SPF, DKIM และ DMARC ทำงานร่วมกันเพื่อเพิ่มความไว้วางใจให้กับโดเมนของคุณและส่งอีเมลของคุณไปยังกล่องจดหมาย แต่สิ่งสำคัญที่ต้องจำไว้คือระบบอีเมลของผู้รับมีอิสระในการจัดการอีเมลของคุณในแบบที่พวกเขาต้องการ ดังนั้นจึงไม่รับประกันว่าจะมีการใช้งานกลไกเหล่านี้อย่างใดอย่างหนึ่งหรือหลายอย่างอย่างถูกต้อง
สิ่งที่ใหญ่ที่สุดเกี่ยวกับ SPF และ DKIM เพียงอย่างเดียวคือไม่มีอะไรรับประกันได้ว่า จาก
ส่วนหัวได้รับการรับรองความถูกต้อง นี่คือที่อยู่อีเมลที่ผู้รับของคุณเห็นในไคลเอ็นต์อีเมลของตน ดังนั้นจึงไม่มีผลในการพิจารณาว่าสิ่งที่ผู้ใช้ปลายทางเห็นนั้นเป็นของจริงหรือไม่
สำหรับ SPF จะตรวจสอบเฉพาะโดเมนที่ระบุใน เส้นทางกลับ
ส่วนหัว (หรือที่เรียกว่า Envelope From) ในข้อความ SMTP นี่ไม่ใช่ที่อยู่ที่ผู้ใช้ปลายทางเห็น
สำหรับ DKIM จะสนใจเฉพาะโดเมนที่ระบุใน ง=
พารามิเตอร์ใน dkim-ลายเซ็น
หัวข้อ. อีกครั้ง ผู้ใช้ปลายทางไม่เห็นสิ่งนี้
DMARC แก้ไขสิ่งนี้ DMARC กำหนดให้ "จัดตำแหน่ง" ให้ถูกต้องบน SPF อย่างใดอย่างหนึ่ง หรือ ดีเคไอเอ็ม.
- เพื่อให้ SPF อยู่ใน "การจัดตำแหน่ง" โดเมนใน
จาก
ส่วนหัวต้องตรงกับโดเมนใน เส้นทางกลับ
หัวข้อ. สิ่งนี้แทบจะเป็นไปไม่ได้เมื่อส่งอีเมลผ่านผู้ให้บริการอีเมลจำนวนมากของบุคคลที่สาม เนื่องจาก เส้นทางกลับ
เป็นที่ที่ผู้ให้บริการติดตามการตีกลับและการร้องเรียน และมักเป็นที่อยู่อีเมลที่จัดการโดยบุคคลที่สาม นี่คือสาเหตุที่คุณเห็นความล้มเหลวของ SPF ในรายงาน DMARC
- สำหรับ DKIM โดเมนที่ระบุในไฟล์
ง=
สนามใน dkim-ลายเซ็น
ส่วนหัวต้องตรงกับโดเมนใน จาก
หัวข้อ. สิ่งนี้สามารถทำได้โดยตรวจสอบให้แน่ใจว่าผู้ส่งบุคคลที่สาม (เช่น Mailchimp) ได้รับการกำหนดค่าอย่างถูกต้องสำหรับการเซ็นชื่อ DKIM และคุณได้เพิ่มระเบียน DNS ที่เหมาะสมลงในโดเมนของคุณแล้ว
การตรวจสอบ "การจัดตำแหน่ง" นี้ช่วยให้แน่ใจว่าสิ่งที่ผู้ใช้ปลายทางเห็นในไคลเอ็นต์อีเมลของตนได้รับการรับรองความถูกต้องโดย SPF หรือ DKIM หากระเบียน SPF หรือระเบียน DKIM ที่ผ่านไปนั้นสอดคล้องกับ จาก
ส่วนหัว (สิ่งที่ผู้ใช้ปลายทางเห็น) ข้อความผ่าน DMARC มิฉะนั้น DMARC จะล้มเหลว
โปรดทราบว่าโปรโตคอลเหล่านี้ตรวจสอบเฉพาะส่วน "ชื่อโดเมน" ของที่อยู่อีเมลเท่านั้น ส่วนหลังจาก @
เข้าสู่ระบบ. ไม่มีการตรวจสอบความถูกต้องของส่วนชื่อผู้ใช้ ส่วนก่อนการ @
เข้าสู่ระบบ.
คุณจะเห็นว่าทั้ง SPF และ DKIM จำเป็นสำหรับ DMARC เพื่อให้ทำงานได้อย่างสมบูรณ์ จำเป็นทั้ง 3 ประการสำหรับการรับส่งจดหมายที่เหมาะสม และไม่ใช่ว่าระบบอีเมลของผู้รับทุกระบบจะใช้มาตรฐานเดียวกันหรือถูกต้อง
ความยุ่งยากอย่างมากสำหรับผู้ดูแลระบบคือผู้ส่งจำนวนมากยังไม่ได้กำหนดค่ามาตรฐานทั้งสามนี้อย่างถูกต้องเมื่อส่งอีเมล และน่าเศร้าที่ไม่ค่อยมีการอธิบายหลักการพื้นฐานข้างต้นอย่างถูกต้องในทุกที่