E-postautentisering

E-post och säkerhet
Tekniska standarder och protokoll som verifierar att ett e-postmeddelande verkligen kommer från den angivna avsändaren.
← Tillbaka till Ordlistan

Vad är e-postautentisering?

E-postautentisering är en samling tekniska standarder och protokoll som är utformade för att verifiera att ett e-postmeddelande verkligen kommer från den domän som det uppger sig komma från. Mekanismerna bidrar till att förhindra e-postförfalskning, nätfiske och skräppost genom att mottagande e-postservrar kan validera avsändarens identitet med hjälp av DNS-poster och kryptografiska signaturer.

E-postautentiseringens tre grundpelare

SPF (ramverk för avsändarpolicy)

Anger vilka servrar som har behörighet att skicka e-post för din domän.

Så fungerar SPF:

1. Domänen publicerar en SPF-post i DNS

2. Den mottagande servern kontrollerar avsändarens IP-adress

3. IP-adressen jämförs med listan över godkända adresser

4. Resultatet blir pass, fail eller soft-fail

Exempel på SPF-post:
v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all

DKIM (kryptografiskt signerad e-post med domännycklar)

Signerar e-postmeddelanden kryptografiskt för att verifiera integritet och äkthet.

Så fungerar DKIM:

1. Den sändande servern signerar meddelandet med en privat nyckel

2. Den offentliga nyckeln publiceras i DNS

3. Den mottagande servern hämtar den offentliga nyckeln

4. Signaturen verifieras mot meddelandet

DKIM-DNS-post:
selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."

DMARC (domänbaserad meddelandeautentisering)

Ett policylager som talar om för mottagare vad de ska göra med meddelanden som inte klarar autentiseringen.

Exempel på DMARC-post:
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"

Autentiseringsflöde

Email Sent → SPF Check → DKIM Check → DMARC Policy

↓ ↓ ↓

Pass/Fail Pass/Fail Deliver/Quarantine/Reject

Autentiseringsresultat

ResultatSPFDKIMDMARC
passIP-adress godkändGiltig signaturMatchad och godkänd
failIP-adress inte godkändOgiltig signaturPolicyöverträdelse
softfailIP-adressen är tveksam--
noneIngen postIngen signaturIngen policy

Varför autentisering är viktigt

För avsändare

För mottagare

Bästa praxis för implementering

SPF

1. Börja med include-uttryck för e-postleverantörer

2. Lägg till specifika IP-adresser för dina e-postservrar

3. Använd ~all under testning och -all när du är säker

4. Håll posten under 10 DNS-uppslagningar

DKIM

1. Generera nycklar på minst 2048 bitar

2. Byt nycklar regelbundet

3. Använd unika väljare för varje tjänst

4. Övervaka misslyckade signeringar

DMARC

1. Börja med p=none för övervakning

2. Granska rapporterna för att identifiera problem

3. Gå gradvis över till p=quarantine

4. Inför p=reject när du är säker

Vanliga problem med autentisering

ProblemOrsakLösning
SPF-felFel IP-adress skickarUppdatera SPF-posten
DKIM-felNycklarna matchar inteGenerera nycklarna igen
DMARC-felProblem med överensstämmelseKontrollera överensstämmelsen mellan From och kuvertet

E-postautentisering är avgörande för att skydda domänens anseende och säkerställa att dina e-postmeddelanden når mottagarnas inkorgar.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.