluğu anlamına gelir. Kutu yerleştirme veya insan okumasını kanıtlamıyor. Açık piksel, gizlilik referansları, bağlantı tarayıcıları ve otomatik güvenlik sistemleri tarafından talep edilebilir. Teknik olaylar olarak gözlemleri tedavi etmek, çevreleyen metadatayı korumak ve sonuçları dikkatle tanımlamak.