Email Spam Tester Rulați un test · Pentru agenți · API · Blog

Cum funcționează testul

Trimiteți un mesaj la o adresă temporară și sunt efectuate 42 de verificări. Această pagină le prezintă pe toate: ce analizează fiecare, cât vă afectează scorul atunci când eșuează și secțiunea din standard din care provine.

Nimic de aici nu este opinia noastră prezentată drept regulă. Atunci când o verificare impune ceva prevăzut de un standard, propoziția din standardul respectiv este citată dedesubt. Atunci când impune în schimb ceva cerut de Google sau Yahoo, este inclus linkul către pagina acestora. Atunci când este propria noastră evaluare, acest lucru este precizat.

Actualizat:

VerificareGrupScorul nostruScor clasic
Lanț ARCAutentificare−20
Semnătură DKIMAutentificare−18−1
Aliniere DKIMAutentificare−10−1
Rezultat DMARCAutentificare−140
Sender IDAutentificare−5−0.5
SPFAutentificare−18−1
Aliniere SPFAutentificare−5−0.5
Rezolvarea numelui gazdei de expediereInfrastructură și reputație−5−3
Liste de blocareInfrastructură și reputație−25−3
Nume HELOInfrastructură și reputație−50
Înregistrare MXInfrastructură și reputație−5−3
DNS inversInfrastructură și reputație−12−1.5
Criptarea transportuluiInfrastructură și reputație−50
Evaluator AIMotoare antispam
Verdict combinatMotoare antispam−250
Postmark SpamCheckMotoare antispam
RspamdMotoare antispam
SpamAssassinMotoare antispam0−3
Text alternativ pentru imaginiConținut−4−0.5
Disponibilitatea linkurilorConținut−5−1
Script și iframeConținut−10−1
Echilibrul text-HTMLConținut−3−0.3
Părți text și HTMLConținut−50
Dimensiunea HTMLConținut−3−0.3
Dimensiunea imaginilorConținut−3−0.3
Destinațiile linkurilor vizibileConținut−30
Reputația linkurilorConținut−400
Scanarea atașamentelorConținut−600
Text de previzualizareConținut−20
Linia de subiectConținut−30
Linkuri scurtateConținut−5−0.5
Politică DMARC publicatăReguli pentru expeditorii în masă−60
List-UnsubscribeReguli pentru expeditorii în masă−10−1
Dezabonare cu un clicReguli pentru expeditorii în masă−80
TLS pentru mesaje în masăReguli pentru expeditorii în masă−50
BIMIRecomandări00
Vârsta și lungimea cheii DKIMRecomandări00
Livrarea rapoartelor DMARCRecomandări00
DNSSECRecomandări00
MTA-STSRecomandări00
Lungimea adresei de returRecomandări00
Raportare TLSRecomandări00

Autentificare

Dacă serverul destinatar poate dovedi că mesajul a venit de unde pretinde. Aceasta este jumătatea livrabilității care ține exclusiv de DNS și jumătatea pe care Gmail și Yahoo au făcut-o obligatorie pentru expeditorii în masă în 2024.

Lanț ARC auth.arc

ARC păstrează rezultatul autentificării la trecerea printr-un serviciu de redirecționare. Fără acesta, o listă de distribuție care adaugă un subsol invalidează semnătura DKIM, iar copia redirecționată nu trece verificarea DMARC la destinația finală.

Dacă eșuează: Nu aveți nimic de făcut ca expeditor. Acest lucru contează dacă administrați o listă sau un serviciu de redirecționare și explică de ce unele dintre mesajele dumneavoastră nu trec verificarea DMARC după ce cineva le redirecționează.

Costă până la 2 puncte din 100 în scorul nostru.

RFC 7960 §1 — Introduction

DMARC with restrictive policies causes problems for many Mailing Lists.

RFC 8617 §2.1 — Evidence

In ARC's situation, the "evidence" is a message's authentication assessment at any point along the delivery path between origination and final delivery.

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Semnătură DKIM auth.dkim

DKIM semnează părți ale mesajului cu o cheie privată și publică cheia publică în DNS. Verificăm fiecare semnătură pe care o conține mesajul și raportăm domeniul semnatar, selectorul și lungimea cheii.

Dacă eșuează: Activați DKIM pe platforma dvs. de trimitere și publicați cheia pe care v-o oferă. Utilizați 2048 de biți: 1024 încă se verifică, dar o cheie atât de scurtă poate fi spartă și nu mai este sigură.

Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 6376 §3.5 — The DKIM-Signature Header Field

The signature of the email is stored in the DKIM-Signature header field.

RFC 6376 §6.1 — Extract Signatures from the Message

Verifiers MUST NOT attribute ultimate meaning to the order of multiple DKIM-Signature header fields.

RFC 8301 §3.1 — Signing and Verification Algorithms

rsa-sha1 MUST NOT be used for signing or verifying.

RFC 8463 §6 — Transition Considerations

For backward compatibility, signers can add multiple signatures that use old and new signing algorithms.

Google — Set up DKIM

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Aliniere DKIM auth.dkim_alignment

O semnătură validă nu este suficientă pentru DMARC. Domeniul semnatar trebuie să corespundă domeniului din antetul From, exact sau la nivelul domeniului organizațional, în funcție de politica publicată.

Dacă eșuează: Semnați cu propriul domeniu, nu cu cel al platformei dvs. Majoritatea platformelor acceptă această opțiune și o numesc domeniu de trimitere personalizat sau autentificat.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 9989 §4.4.1 — DKIM-Authenticated Identifiers

A single email can contain multiple DKIM signatures, and it is considered to produce a DMARC "pass" result if any DKIM-Authenticated Identifier aligns with the Author Domain.

Google — Set up DMARC

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Rezultat DMARC auth.dmarc

DMARC leagă SPF și DKIM de domeniul pe care îl vede cititorul și le indică destinatarilor ce să facă atunci când niciunul nu este aliniat. Raportăm politica publicată și dacă acest mesaj a respectat-o.

Dacă eșuează: Publicați o înregistrare DMARC. Începeți cu p=none, consultați rapoartele timp de câteva săptămâni, apoi treceți la carantină după ce aflați ce alte surse trimit mesaje în numele dvs.

Costă până la 14 puncte din 100 în scorul nostru.

RFC 9989 §5.3.5 — Determine DMARC "Pass" or "Fail"

If no Authenticated Identifiers exist for the domain, or none of the Authenticated Identifiers align with the Author Domain, the message is considered to fail the DMARC mechanism check.

RFC 9989 §4.7 — DMARC Policy Record Format

DMARC Policy Records follow the extensible "tag-value" syntax for DNS-based key records defined in DKIM [RFC6376].

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Yahoo — Sender requirements and recommendations

Sender ID auth.sender_id

Aceeași verificare ca SPF, efectuată pentru domeniul din antetul From, nu pentru cel din anvelopă. Aceasta răspunde la o întrebare diferită: dacă domeniul pe care îl vede cititorul dvs. autorizează serverul care a trimis mesajul. Un mesaj poate trece verificarea SPF pentru anvelopa sa, în timp ce domeniul vizibil nu garantează pentru nimeni.

Dacă eșuează: Publicați SPF pentru domeniul din antetul From, nu doar pentru domeniul de retur oferit de platforma dvs.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

RFC 4406 §4 — Record Selection

After the above steps, there should be one record remaining and evaluation can proceed.

SPF auth.spf

SPF este o înregistrare DNS care enumeră serverele ce pot trimite mesaje pentru domeniul dvs. Serverul destinatar preia adresa din anvelopă, caută înregistrarea domeniului respectiv și verifică dacă IP-ul care se conectează se află în aceasta. Raportăm rezultatul și numărul de interogări DNS necesare pentru înregistrare, deoarece evaluarea se oprește la zece, iar orice depășire reprezintă o eroare permanentă, nu o validare.

Dacă eșuează: Publicați o înregistrare care specifică platforma dvs. de trimitere și nimic altceva. Dacă înregistrarea dvs. este aproape de limita de zece interogări, aplatizați directivele include pe care nu le utilizați (o înregistrare care trece astăzi începe să eșueze în ziua în care un furnizor adaugă o directivă include proprie).

Costă până la 18 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 7208 §4.6.4 — DNS Lookup Limits

SPF implementations MUST limit the total number of those terms to 10 during SPF evaluation, to avoid unreasonable load on the DNS. If this limit is exceeded, the implementation MUST return "permerror".

RFC 7208 §2.6 — Results of Evaluation

Section 4 defines check_host(), a model function definition that uses the inputs defined above and the sender's policy published in the DNS to reach a conclusion about client authorization.

Google — Set up SPF

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Aliniere SPF auth.spf_alignment

Dacă adresa de retur corespunde adresei From pe care o vede cititorul. SPF autorizează anvelopa, iar DMARC ia în calcul această autorizare numai atunci când cele două sunt aliniate.

Dacă eșuează: Solicitați platformei dvs. de trimitere un subdomeniu de retur al propriului domeniu. Dacă DKIM este deja aliniat, acest lucru nu este urgent, dar rămâneți fără o soluție de rezervă atunci când DKIM este compromis în tranzit.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

RFC 9989 §4.4.2 — SPF-Authenticated Identifiers

Only an SPF-Authenticated Identifier that has Identifier Alignment with the Author Domain is enough to validate the authorized use of the Author Domain.

RFC 9989 §5.3.5 — Determine DMARC "Pass" or "Fail"

If one or more of the Authenticated Identifiers align with the Author Domain, the message is considered to pass the DMARC mechanism check.

Google — Set up DMARC

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Infrastructură și reputație

Sistemul și adresa de la care a fost trimis mesajul și ce crede deja restul internetului despre acestea.

Rezolvarea numelui gazdei de expediere infra.a_record

Dacă numele de gazdă anunțat la HELO are vreo înregistrare de adresă.

Dacă eșuează: Publicați o înregistrare A pentru numele anunțat de server.

Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5321 §5.1 — Locating the Target Host

If an empty list of MXs is returned, the address is treated as if it was associated with an implicit MX RR, with a preference of 0, pointing to that host.

Google — Set up MX records

Liste de blocare infra.dnsbl

Dacă IP-ul de expediere este listat de vreuna dintre listele de blocare pe care destinatarii le consultă efectiv. Lista noastră este verificată în raport cu punctul de test documentat al fiecărei zone, în loc să fie compilată dintr-o căutare pe web, deoarece o zonă inactivă răspunde cu NXDOMAIN, iar acest lucru este interpretat drept „curat”.

Dacă eșuează: Urmați procesul de eliminare din listă de pe site-ul operatorului listei. O listare într-o zonă importantă oprește complet mesajele, deci tratați-o înainte de orice altceva de pe pagină.

Costă până la 25 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5782 §2.1 — IP Address DNSxL

Each IPv4 address listed in the DNSxL has a corresponding DNS entry.

RFC 5782 §5 — Test and Contact Addresses

IPv4-based DNSxLs MUST contain an entry for 127.0.0.2 for testing purposes.

Google — Postmaster Tools: reputation and delivery errors

Google — Email sender guidelines

Nume HELO infra.helo

Numele cu care serverul de expediere se prezintă la începutul conversației SMTP. Trebuie să fie un domeniu complet calificat care se rezolvă.

Dacă eșuează: Setați numele de gazdă al serverului de e-mail la un nume real din domeniul dumneavoastră, nu la un ID de container sau la un nume intern.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 5321 §4.1.1.1 — Extended HELLO (EHLO) or HELLO (HELO)

The argument clause contains the fully-qualified domain name of the SMTP client, if one is available.

Google — Email sender guidelines

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Înregistrare MX infra.mx

Dacă domeniul din antetul From poate primi mesaje. Fără aceasta, răspunsurile și mesajele returnate nu au unde să ajungă, iar filtrele consideră un domeniu de expediere care nu poate primi mesaje drept un semn negativ.

Dacă eșuează: Publicați o înregistrare MX pentru domeniul de pe care trimiteți, chiar dacă aceasta direcționează doar către o căsuță poștală pe care o verificați o dată pe lună.

Costă până la 5 puncte din 100 în scorul nostru și până la 3 din 10 în scorul clasic.

RFC 5321 §5.1 — Locating the Target Host

The lookup first attempts to locate an MX record associated with the name.

Google — Set up MX records

DNS invers infra.rdns

Dacă IP-ul de expediere se rezolvă la un nume de gazdă și dacă acel nume de gazdă se rezolvă direct la același IP. Verificarea în ambele sensuri este esențială: un PTR care indică oriunde este ușor de configurat, iar o pereche care corespunde este dovada că adresa vă aparține.

Dacă eșuează: Cereți proprietarului IP-ului să seteze PTR la un nume pe care îl controlați și asigurați-vă că acel nume are o înregistrare A care indică înapoi.

Costă până la 12 puncte din 100 în scorul nostru și până la 1.5 din 10 în scorul clasic.

RFC 1912 §2.1 — Inconsistent, Missing, or Bad Data

Make sure your PTR and A records match. For every IP address, there should be a matching PTR record in the in-addr.arpa domain.

Google — Email sender guidelines

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Criptarea transportului infra.tls

Dacă mesajul a sosit prin TLS și cu ce cifru. Orice sistem modern îl negociază; un mesaj care sosește necriptat indică ceva despre configurația de expediere.

Dacă eșuează: Activați STARTTLS pe serverul de expediere. Toate platformele uzuale fac deja acest lucru, astfel că un eșec aici indică de obicei un releu autogăzduit pe traseu.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 3207 §2 — STARTTLS Extension

The STARTTLS extension to SMTP is laid out as follows:

Google — Send email over a secure TLS connection

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Motoare antispam

Cum evaluează mesajul filtrele de conținut independente. Două motoare în loc de unul, deoarece scorul unui singur motor reprezintă opinia motorului respectiv.

Evaluator AI spam.ai_judge

Un model estimează modul în care un filtru modern bazat pe învățare automată ar trata mesajul, pe baza constatărilor tehnice și a măsurătorilor conținutului. Acesta vede faptele, nu textul corpului mesajului.

Dacă eșuează: Doar pentru detalii când este analizat separat. Estimarea sa contribuie la verdictul combinat de mai jos.

Afișat pentru detalii. Nu influențează niciodată scorul.

Verdict combinat spam.panel

Un singur număr calculat din motoarele care au răspuns, ponderat astfel încât rezultatul cel mai categoric să nu fie pur și simplu diluat prin mediere. SpamAssassin și Postmark sunt considerate un singur vot deoarece folosesc aceeași bază de reguli.

Dacă eșuează: Parcurgeți constatările individuale. Acest rând se modifică odată cu ele.

Costă până la 25 puncte din 100 în scorul nostru.

Google — Why Gmail marks messages as spam

How this score is calculated

Postmark SpamCheck spam.postmark

O a treia opinie, dezactivată implicit. Endpointul său primește întregul mesaj și nu putem redacta nimic din acesta fără a compromite ceea ce se măsoară, astfel încât activarea sa înseamnă acceptarea faptului că fiecare mesaj testat este copiat către o terță parte.

Dacă eșuează: Nu este nimic de făcut. Când este dezactivată, verificarea raportează că este dezactivată, ceea ce nu este același lucru cu o verificare trecută.

Afișat pentru detalii. Nu influențează niciodată scorul.

Rspamd spam.rspamd

Un al doilea filtru, dezvoltat independent. Diferă de SpamAssassin suficient de des încât să merite consultat, acesta fiind motivul pentru care este aici.

Dacă eșuează: Doar pentru detalii. Opinia acestui motor este inclusă în verdictul combinat, în loc să primească un scor separat.

Afișat pentru detalii. Nu influențează niciodată scorul.

SpamAssassin spam.spamassassin

Filtrul clasic bazat pe reguli, care este încă motorul din spatele majorității instrumentelor de testare a mesajelor. Fiecare regulă declanșată este listată împreună cu ponderea sa.

Dacă eșuează: Citiți regulile declanșate, nu totalul. Majoritatea sunt ușor de remediat după ce puteți vedea care sunt.

Costă până la 3 din 10 în scorul clasic.

Google — Why Gmail marks messages as spam

Apache SpamAssassin — rule documentation

Conținut

Mesajul în sine: structura sa, linkurile sale, imaginile sale, elementele pe care le citește un filtru înainte de a lua o decizie.

Text alternativ pentru imagini content.alt_attributes

Dacă imaginile au atribute alt. Clienții de e-mail blochează implicit imaginile de la distanță, astfel că, în primele câteva secunde, textul alternativ este mesajul dumneavoastră.

Dacă eșuează: Scrieți un text alternativ care transmite sensul și nu lăsați niciodată elementul vizual principal fără unul.

Costă până la 4 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

Google — Email sender guidelines

Script și iframe content.forbidden_tags

Dacă HTML conține etichete pe care niciun client de e-mail nu le va executa. În cel mai bun caz sunt eliminate, iar în cel mai rău caz sunt tratate ca un semnal de evitare.

Dacă eșuează: Eliminați script, iframe, object și embed. Orice element interactiv trebuie să fie accesibil printr-un link.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

Google — Email sender guidelines

Echilibrul text-HTML content.html_text_ratio

Cât din mesaj este cod de marcare în raport cu textul lizibil. O pagină de cod de marcare în jurul unei singure propoziții este un tipar pe care filtrele îl recunosc.

Dacă eșuează: Scrieți o parte text care spune același lucru ca HTML, nu un substituent.

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

RFC 2046 §5.1.4 — Alternative Subtype

Systems should recognize that the content of the various parts are interchangeable.

Google — Why Gmail marks messages as spam

Părți text și HTML content.html_version

Dacă mesajul conține o alternativă în text simplu alături de HTML. Unele filtre iau în calcul absența acesteia, iar fiecare cititor de ecran are nevoie de una.

Dacă eșuează: Trimiteți multipart/alternative cu o versiune text reală, nu o parte goală sau un rând care spune să fie vizualizat într-un browser.

Costă până la 5 puncte din 100 în scorul nostru.

RFC 2046 §5.1.4 — Alternative Subtype

The "multipart/alternative" type is syntactically identical to "multipart/mixed", but the semantics are different. In particular, each of the body parts is an "alternative" version of the same information.

Google — Email sender guidelines

Dimensiunea HTML content.html_weight

Cât de mare este partea HTML. Gmail trunchiază un mesaj care depășește aproximativ 102 KB și ascunde restul în spatele unui link, ceea ce ascunde și subsolul de dezabonare.

Dacă eșuează: Reduceți CSS-ul inline și blocurile de stil repetate (majoritatea șabloanelor se încadrează într-o treime din limită după eliminarea regulilor neutilizate).

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

Google — Email sender guidelines

Dimensiunea imaginilor content.images_weight

Dimensiunea totală a imaginilor pe care le încarcă mesajul. Imaginile mari fac ca un mesaj să se încarce lent pe telefon, iar mesajele formate doar din imagini au un format pe care filtrele îl tratează cu suspiciune.

Dacă eșuează: Comprimați-le și asigurați-vă că mesajul poate fi citit în continuare cu imaginile dezactivate.

Costă până la 3 puncte din 100 în scorul nostru și până la 0.3 din 10 în scorul clasic.

Google — Email sender guidelines

Scanarea atașamentelor content.malware

Dacă atașamentele conțin programe malware cunoscute. În implementările în care scanerul este dezactivat, această verificare raportează că nu a rulat, în loc să raporteze că fișierele sunt curate.

Dacă eșuează: Dacă se declanșează, opriți trimiterea și aflați ce se află pe mașina care a generat mesajul.

Costă până la 60 puncte din 100 în scorul nostru.

Google — Why Gmail marks messages as spam

ClamAV — how detection works

Text de previzualizare content.preheader

Linia de previzualizare pe care un client o afișează lângă subiect. Fără aceasta, afișează primul element din corpul mesajului, care este de obicei un link pentru vizualizarea în browser.

Dacă eșuează: Adăugați un bloc de text de previzualizare ascuns ca primul element al corpului mesajului.

Costă până la 2 puncte din 100 în scorul nostru.

Google — Email sender guidelines

Linia de subiect content.subject

Lungimea, folosirea majusculelor și tiparele evaluate de filtre. Măsurăm subiectul decodificat, astfel încât o linie în alfabet chirilic sau CJK este evaluată ca text, nu ca forma sa codificată.

Dacă eșuează: Păstrați-l sub aproximativ 60 de caractere și eliminați majusculele excesive și semnele de exclamare.

Costă până la 3 puncte din 100 în scorul nostru.

RFC 5322 §2.2 — Header Fields

Header fields are lines beginning with a field name, followed by a colon (":"), followed by a field body, and terminated by CRLF.

RFC 2047 §2 — Syntax of encoded-words

An 'encoded-word' is defined by the following ABNF grammar.

Google — Why Gmail marks messages as spam

Linkuri scurtate content.url_shortener

Dacă linkurile trec printr-un serviciu public de scurtare. Serviciile de scurtare ascund destinația, exact ceea ce filtrele sunt antrenate să considere suspect.

Dacă eșuează: Folosiți linkuri către propriul domeniu sau utilizați domeniul de urmărire al platformei pe un subdomeniu propriu.

Costă până la 5 puncte din 100 în scorul nostru și până la 0.5 din 10 în scorul clasic.

Google — Why Gmail marks messages as spam

Reguli pentru expeditorii în masă

Cerințele publicate de Gmail și Yahoo pentru oricine trimite volume mari de mesaje. Acestea se aplică trimiterilor în masă și sunt omise pentru mesajele care nu par să facă parte dintr-o astfel de trimitere.

Politică DMARC publicată compliance.dmarc_present

Dacă domeniul From publică vreun registru DMARC, separat de faptul că acest mesaj a trecut verificarea. Gmail și Yahoo solicită unul de la expeditorii de mesaje în masă.

Dacă eșuează: Publicați un registru. p=none este suficient pentru a îndeplini cerința și vă oferă rapoarte pe baza cărora să lucrați.

Costă până la 6 puncte din 100 în scorul nostru.

RFC 9989 §4.7 — DMARC Policy Record Format

If this tag is not present in an otherwise syntactically valid DMARC Policy Record, then the record is treated as if it included "p=none".

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Yahoo — Sender requirements and recommendations

List-Unsubscribe compliance.list_unsubscribe

Dacă mesajul conține un antet de dezabonare pe care un client de e-mail îl poate folosi. Gmail și Yahoo îl impun expeditorilor de mesaje în masă, iar absența lui este filtrată indiferent de orice altceva. Regula este pentru trimiteri în masă. Un mesaj care îi cere destinatarului să confirme un abonament sau îl informează că abonarea a reușit este trimis unei singure persoane despre ceva ce tocmai a făcut; CAN-SPAM îl numește mesaj tranzacțional sau relațional și nici Gmail, nici Yahoo nu solicită un antet de dezabonare pentru acesta. Prin urmare, această verificare citește mai întâi mesajul. O confirmare a abonării, un mesaj de bun venit, un mesaj tranzacțional sau o notificare fără antete de listă nu este penalizată, iar raportul indică drept ce a fost considerat mesajul. Un mesaj de bun venit încărcat cu oferte este, în fapt, prima ediție a trimiterii în masă; fără antete de listă, verificarea nu le poate deosebi și nu penalizează pe baza unei presupuneri. Dacă mesajul conține List-Unsubscribe sau List-Id, l-ați declarat chiar dumneavoastră drept mesaj de listă, iar verificarea rulează așa cum a făcut-o întotdeauna.

Dacă eșuează: Adăugați un antet List-Unsubscribe cu un URI HTTPS. Orice platformă de trimitere poate face acest lucru.

Costă până la 10 puncte din 100 în scorul nostru și până la 1 din 10 în scorul clasic.

RFC 2369 §3.2 — List-Unsubscribe

The List-Unsubscribe field describes the command (preferably using mail) to directly unsubscribe the user (removing them from the list).

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Yahoo — Sender requirements and recommendations

Dezabonare cu un clic compliance.one_click_unsubscribe

Forma mai strictă: un URI HTTPS, un antet „List-Unsubscribe-Post” și o singură semnătură DKIM validă care acoperă ambele antete. Toate trei, altfel destinatarul nu afișează butonul. La fel ca verificarea List-Unsubscribe, se aplică trimiterilor în masă, nu unei confirmări sau unui mesaj de bun venit.

Dacă eșuează: Problema obișnuită este semnătura: platformele semnează „List-Unsubscribe” și uită „List-Unsubscribe-Post”. Ambele nume de antet trebuie să apară în eticheta h= a aceleiași semnături.

Costă până la 8 puncte din 100 în scorul nostru.

RFC 8058 §4 — Additional Requirements

The List-Unsubscribe and List-Unsubscribe-Post headers MUST be covered by the signature and included in the "h=" tag of a valid DKIM-Signature header field.

RFC 8058 §3.1 — Mail Senders

The List-Unsubscribe header field MUST contain one HTTPS URI.

Google — Sender guidelines FAQ: rules for 5,000+ messages a day

Yahoo — Sender requirements and recommendations

Recomandări

Merită aplicate și nu influențează niciodată scorul. Nimic din această secțiune nu poate costa puncte, ceea ce reprezintă o decizie de produs impusă de teste.

BIMI advisory.bimi

Dacă domeniul publică un registru BIMI, care afișează o siglă lângă mesajele dumneavoastră în unii clienți. Necesită mai întâi o politică DMARC aplicată și un certificat de marcă verificată care costă bani.

Dacă eșuează: Merită făcut după ce DMARC este setat la carantină sau respingere și volumul justifică certificatul.

Recomandare. Nu costă nimic.

BIMI — draft specification, not yet an RFC

Vârsta și lungimea cheii DKIM advisory.dkim_key_rotation

Lungimea cheii de semnare și durata utilizării acesteia. Cheile scurte devin mai ieftin de atacat offline cu fiecare an care trece.

Dacă eșuează: Treceți la 2048 de biți și rotiți cheia conform unui program. Publicați noul selector, treceți semnarea la acesta, apoi retrageți-l pe cel vechi.

Recomandare. Nu costă nimic.

RFC 8301 §3.2 — Key Sizes

Since short RSA keys more easily succumb to off-line attacks, Signers MUST use RSA keys of at least 1024 bits for all keys. Signers SHOULD use RSA keys of at least 2048 bits.

Google — Set up DKIM

Livrarea rapoartelor DMARC advisory.dmarc_reporting

Dacă adresele din înregistrarea dvs. DMARC vor primi efectiv ceva. Dacă o adresă pentru rapoarte se află în afara propriului domeniu, RFC 9990 impune ca domeniul respectiv să își publice mai întâi propria permisiune, ca înregistrare TXT la your-domain._report._dmarc.their-domain. Fără aceasta, un server destinatar elimină adresa: fără mesaj de nelivrare, fără eroare, fără raport. Aceasta este configurația obișnuită, nu una neobișnuită, deoarece adresa se află de regulă la un furnizor de monitorizare sau la domeniul dvs. principal, în timp ce politica se află pe un subdomeniu de trimitere. Aceeași regulă acoperă rapoartele de eșec, RFC 9991 indicând aceeași procedură pentru eticheta ruf. Căutăm aceleași înregistrări pe care le-ar căuta un server destinatar și vă arătăm numele pe care le-am interogat.

Dacă eșuează: Solicitați administratorului domeniului de destinație să publice o înregistrare TXT care conține v=DMARC1 la numele afișat în constatare. Furnizorii de monitorizare fac de obicei acest lucru pentru dvs. după ce adăugați domeniul în contul lor, așadar, dacă înregistrarea lipsește, probabil că domeniul nu a fost adăugat niciodată de partea lor. Dacă rapoartele sunt trimise în schimb către propriul dvs. domeniu, nu este necesar nimic.

Recomandare. Nu costă nimic.

RFC 9990 §4 — Verifying External Destinations

When a Mail Receiver discovers a DMARC Policy Record in the DNS, and the Organizational Domain at which that record was discovered is not identical to the Organizational Domain of the host part of the authority component of a [RFC3986] specified in the "rua" tag, the following verification steps MUST be taken:

RFC 9990 §4 — Verifying External Destinations

Where the above algorithm fails to confirm that the external reporting was authorized by the Report Consumer, the URI MUST be ignored by the Mail Receiver generating the report.

RFC 9991 §5 — Verifying External Destinations

In case of external destinations, a Mail Receiver who generates failure reports MUST use the Verifying External Destinations procedure described in Section 4 of [RFC9990], substituting the "ruf" tag where the "rua" tag appears in that procedure.

Google — Set up DMARC

DNSSEC advisory.dnssec

Dacă domeniul este semnat. SPF, DKIM și DMARC se află toate în DNS, astfel încât un atacator care poate falsifica răspunsurile DNS le poate falsifica pe toate trei.

Dacă eșuează: Activați-l la registratorul dvs. De obicei, este un singur comutator, iar registratorul se ocupă de restul.

Recomandare. Nu costă nimic.

RFC 4033 §2 — Definitions of Important DNSSEC Terms

Authentication Chain: An alternating sequence of DNS public key (DNSKEY) RRsets and Delegation Signer (DS) RRsets

MTA-STS advisory.mta_sts

Dacă domeniul publică o politică ce le indică altor servere să refuze livrarea necriptată către dumneavoastră. Protejează mesajele trimise către dumneavoastră, nu mesajele pe care le trimiteți.

Dacă eșuează: Publicați registrul TXT și fișierul de politică prin HTTPS (o după-amiază de lucru și elimină un atac de retrogradare).

Recomandare. Nu costă nimic.

RFC 8461 §3 — Policy Discovery

To discover if a recipient domain implements MTA-STS, a sender need only resolve a single TXT record.

Lungimea adresei de retur advisory.return_path_length

Cât de lungă este adresa pentru mesajele returnate. RFC 5321 obligă un server destinatar să accepte 64 de octeți înainte de @ și precizează în aceeași secțiune că nicio implementare nu ar trebui să impună o limită pe care o poate evita. Totuși, multe impun o astfel de limită, iar un mesaj care o depășește este refuzat la MAIL FROM, înainte ca măcar corpul să fie trimis. Platformele de trimitere întâmpină această problemă deoarece codifică destinatarul în adresa de retur pentru a putea corela mesajele returnate, ceea ce face ca lungimea să depindă de persoana căreia îi scrieți, nu de dumneavoastră.

Dacă eșuează: Scurtați partea fixă pe care platforma dumneavoastră o adaugă la început sau folosiți un domeniu mai scurt pentru mesajele returnate. Dacă nu puteți schimba niciuna dintre acestea, adresele expuse riscului sunt cele ale abonaților cu cele mai lungi adrese, așa că merită să o măsurați pe cea mai lungă din lista dumneavoastră, nu o medie.

Recomandare. Nu costă nimic.

RFC 5321 §4.5.3.1.1 — Local-part

The maximum total length of a user name or other local-part is 64 octets.

RFC 5321 §4.5.3.1 — Size Limits and Minimums

Every implementation MUST be able to receive objects of at least these sizes.

Haraka — the address parser that enforces the 64-octet local-part, and the flag that relaxes it

Raportare TLS advisory.tls_rpt

Dacă domeniul solicită rapoarte atunci când cineva nu reușește să livreze către acesta prin TLS. Funcționează împreună cu MTA-STS: politica fără raportare nu vă permite să aflați dacă funcționează.

Dacă eșuează: Adăugați înregistrarea TXT cu o adresă care primește rapoartele zilnice.

Recomandare. Nu costă nimic.

RFC 8460 §3 — Reporting Policy

A domain publishes a record to its DNS indicating that it wishes to receive reports.