Słownik e-mail: pojęcia stojące za dostarczaniem wiadomości
Poczta e-mail ma własny żargon, a ten żargon pojawia się dokładnie wtedy, gdy coś idzie nie tak: wiadomość, która jest „deferred”, adres z „twardym odbiciem”, domena bez DKIM. Ten słownik wyjaśnia te pojęcia w jednym zdaniu na termin, bez potrzeby sięgania po inny artykuł.
31 pojęć, pogrupowanych od podstaw (uwierzytelnianie) po praktykę (zarządzanie listami i technika). Każdy termin ma własną kotwicę, dzięki czemu można się do niego odwołać bezpośrednio.
Uwierzytelnianie i DNS
SPF #
SPF (Sender Policy Framework) to rekord DNS, w którym właściciel domeny określa, które serwery mogą wysyłać pocztę w jej imieniu.
Serwer odbiorcy porównuje adres IP nadawcy z tą listą. Domena może mieć tylko jeden rekord SPF; kto dodaje kolejne usługi i tworzy rekord dla każdej z nich, całkowicie psuje tę kontrolę.
Szczegółowe wyjaśnienie →DKIM #
DKIM (DomainKeys Identified Mail) to podpis cyfrowy, który wysyłający serwer dodaje do każdej wychodzącej wiadomości i który odbiorca sprawdza kluczem publicznym z DNS.
Dowodzi on, że wiadomość nie została po drodze zmieniona. DKIM jest odporniejszy niż SPF, bo nie wisi na adresie IP: przekazana dalej wiadomość pozostaje ważna, podczas gdy SPF w takiej sytuacji często zawodzi.
Szczegółowe wyjaśnienie →Selektor DKIM #
Selektor DKIM to etykieta w podpisie wskazująca, który rekord DNS zawiera odpowiadający mu klucz publiczny.
Dzięki selektorowi jedna domena może publikować kilka kluczy DKIM naraz — na przykład po jednym na usługę wysyłkową — a klucze da się wymieniać bez przerwy w działaniu.
DMARC #
DMARC (Domain-based Message Authentication, Reporting and Conformance) to rekord DNS określający, co odbiorca ma zrobić z pocztą, która nie przechodzi kontroli SPF i DKIM.
Polityka przyjmuje wartość p=none (tylko raportowanie), p=quarantine (do spamu) albo p=reject (odrzucenie). DMARC wymaga dodatkowo, aby widoczna domena nadawcy zgadzała się z domeną zwalidowaną przez SPF albo DKIM.
Return-Path (nadawca koperty) #
Return-Path to adres, na który odsyłane są komunikaty o błędach dotyczące wiadomości, i zarazem adres, na którym sprawdzany jest SPF.
Jest niezależny od adresu From, który widzi odbiorca. Ta różnica wyjaśnia, dlaczego SPF może przejść, a DMARC mimo to zawieść: DMARC wymaga, aby obie domeny do siebie pasowały.
BIMI #
BIMI (Brand Indicators for Message Identification) to rekord DNS, którym domena publikuje logo pokazywane obok wiadomości przez obsługujące to skrzynki.
BIMI działa wyłącznie na politykach DMARC ustawionych na quarantine albo reject. Część dostawców wymaga dodatkowo zweryfikowanego certyfikatu marki.
MTA-STS #
MTA-STS (SMTP MTA Strict Transport Security) to polityka, którą domena wymusza dostarczanie poczty przychodzącej wyłącznie przez zweryfikowane połączenie TLS.
Bez MTA-STS napastnik może sprawić, że szyfrowanie po drodze odpadnie. Towarzyszący rekord TLS-RPT pozwala nadawcom raportować, gdy tak się dzieje.
Dostarczanie i reputacja
Dostarczalność (deliverability) #
Dostarczalność to udział wysłanej poczty, która faktycznie trafia do skrzynki odbiorczej odbiorcy, zamiast lądować w spamie albo zostać odrzucona.
Różni się od dostarczenia: wiadomość może zostać przyjęta przez serwer odbiorcy (dostarczenie udane), a mimo to stać w folderze ze spamem.
Szczegółowe wyjaśnienie →Reputacja IP #
Reputacja IP to ocena, jaką dostawcy skrzynek wystawiają wysyłającemu adresowi IP na podstawie wolumenu wysyłki, skarg, odbić i zachowania odbiorców.
Nowy albo długo nieużywany adres IP nie ma reputacji, a to nie to samo co dobra reputacja: w razie wątpliwości dostawcy filtrują ostrzej.
Reputacja domeny #
Reputacja domeny to ocena, jaką dostawcy skrzynek wystawiają samej domenie wysyłkowej, niezależnie od adresu IP, z którego następuje wysyłka.
Ponieważ reputacja wisi na domenie, przenosi się razem z nią do nowej usługi wysyłkowej. Uszkodzonej reputacji domeny nie da się więc naprawić zmianą adresu IP.
Rozgrzewanie IP #
Rozgrzewanie IP to kontrolowane zwiększanie wolumenu wysyłki z nowego adresu IP albo domeny, aby dostawcy skrzynek poznali nadawcę, zanim wolumen stanie się duży.
Bez rozgrzewania nagły skok z nieznanego adresu czyta się jak wybuch spamu. Rozgrzewanie trwa zwykle kilka tygodni i zaczyna się od najbardziej zaangażowanych odbiorców.
Szczegółowe wyjaśnienie →Dedykowane IP i współdzielone IP #
Dedykowane IP to wysyłający adres IP używany przez jednego nadawcę; przy współdzielonym IP kilku nadawców dzieli ten sam adres, a wraz z nim tę samą reputację.
Dedykowane IP daje pełną kontrolę, ale wymaga wystarczającego i regularnego wolumenu, aby zbudować i utrzymać reputację. Przy niskich wolumenach dobrze zarządzane współdzielone IP zwykle radzi sobie lepiej.
Greylisting #
Greylisting to zabezpieczenie, w którym serwer odbiorcy tymczasowo odrzuca pierwszą próbę dostarczenia od nieznanego nadawcy i przyjmuje dopiero kolejną.
Prawdziwe serwery pocztowe automatycznie ponawiają próbę; wielu spamerów nie. Skutkiem jest kilkuminutowe opóźnienie przy pierwszej wiadomości do takiego odbiorcy.
Throttling (rate limiting) #
Throttling to ograniczanie liczby wiadomości wysyłanych w danym oknie czasowym do jednego odbierającego podmiotu.
Dostawcy skrzynek stosują go sami, aby wygładzać skoki; nadawcy stosują go, aby nie uderzać w te limity. Przekroczenie oznacza opóźnienie albo tymczasowe odrzucenie.
Deferral (4xx) #
Deferral to tymczasowe odrzucenie z kodem statusu 4xx, przy którym serwer odbiorcy prosi o ponowne przedłożenie wiadomości później.
Deferral to nie odbicie. Gdy się utrzymuje, jest to zwykle sygnał dotyczący reputacji albo wolumenu, a nie problem techniczny.
Lista blokad (DNSBL) #
Lista blokad to opublikowana lista adresów IP albo domen uznanych za źródła spamu, którą serwery odbierające sprawdzają przez DNS.
Nie każda lista waży tak samo: kilka dużych list decyduje o większości blokad, podczas gdy z list mało znanych prawie nikt nie korzysta.
Pułapka spamowa (spam trap) #
Pułapka spamowa to adres e-mail istniejący wyłącznie po to, aby wyłapywać niezamówioną pocztę, i nigdy niezapisany dobrowolnie.
Poza adresami, które nigdy nie należały do prawdziwej osoby, na pułapki przerabiane są też długo porzucone skrzynki. To dlatego stara, nigdy nieczyszczona lista adresów jest niebezpieczna.
Odbicia i zarządzanie listą
Twarde odbicie (hard bounce) #
Twarde odbicie to trwałe odrzucenie z kodem statusu 5xx, ponieważ adres nie istnieje albo domena nie przyjmuje poczty.
Adres z twardym odbiciem powinien od razu zniknąć z listy. Dalsza wysyłka na nieistniejące adresy to dla dostawców skrzynek najwyraźniejszy sygnał, że lista nie jest utrzymywana.
Miękkie odbicie (soft bounce) #
Miękkie odbicie to tymczasowe odrzucenie, na przykład dlatego, że skrzynka jest pełna albo serwer odbiorcy chwilowo nieosiągalny.
Miękkie odbicie uzasadnia kolejną próbę. Gdy powtarza się przy wielu wysyłkach, lepiej potraktować adres jako trwale nieużyteczny.
Obsługa odbić #
Obsługa odbić to automatyczne odczytywanie komunikatów o błędach i wyłączanie albo ponowne testowanie adresów na tej podstawie.
Bez obsługi nieprawidłowe adresy zostają na liście i dalej generują odbicia — a w efekcie reputacja spada.
Opt-in i podwójny opt-in #
Opt-in to zgoda, której ktoś udziela na otrzymywanie poczty; przy podwójnym opt-in ta zgoda jest następnie potwierdzana linkiem w wiadomości weryfikacyjnej.
Podwójny opt-in daje mniejszą, ale wykazywalnie ważną listę i od razu odfiltrowuje literówki oraz adresy osób trzecich wpisane przez kogoś innego.
Szczegółowe wyjaśnienie →List-Unsubscribe (One-Click) #
List-Unsubscribe to nagłówek wiadomości, dzięki któremu sama skrzynka może pokazać przycisk rezygnacji, bez konieczności otwierania wiadomości przez odbiorcę.
Wariant One-Click załatwia rezygnację jednym żądaniem, bez strony pośredniej i potwierdzenia. Duzi dostawcy oczekują tego nagłówka przy wysyłce masowej.
Skarga spamowa i feedback loop #
Skarga spamowa powstaje, gdy odbiorca naciśnie przycisk „spam”; przez feedback loop dostawca skrzynki zgłasza tę skargę z powrotem nadawcy.
Skarga spamowa waży u dostawców znacznie więcej niż wypisanie się. To dlatego ukryty link rezygnacji szkodzi bardziej niż widoczny.
Higiena listy #
Higiena listy to utrzymanie listy adresów: usuwanie odbić, przetwarzanie wypisów, scalanie duplikatów i usuwanie długotrwale nieaktywnych odbiorców.
Mniejsza, zaangażowana lista przynosi zwykle więcej niż duża lista z wieloma martwymi adresami — a przy tym chroni reputację, na której opierają się wszystkie wysyłki.
Wysyłka i technika
SMTP #
SMTP (Simple Mail Transfer Protocol) to protokół, którym serwery pocztowe przekazują sobie pocztę i którym aplikacje przedkładają swoją pocztę wychodzącą.
Ponieważ protokół jest uniwersalny, każda aplikacja mówiąca po SMTP może wysyłać przez każdą usługę SMTP — ustawienia się różnią, protokół nie.
Relay SMTP #
Relay SMTP to pośredni serwer pocztowy, który przyjmuje pocztę wychodzącą z aplikacji i dostarcza ją w ich imieniu do serwerów odbiorców.
Relay skupia uwierzytelnianie, reputację, ponowienia i logowanie w jednym miejscu, zamiast osobno przy każdej aplikacji.
Szczegółowe wyjaśnienie →Port 587 i STARTTLS #
Port 587 to standardowy port, na którym aplikacje przedkładają swoją pocztę wychodzącą z uwierzytelnianiem, a STARTTLS szyfruje to połączenie.
Port 25 przeznaczony jest do ruchu między samymi serwerami pocztowymi i jest przez wielu dostawców oraz wiele sieci blokowany dla ruchu wychodzącego.
Szczegółowe wyjaśnienie →MTA #
MTA (Mail Transfer Agent) to oprogramowanie serwerowe, które przyjmuje pocztę, umieszcza ją w kolejce i przekazuje kolejnemu serwerowi.
MTA decyduje o ponowieniach przy błędach tymczasowych i generuje komunikaty o błędach, które trafiają do nadawcy jako odbicie.
ESP #
ESP (Email Service Provider) to usługa wysyłająca pocztę w imieniu klientów i dostarczająca przy tym infrastrukturę, zarządzanie reputacją oraz raportowanie.
Terminu używa się zarówno wobec platform kampanijnych, jak i czystych usług wysyłkowych; różnica polega na tym, czy dochodzi do tego środowisko redakcyjne i zarządzanie listami.
Śledzenie otwarć #
Śledzenie otwarć rejestruje otwarcie wiadomości przez pobranie niewielkiego, niewidocznego pliku graficznego przy jej wyświetleniu.
Odkąd dostawcy skrzynek wstępnie ładują obrazy, aby chronić odbiorcę, otwarcie nie jest już wiarygodnym dowodem, że ktoś wiadomość przeczytał.
Śledzenie kliknięć #
Śledzenie kliknięć rejestruje, w które linki w wiadomości kliknięto, prowadząc te linki przez adres pośredni.
Kliknięcia to mocniejszy sygnał niż otwarcia, bo wymagają świadomego działania. U dostawców skrzynek liczą się też jako oznaka zaangażowania.
Szczegółowe wyjaśnienie →Czytaj dalej
Definicja mówi, co dane pojęcie oznacza, a nie co należy z nim zrobić. Te trzy strony omawiają tematy z tej listy w całości: trzy rekordy uwierzytelniające, dostarczanie jako całość oraz praktyczne kroki konkretnej wysyłki.