Настройка цифровых подписей
Цифровые подписи домена — это технология, которая подтверждает, что сообщение не было изменено или подделано во время передачи. Для этого используются два основных механизма:
DKIM (DomainKeys Identified Mail) позволяет отправителям подписывать электронные письма приватным ключом, а получателям — проверять подлинность подписей с помощью публичного ключа, который хранится в DNS.
SPF (Sender Policy Framework) проверяет, поступает ли письмо с авторизованного сервера, указанного в DNS-записи домена.
Оба механизма повышают доверие почтовых сервисов к вашим письмам и снижают вероятность того, что они будут идентифицированы как спам.
Чтобы узнать ответы на распространённые вопросы о цифровых подписях, перейдите по ссылке.
Способы настройки
В eSputnik есть три способа настройки:
Полный: подпись применяется ко всем письмам, отправленным с любого почтового ящика основного домена (например, @yourdomain.com).
Полный +: добавляется возможность подписывать также письма, отправленные с поддоменов (например, @sub.yourdomain.com), что обеспечивает максимальный уровень защиты, включая поддомены.
Поддомен: цифровая подпись применяется только к письмам, отправленным с конкретного поддомена (например, @sub.yourdomain.com), что удобно, если нужно защитить только отдельные поддомены.
Примечание
Рекомендуем настроить способ “Полный+”. Если это невозможно из-за определённых ограничений, выберите другой способ — “Поддомен”.
Далее рассмотрим каждый вариант настроек.
Полный
В учетной записи перейдите на вкладку “Настройки” → “Верификация домена” и нажмите кнопку “Новый домен”.
Выберите “Сложная конфигурация сервера”.
Тип конфигурации “Полный” выбран по умолчанию.
Нажмите “Далее”.
Укажите домен и нажмите “Начать верификацию”.
Примечание
Вместо yourdomain.com следует использовать ваше собственное доменное имя.
Далее система проверит настройки DNS-записей вашего домена и предложит создать новые записи или внести изменения в существующие.
Скопируйте и вставьте каждое значение полей “Name” и “Data” в соответствующие типы записей домена.
Настройте автоматическую пересылку всех писем, поступающих на адрес bounce+* в вашем домене, на наш адрес bounce@trap.esputnik.com.
Символ “звездочка” подразумевает, что на его месте может быть любое количество допустимых символов.
Проще всего подобную переадресацию можно настроить, если почта вашего домена находится на серверах Google — этот сервис откидывает суффикс, следующий за знаком “плюс” в строке адреса. В этом случае вам надо просто создать почтовый ящик “bounce” и настроить пересылку всех приходящих на него писем на адрес bounce@trap.esputnik.com.
Если ваша почта находится на каком-либо сервисе, который не поддерживает удаление суффикса после символа “плюс”, настройте почтовый ящик для хранения всей почты, поступающей в ваш домен, с несуществующих адресов. В этом аккаунте настройте фильтр – если письмо пришло на адрес, начинающийся на “bounce+”, отправляйте его на bounce@trap.esputnik.com, иначе — удаляйте.
Исправность механизма переадресации проверяется на этапе верификации.
Примечание
Также рекомендуем настроить пересылку копий писем, поступающих на адрес abuse в вашем домене, на адрес abuse@trap.esputnik.com. Это позволит нам оперативно реагировать на жалобы.
Вернитесь в учётную запись eSputnik и нажмите “Верифицировать домен”.
После применения вех настроек статус домена станет верифицированным.
Примечание
Учитывайте, что для применения изменений некоторым DNS-серверам может потребоваться до 48 часов.
Пример заголовков письма в почтовом сервисе Gmail после верификации домена:
Письмо подписывается с помощью DKIM как нашего, так и вашего доменов.
Полный +
В учетной записи перейдите на вкладку “Настройки” → “Верификация домена” и нажмите кнопку “Новый домен”.
Укажите имена домена и незадействованное имя для технического домена. Например, email, promo, support или любое другое. Для наглядности будем считать, что вы выбрали имя sub.
Нажмите “Начать верификацию”.
Далее система проверит настройки DNS-записей вашего домена и предложит создать новые записи или внести изменения в существующие.
Скопируйте и вставьте каждое значение полей “Name” и “Data” в соответствующие типы записей домена.
Вернитесь в учётную запись eSputnik и нажмите “Верифицировать домен”.
После применения вех настроек статус домена станет верифицированным.
Пример заголовков письма в почтовом сервисе Gmail после верификации домена:
Письмо подписывается с помощью DKIM как нашего, так и вашего доменов.
Поддомен
По сути, это такой же вариант, как и “Полный”, но на выделенном поддомене с автоматической обработкой жалоб на спам и ошибок.
Этот вариант также подходит для случаев, когда нужно отделить репутацию маркетинговых кампаний от транзакционных и других сообщений.
В учетной записи перейдите на вкладку “Настройки” → “Верификация домена” и нажмите кнопку “Новый домен”.
Выберите “Сложная конфигурация сервера”.
Выберите “Поддомен” и нажмите “Далее”.
Укажите поддомен и нажмите “Начать верификацию”.
Далее система проверит настройки DNS-записей вашего домена и предложит создать новые записи или внести изменения в существующие.
Скопируйте и вставьте каждое значение полей “Name” и “Data” в соответствующие типы записей домена.
Вернитесь в учётную запись eSputnik и нажмите “Верифицировать домен”.
После применения вех настроек статус домена станет верифицированным.
Пример заголовков письма в почтовом сервисе Gmail после верификации домена:
Письмо подписывается с помощью DKIM нашего домена и вашего поддомена.
Обратите внимание
- В этом варианте вся почта для выбранного вами поддомена будет поступать на наши почтовые серверы и пересылаться на ваш адрес, который необходимо указать в поле для ответа.
- Ваш адрес, который вы указываете в поле для ответов, должен быть действительным; вы должны регулярно его проверять и реагировать на письма, поступающие на него.
- Получатели рассылок могут отвечать на письма, выражая свое желание отписаться от этой и последующих рассылок. Вы обязаны немедленно отписывать таких получателей.
С примерами, как настроить цифровые подписи на популярных хостингах, можно ознакомиться в статье.
Дополнительные настройки в DNS
При необходимости вы можете предоставить нам доступ к аналитике Postmaster Tools. Для этого мы предоставим TXT или CNAME-запись, которую нужно будет добавить в DNS. Подробнее >
Проверка правильности настроек
В eSputnik есть встроенный инструмент проверки настроек домена. Если записи внесены таким образом, что не соответствуют нашим рекомендациям, рядом со статусом верификации будет отображаться предупреждение.
Нажмите на предупреждение, и в открывшемся окне вы увидите список рекомендаций.
Внесите рекомендованные изменения, а затем нажмите “Обновить”.
Доступность опубликованных записей DNS почтовых серверов можно проверить любым сервисом, который позволяет делать запросы к DNS. Например, DNS Record Query.
Для проверки корректности формирования вашего SPF-записи и соответствия действующим ограничениям стандарта рекомендуем бесплатный онлайн-инструмент SPF Policy Tester.
Проверка настроек в процессе работы
eSputnik регулярно проверяет, все ли в порядке с вашими настройками DNS.
Если настройки ломаются, мы сообщим вам об этом в письме. Подписание ключом вашего домена приостановится, пока проблема не будет устранена.
Внимательно читайте письма, которые автоматически формируются для вас нашим сервисом. Если вы получили хотя бы одно письмо с сообщением о какой-либо проблеме, не откладывайте её решение, а сразу обратитесь в нашу службу поддержки support@esputnik.com за помощью.
Удаление доменов
Для удаления домена нажмите значок корзины в правом поле и подтвердите действие.